Файл: Коммерческая информация и её защита (Теоретико-правовые основы защиты коммерческой информации).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 28.03.2023

Просмотров: 1061

Скачиваний: 24

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

К другим важным проектам относится, например, развертывание безопасной облачной инфраструктуры в Microsoft Azure. В «Магните» утверждают, что это позволило сократить сроки и снизить стоимость проектов общих центров обслуживания (ОЦО), СЭД, Service Desk и других.

Еще в годовом отчете приводится внедрение собственной платформы управления мобильными устройствами на торговых объектах TanderStore, которая, ожидают в компании, позволит снизить затраты на сопровождение устройств.

В компании отмечают, что сейчас для управления каждодневными операциями в «Магните» используется ERP-система на основе «1С: Предприятие». Данные обо всех операциях изо всех магазинов поступают в главный контрольный центр, где после их обработки готовятся аналитические отчеты. В 2019 году компания оптимизировала эту систему в соответствии со своей новой организационной структурой: сократила число баз данных, что снизило стоимость обслуживания системы.

В 2020 году «Магнит» сообщал, что цифровым ядром, объединяющим все бизнес-процессы компании, станет система SAP S/4HANA Retail, которая позволит осуществлять сквозной товарно-финансовый учет. В ходе программы планируется внедрение более 40 модулей SAP S/4HANA: на первом этапе система охватит автоматизацию финансов, товародвижения, кадров и отчетности. Цифровую трансформацию на базе решений немецкого вендора «Магнит» объявил после 25 лет сотрудничества с «1С». Подробнее о переходе компании на SAP здесь.

На предприятии ПАО Магнит следующие средства защиты информации:

Офис ПАО «Магнит» состоит из 7 комнат: торговый зал (магазин), группа ПО, сервис, бухгалтерия, а также кабинета начальства. Также имеется ряд вспомогательных комнат на прямую не относящихся к деятельности компании (туалет, кухня). В офисе имеется 14 компьютеров и 2. Их соединяет единая информационная система, на базе локальной сети типа «звезда», с использованием двух восьми портовых коммутатора Ethernet, фирмы-производителя Acorp, с проускной способностью 10/100 Мбит/с (является управляемым коммутатором 10/100-Мбит/с предназначенным для повышения производительности работы малой группы пользователей, обеспечивая при этом высокий уровень гибкости. Мощный и, одновременно с этим, простой в использовании, Acorp позволяет пользователям без труда подключить к любому порту сетевое оборудование, работающее на скоростях 10 Мбит/с или 100 Мбит/с, понизить время отклика и удовлетворить потребности в большой пропускной способности сети).

Все конфиденциальные документы сосредоточены в службе конфиденциального делопроизводства.


Выделено специальное помещение и оборудовано соответствующим образом для проведения конфиденциальных совещаний и переговоров.

В целях обеспечения информационной безопасности внутренняя сеть и Интернет должен быть разделен. В идеале, компьютер для выхода в Интернет должен быть обособлен и, не иметь никакой прямой связи с другими рабочими станциями.

1. Архивы на оптических носителях,в конце рабочего дня должны сдаваться в службу конфиденциального делопроизводства.

2. Исходя из ситуации, и в целях совершенствования системы защиты информации, нужно, чтобы на предприятии функционировала служба безопасности.

Служба безопасности:

1. Пропускной пункт в офисе внутри магазина, осуществляется путем соблюдение режима сотрудниками, с помощью выдаваемых карточек для электронных дверей;

2. разрабатывает и осуществляет совместно с другими подразделениями мероприятия по обеспечению работы с документами, содержащими сведения, являющиеся информацией ограниченного доступа, при всех видах работ организует и контролирует выполнение требований инструкции по защите конфиденциальной информации;

3. изучает все стороны производственной, коммерческой, финансовой и другой деятельности для выявления и закрытия возможных каналов утечки конфиденциальной информации, ведет учет и анализ нарушений режима безопасности, накапливает и анализирует данные о злоумышленных устремлениях конкурентов и других организаций в отношении деятельности организации и е клиентов, партнеров, смежников;

