Файл: Система защиты коммерческой тайны малого коммерческого предприятия(ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ЗАЩИТЫ КОММЕРЧЕСКОЙ ТАЙНЫ).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 28.03.2023

Просмотров: 300

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

ВВЕДЕНИЕ

Коммерческие данные государственных предприятий, несомненно, обладают как высокой значимостью, так и экономической ценностью. Утрата или утечка коммерческих данных может привести к серьезным финансовым потерям. Для государственных предприятий, особенно стратегического назначения, цена этого вопроса особенно велика. Поэтому одной из основных задач для предприятий государственного сектора является создание надежной системы защиты информации.

Для того чтобы создать на предприятии условия эффективной защиты информации, необходимо объединить множество отдельных криптографических, программно-аппаратных и инженерно-технических средств защиты в систему. Важно отметить, что ключевым и потенциально самым слабым элементом этой системы является человек. Поэтому для обеспечения мер защиты коммерческой информации решающую роль играют организационные мероприятия. Выполнение мероприятий по защите коммерческой тайны не должны приводить к усложнению процесса производства, однако они должны обеспечить защиту от всех реальных угроз.

Целью курсовой работы является анализ комплексный подход к организации защиты информации на государственном предприятии. Рассматриваются концептуальные основы защиты информации, раскрывающие сущность, цели, структуру и стратегию защиты. Представлена архитектура, этапы построения, принципы управления комплексной системой защиты информации.

В первой главе рассматриваются общие вопросы системы защиты информации с точки зрения системного подхода. Во второй главе рассмотрены организационные моменты обеспечения информационной безопасности государственного предприятия.

Для написания работы использовались законы Российской федерации в области информационной безопасности, теоретическая литература, а также практическое руководство по обеспечению режима на предприятии.

ГЛАВА 1 ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ЗАЩИТЫ КОММЕРЧЕСКОЙ ТАЙНЫ

1.1 Понятие системы защиты коммерческой тайны.

Коммерческая тайна — это режим конфиденциальности данных, который позволяет её обладателю увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду. Также под коммерческой тайной подразумевается сама информация, которая имеет коммерческую ценность в силу неизвестности её третьим лицам. Эта информация может быть научно-технической, технологической, производственной, финансово-экономической или иной информацией, в том числе составляющей секреты производства, к которой нет открытого доступа и в отношении которой обладателем такой информации введён режим коммерческой тайны. Под режимом конфиденциальности информации понимается организация особых мер по защите информации.


Система защиты информации — это комплекс организационных и технических мер, направленных на обеспечение информационной безопасности предприятия. Основным объектом защиты является информация, которая обрабатывается в автоматизированной системе управления или используется при реализации процессов планирования деятельности[1].

Угрозы для безопасности информации связаны с похищением данных, использованием программного обеспечения, не прошедшего аттестацию, атаками хакеров, а также халатностью или злым умыслом сотрудников.

К принципам построения комплексной системы защиты информации относятся:

  • принцип законности;
  • принцип полноты защищаемой информации;
  • принцип обоснованности системы защиты информации;
  • принцип создания специализированных подразделений по защите информации;
  • принцип участия в мероприятиях защиты всех доверенных лиц;
  • принцип персональной ответственности;
  • принцип использования всех необходимых способов для организации мероприятий по защите информации;
  • принцип превентивности принимаемых мер по защите информации;

Принцип законности заключается в соответствии принимаемых мер законодательству Российской Федерации о защите информации, а также другим нормативным документам по защите.

Принцип полноты защищаемой информации говорит о том, что защищается не только информация, составляющая коммерческую тайну, но и несекретные данные, потеря которых может привести к принесению вреда ее владельцу.

Принцип обоснованности защиты информации заключается в оценке целесообразности защиты информации, вероятных последствий и расходов по обеспечению защиты, чтобы не помешать основной деятельности. Это позволяет расходовать средства на защиту только той информации, раскрытие которой может нанести действительный ущерб предприятию.

Принцип участия в защите информации всех доверенных лиц устанавливает положение, согласно которому защита информации является обязанностью каждого лица, имеющего по роду выполняемой работы доступ к конфиденциальным данным.

Принцип создания специализированных подразделений по защите информации расширяет штат предприятия подразделениями по обеспечению комплексной защиты, поскольку только специализированные и профессиональные службы способны правильно разрабатывать и обеспечивать меры по обеспечению безопасности и осуществлять контроль за их выполнением.


Принцип персональной ответственности заключается в том, что каждое лицо персонально отвечает за сохранность вверенной ему информации, а за утрату или разглашение конфиденциальных данных оно несет уголовную, административную или иную ответственность.

Принцип наличия и использования всех доступных способов для защиты заключается в том, что комплексная система защиты информации требует как участия в ней руководства государственного предприятия и специальной службы защиты информации, так и всех исполнителей, работающих с конфиденциальными данными. Дополнительно регламентируется использование различных организационных форм и методов защиты информации, а также организуется подготовка необходимых материально-технических ресурсов.

Принцип превентивности принимаемых мер по защите информации предполагает опережающее принятие мер по защите конфиденциальных данных еще до начала работы с ними. Собственно этот принцип и регламентирует разработки информационных технологий по защите коммерческой тайны.

