Файл: «Классификация и характеристика видов, методов и средств защиты информации и их соотношение с объектами защиты».pdf
Добавлен: 04.07.2023
Просмотров: 270
Скачиваний: 2
Риски, основанные на вопросах доверия пользователей организации к поставщику услуг. Вопрос может решиться путем регулярного проведения аудита безопасности поставщика услуг и проверки соответствия его СЗИ государственным стандартам к защите данных, сформулированным в различных требованиях и ГОСТ;
Риски, основанные на проблемах доступа к сервисам и информации пользователей системы, восстановление работоспособности после аварийных ситуаций и сбоях. Данные риски должны решаться на организационном уровне со стороны администрации ИТ-инфраструктуры и поставщика сетевых услуг. При составлении договоров между организацией и поставщиком услуг должны быть четко регламентированы обязанности сторон и мера их ответственности в зависимости от обстоятельств событий, которые привели к описанным последствиям, а расследование, в случае его необходимости, должна проводить третья независимая сторона.
Риски, вызванные процессом предоставления доступа (частного и общественного), а также его блокирование в сетях для пользователей;
Риски, вызванные проблемами обеспечения авторства (защита интеллектуальной собственности) в программах и циркулирующей информации в организации.
Осуществление защиты должно происходить посредством полного выполнения всех нормативных требований и норм в области информационной защиты, внутренних регламентов и должностных инструкций. Должен осуществляться полноценный контроль над выполнением данных норм со стороны сотрудников и клиентов организации, так и со стороны руководства.
Также при осуществлении защиты важно понимать, что потенциальные злоумышленники могут обладать высокой квалификацией и знаниями в области защиты информации, плюс ко всему, деструктивные действия могут носить групповой характер. Важно помнить, что обеспечение процесса безопасности информации является обязанностью каждого сотрудника, вне зависимости от занимаемой должности. Только ответственный подход может помочь решить эту весьма серьезную проблему любой современной организации.
В случае умышленного нарушения режима ИБ организации или учреждения, в результате которых наносится коммерческий ущерб и, виновные лица привлекаются к ответственности. Степень ответственности зависит от нанесенного ущерба и может варьироваться от административной ответственности до уголовной, согласно законодательству РФ [8].
ЗАКЛЮЧЕНИЕ
Информационная безопасность данных, вне зависимости от того, какой характер они носят и каким образом циркулируют – ключевая задача в любой современной организации, тем более, связанной по деятельности с персональными данными.
Данная задача носит комплексный характер и требует всестороннего системного подхода. Руководителю необходимо организовать конфиденциальное делопроизводство, которое будет защищено от постороннего вмешательства. В решении этого ключевого вопроса могут помочь различные средства инженерно-технической защиты, а также мероприятия организационного плана.
При организации защиты важно разграничить территорию организации и объекты на зоны, с разным уровнем доступа. При обеспечении безопасности рекомендуется использовать различные сертифицированные средства инженерно-технической защиты информации. Все служебные помещения или помещения хранения конфиденциальной информации должны быть строго регламентированы в плане посещения, должна быть слаженная работа сейфово-ключного хозяйства.
Защита информации от НСД, в частности выбор средств и методов – комплексная задача по оптимизации, учитывающая стоимость разработки этих средств защиты, вероятность различных угроз безопасности информации, наличие заинтересованных сторон. Чаще всего, для нахождения наилучшего варианта решения такой задачи, необходимо применение особых теорий, например теории игр с ненулевой суммой, которые дают нам возможность выбрать комплекс средств защиты, обеспечивающую максимально возможную степень безопасности данных при указанных затратах или минимизацию этих затрат при текущем уровне безопасности информации.
Задачи, поставленные в ходе работы, выполнены.
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
- Алексенцев А.И. Конфиденциальное делопроизводство. Изд.3 М.: Топ-персонал, 2013. 263 с.;
- Титов В.А., Замараева О.А., Кузин Д.О. Мероприятия по организации инженерно-технической защиты информации // Фундаментальные исследования. – 2014. – № 5-3. – С. 573-576;
- Блинов А.М. Информационная безопасность – СПб.: СПбГУЭФ, 2010 г;
- Борисов М. А., Романов О. А. Основы организационно-правовой защиты информации. (Гриф УМО по дополнительному профессиональному образованию). № 2. Изд.3, перераб. и доп. М.: Книжный дом «ЛЕНАНД», 2014. — 248 с.;
- Лапина М. А., Ревин А. Г., Лапин В. И. Информационное право. М.: ЮНИТИ-ДАНА. Закон и право 2013. 335 с;
- Герасименко В.А., Малюк В.В. Основы защиты информации. Изд.4 М.: МИФИ, 2015;
- Мельников В. П., Клейменов С. А., Петраков А. М. Информационная безопасность и защита информации 3-е изд. Учеб. Пособие для студ. высш. учеб. заведений/В. П. Мельников, С. А. Клейменов, А. М. Петраков.- М.:2014. — 336 с.;
- Галатенко В.А. Стандарты информационной безопасности: курс лекций. – М.: Интернет-Университет Информационных Технологий, 2004. – 326 с;
- Борисов М. А., Заводцев И. В., Чижов И. В. Основы программно-аппаратной защиты информации. (Гриф УМО по классическому университетскому образованию). Изд.2 М.: Книжный дом «ЛИБРОКОМ», 2013. — 376 с.;
- Малюк А. А. Теория защиты информации. — М.: Горячая линия — Телеком, 2012. — 184 с.;
- Гроувер Д. Защита программного обеспечения.- М.:Мир, 2002;
- Применко Э. А. Алгебраические основы криптографии. № 9. Изд.стереотип. М.: Книжный дом «ЛИБРОКОМ», 2014. — 294 с.;
- Данилов А.Д. Ценность информации // Технологии информационного общества. 2013. № 10. С. 137-140;
- Степанов Е.А. Информационная безопасность и защита информации: учебное пособие // Е.А. Степанов, И.К. Корнеев. М.: Инфра-М. 2014. С. 336;
- Шелупанов А.А., Мещеряков Р.В. Специальные вопросы информационной безопасности: Монография. – Томск: Изд-во Ин-та оптики и атмосферы СОРАН, 2013.
- Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 29.07.2017) "О персональных данных"
- Приказ ФСТЭК России от 18.02.2013 N 21 (ред. от 23.03.2017) "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" (Зарегистрировано в Минюсте России 14.05.2013 N 28375).