4. организует и проводит служебные расследования по фактам разглашения сведений, утрат документов и других нарушений безопасности организации;

5. разрабатывает, ведет, обновляет и пополняет перечень сведений, составляющих конфиденциальную информацию и другие нормативные акты, регламентирующие порядок обеспечения безопасности и защиту информации;

6. обеспечивает строгое выполнение требований нормативных документов по защите конфиденциальной информации;

7. осуществляет руководство службами и подразделениями безопасности предприятий организации в части оговоренных в договорах условий по защите конфиденциальной информации

8. организует и регулярно проводит учебу сотрудников фирмы и службы безопасности по всем направлениям защиты конфиденциальной информации, добиваясь, чтобы к охране коммерческих секретов был глубоко осознанный подход;

9. ведет учет сейфов, металлических шкафов, специальных хранилищ и других помещений, в которых разрешено постоянное или временное хранение конфиденциальной информации;


10. ведет учет выделенных для конфиденциальной работы помещений, технических средств в них, обладающих потенциальными каналами утечки информации;

Защита магазина и офиса внутри него

1. В магазине ведется традиционный метод продажи товаров, а также продажа товаров с открытой выкладкой. Планировка торгового зала разработана линейным и островным методом.

2. ПАО «Магнит» оснащен современным торговым оборудованием, используется компьютеризованная система учета движения товара.

3. Внешние двери, установленные в офисе металлические

4. Для контроля доступа посетителей в магазин используют турникет, который обеспечивает проход по одному или группы лиц одновременно.

5. Для предотвращения несанкционированного выноса товара его маркируют специальными защитными этикетками или жесткими пластиковыми датчиками, которые крепятся на защищаемый товар с помощью гвоздиков, элементов самого датчика или тросиков. Обладают высокой надежностью крепления и высокой способностью к их детектированию антикварными воротами. На выходе из торгового зала установлены антенные рамки, которые сигнализируют при выносе неоплаченного товара. На расчетно-кассовом узле установлен прибор - активатор.

6. Де активаторы применяются для деактивации защитных краж этикеток. Процесс деактивации заключается в сознательном приведении в не рабочем состояния защитных этикеток, после чего оплаченный товар можно вынести из магазина без необходимости ручного отклеивания этикеток. На деактивированные этикетки система срабатывать не будет. Для некоторых технологий против краж возможен и обратный процесс - реактивации этикетки - приведения этикетки в рабочее состояние. При расчете за покупку кассир деактивирует защитную этикетку, и покупатель проходит через ворота. Если покупатель «забыл» предъявить кассиру товар, а значит, защитная этикетка осталась активной, на выходе сработает сигнал тревоги. Бирки и этикетки крепятся к товару так, что без специального устройства их чрезвычайно сложно снять. Это процесс долгий и кропотливый. Человек, который решит это сделать, непременно привлечет к себе внимание персонала.

7. Неотъемлемой частью системы безопасности в магазина «Продукты» в настоящее время является система видеонаблюдения. Она дают всю информацию о происходящем в торговом зале. Видеокамеры установлены в торговом зале таким образом, чтобы можно было заметить кражу.

8. Для наблюдения за персоналом за труднодоступными участками торгового зала на потолке располагаются специальные сферические зеркала, которые помогают работникам магазина следить за действиями покупателей, что приводит к снижению попыток воровства.


9. Укрепляются связи между сотрудниками службы безопасности и сотрудниками производства;

10. При входе в офис на дверь центральной комнаты можно установилен видеодомофон

11. В офисе магазина установлена сигнализация Sapsan PRO 3. ;

12. рассмотрение существующих проблем безопасности с позиций отделов;

13. сокращение штата службы безопасности;

Важно уделить внимание поддержанию и совершенствованию нововведении, чтобы не вернуться к прежним методам работы. Итогом данного исследования является принятие руководством анализируемого предприятия решения о необходимости совершенствования конфиденциального делопроизводства с учетом всех описанных рекомендаций и факторов по их внедрению.