При построении комплексной системы защиты информации важно использовать вышеприведенные принципы в совокупности, не пренебрегая ни одним из них.

1.2 Стратегия защиты информации

Под стратегией понимается глобальное направление в организации какой-либо деятельности, которое разрабатывается с учетом существующих потребностей в данном виде деятельности, потенциально возможных путей ее осуществления и возможностей организации.

Стратегия включает в себя следующие элементы:

  1. План. Это заранее намеченные и контролируемые в последующем действия, выполняемые в определенный срок, реализация которых преследующие конкретные цели;
  2. Прием. Это промежуточный тактический ход, имеющий ограниченные цели, которые могут изменяться.
  3. Модель поведения.
  4. Позиция по отношению к другим.
  5. Перспектива.

Задача стратегии состоит в достижении конкурентного преимущества, обеспечении доходности, а также достижения компромисса между внешними требованиями и внутренними возможностями. Действия предприятия в любой сложившейся производственной ситуации анализируются и разрешаются через призму разработанной стратегии.

Факторы, которые могут иметь для предприятия решающее значение в будущем, называются стратегическими. Эти факторы явным образом входят в состав коммерческой тайны и подлежат защите:


  1. Миссия, отражающая философию и предназначение предприятия.
  2. Конкурентные преимущества.
  3. Характер выпускаемой продукции, особенности ее сбыта, послепродажного обслуживания, рынки и их границы.
  4. Организационные факторы, система управления предприятием;
  5. Располагаемые ресурсы.
  6. Потенциал совершенствования деятельности, расширения масштабов, роста деловой активности, инноваций;
  7. Культура, философия, этические воззрения и компетентность управленцев, уровень их притязаний и предприимчивости, способность к лидерству, внутренний климат в коллективе.

Стратегические решения являются, как правило, организационными или предписывающими способ осуществления действий в различных ситуациях. Организационные решения кардинальны. Они касаются основных направлений деятельности государственной организации, определяют пути ее развития на длительную перспективу. Практическая необратимость стратегических решений обусловливает необходимость их тщательной и всесторонней подготовки. Стратегическим организационным решениям присуща комплексность. Это совокупность решений, связанных общей целью, согласованных между собой по срокам и ресурсам.

Существуют следующие требования к стратегическим решениям:

  1. Реальность, предполагающая соответствие стратегии целям, техническому и экономическому потенциалу предприятия, существующей системе управления;
  2. Логичность, понятность для большинства членов организации, непротиворечивость отдельных элементов;
  3. Своевременность;
  4. Совместимость со средой функционирования, обеспечивающая возможность взаимодействия с ней;
  5. Направленность на формирование конкурентных преимуществ
  6. Сохранение свободы тактического маневра;
  7. Устранение причин, а не следствий существующей проблемы;
  8. Четкое распределение по уровням организации работы по подготовке и принятию решений, а также ответственности за них конкретных лиц;
  9. Учет скрытых и явных, желательных и нежелательных последствий, которые могут возникнуть при реализации стратегии или отказе от нее для предприятия, его партнеров; от существующего законодательства, этической стороны дела, допустимого уровня риска и пр.

Исходя из постановки задачи защиты коммерческой тайны, ее решение заключается в планировании множества стратегий защиты, и выбор такого минимального их набора, который бы рационально и эффективно обеспечил бы требуемую защиту в любых условиях функционирования государственного предприятия.


В соответствии с наиболее распространенными на практике вариантами сочетания значений рассмотренных факторов выделяются три стратегии защиты:

  1. оборонительная — защита от априорно известных угроз и осуществляемая автономно, не влияя на информационно-управляющую систему и производственную систему предприятия;
  2. наступательная — защита от всего множества потенциально возможных угроз, возможно, заранее неизвестных, при реализации которой в архитектуре информационно-управляющей и производственной систем предприятия должны учитываться условия, созданные наличием системы защиты конфиденциальных данных;
  3. упреждающая — создание информационной среды в которой угрозы информации не имели бы условий для проявления.

1.3 Политика безопасности

Политикой безопасности является набор правил и рекомендаций, на основе которых строится защита и распределение конфиденциальной информации в системе[2]. Политика безопасности описывает ключевые моменты процесса обработки информации, определяя поведение системы в каждой из составляющих процесса обработки данных. Она реализуется как при помощи организационных мер, так и с применением программно-технических средств. Все это определяет архитектуру системы защиты коммерческой тайны. Для каждой конкретной организации политика безопасности разрабатывается индивидуально, в зависимости от способов обработки информации, а также используемых программных и технических средств.

Организационно политика безопасности декларирует права доступа сотрудников государственной организации по обработке, просмотру, редактированию и удалению конфиденциальных данных, а также требования отчетности пользователей по аспектам обеспечения безопасности.

Этапы построения организационной политики безопасности — это декларирование совместно с описанием объекта его структуры ценностей и проведение анализа риска искажения, утраты или разглашения информации, и определение регламента процесса доступа к ресурсам данного объекта. На начальном этапе формируется подробное описание цели построения системы безопасности объекта, выражаемое через совокупность факторов или критериев, уточняющих цель. Совокупность факторов служит базисом для определения требований к системе. Факторы безопасности разделяются на технологические, правовые, технические и организационные.