AxCrypt - программа-шифровальщик, выполняющее свое основное предназначение без лишних вопросов и настроек. Встраивается и вызывается через контекстное меню проводника, не торчит в трее и не занимает места в оперативной памяти. Для зашифровки и расшифровки достаточно щелкнуть правой кнопкой мыши на требуемом файле или папке и выбрать нужное действие в подменю AxCrypt.

Заключение

В реальной жизни все эти отдельные «объекты информатизации» расположены в пределах одного предприятия и представляют собой единый комплекс компонентов, связанных общими целями, задачами, структурными отношениями, технологией информационного обмена и т. д.

Характерной особенностью подобных систем является прежде всего наличие человека в каждой из составляющих ее подсистем и отдаленность (разделенность) человека от объекта его деятельности. Это происходит в связи с тем, что множество компонентов, составляющих объект информатизации, интегрально может быть представлено совокупностью трех групп систем: 1) люди (биосоциальные системы); 2) техника (технические системы и помещения, в которых они расположены); 3) программное обеспечение, которое является интеллектуальным посредником между человеком и техникой (интеллектуальные системы). Совокупность этих трех групп образует социотехническую систему. Такое представление о социотехнических системах является достаточно широким и может быть распространено на многие объекты. Круг наших интересов ограничивается исследованием безопасности систем, предназначенных для обработки поступающей на их вход информации и выдачи результата, т. е. социотехнических систем информационного типа.

В каждом конкретном случае ответ на данный вопрос определяется тем, какую информацию предприятие рассматривает для себя в качестве имеющей высокую ценность. Для какой-то компании это может быть клиентская база, для другой — геопозиционная информация, и, наверное, для всех предприятий — это информация, связанная с их финансовой деятельностью.


При этом любое предприятие — это совокупность бизнес-подразделений и сервисных служб, руководители которых могут помочь специалисту по ИБ понять, что именно ценно для предприятия, какая конкретная информация. Например, для электросетевой компании с точки зрения финансовой службы необходимо защищать структуру себестоимости тарифа, а с точки зрения кадровой — информацию о компенсациях (зарплатах и бонусах), а также базу резюме.

После формирования общего видения, что будет отнесено к ценным данным, необходимо перейти к классификации существующего на предприятии массива данных. Снизить трудоемкость и повысить качество выполнения этого этапа работ позволяют широко представленные на рынке средства автоматизации класса Data Classification Application (или «паук», «краулер») — Digital Guardian, Forcepoint, Varonis IDU Classification Framework, Titus, Classifier360 и другие. Указанные решения обеспечивают поиск и классификацию массива данных предприятия по заданным критериям и часто используются в качестве одного из элементов комплекса средств защиты от утечек информации.

К конфиденциальной информации относятся и персональные данные сотрудников ПАО «Магнит»«. С персональными данными в первую очередь работают сотрудники отдела кадров.

Наиболее распространенными операциями с персональными данными являются их получение, обработка, хранение и передача.

К документам, содержащим информацию, необходимую работодателю при приеме на работу, относятся документы, предъявляемые при заключении трудового договора. Все эти документы указаны в ст.65 Трудового кодекса РФ и соответствующих положениях иных федеральных законов.

Хранятся личные дела и другие документы, отражающие персональные данные сотрудников, в сейфовых шкафах в помещении отделе кадров. Ключи от сейфовых шкафов находятся у сотрудников отдела.

Выдача персональной информации о сотрудниках осуществляется по первому их требованию, сотрудники получают полную информацию об их персональных данных и обработке этих данных, имеют свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника.

Персональных данные не сообщаются третьей стороне без письменного согласия работника, причем лица, получающие персональные данные работника, предупреждаются о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены.

На предприятии ведется разделение документов по типам с заведением соответствующих папок (каталогов). Например, основной каталог именуется «Документы». Следующий уровень – входящие в него подкаталоги: «Договоры», «Презентации», «Заказчики», «Конкуренты» и т.п.