ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 03.05.2025
Просмотров: 1101
Скачиваний: 2
СОДЕРЖАНИЕ
2. Принципы обеспечения безопасности
3. Безопасность как наука в рф, характерные отличия, понятия и цели экономической безопасности.
4. Классификация безопасности по содержанию.
5. Классификация безопасности по направлению.
6. Источники деструктивных проявлений внешнего происхождения.
8. Фз « о безопасности», понятие, состав, принципы основные положения
9. Правовая основа обеспечения безопасности в рф.
16. Этапы развития сферы безопасности в рф.
17. Объекты и субъекты экономической безопасности хозяйствующего субъекта.
18. Критерии и показатели состояния экономической безопасности хозяйствующего субъекта.
24. Риски. Понятие риска и их классификация.
25. 3Х факторная модель рисков хозяйствующего субъекта, варианты политик противодействия рискам.
26. Основные пути уменьшения рисков в предпринимательской деятельности.
27. Принципы функционирования системы экономической безопасности хозяйствующего субъекта.
29. Виды деструктивных проявлений человеческого фактора.
30. Субъект безопасности, функции, цели и задачи.
31. Сферы взаимодействия субъекта безопасности с кадровой службой хозяйствующего субъекта.
32. Локальные нормативно правовые акты хозяйствующего субъекта, цели, классификация.
33. Локальные нормативно правовые акты хозяйствующего субъекта концепция разработки, классификация.
34. Положение о структурном подразделении, цели создания, пример макета.
35. Этапы разработки системы локальных нормативно правовых актов хозяйствующего субъекта.
36. Коммерческая тайна предприятия. Нормативные акты, регулирующие вопросы коммерческой тайны.
37. Система правовой защиты конфиденциальной информации.
38. Общие принципы построения системы защиты конфиденциальной информации.
39. Меры физической защиты конфиденциальной информации.
40. Меры технической и аппаратно - программной защиты конфиденциальной информации.
41. Организационные и правовые меры защиты конфиденциальной информации.
42. Закон о «о коммерческой тайне». Основные положения закона.
43. Закон «о персональных данных». Основные положения закона.
45. Собеседование, цели и варианты.
46. Основные методы проверки репутации вновь принимаемых сотрудников.
47. Контроль персонала предприятия. Цели, задачи, методы, способы контроля.
39. Меры физической защиты конфиденциальной информации.
Физические средства реализуются за счет автономных устройств и охранных систем (охранная сигнализация, экранирующие оболочки для аппаратуры, внутренняя экранирующая защита отдельных помещений, средства внешнего и внутреннего наблюдения, замки на дверях и т.п.).
физические меры защиты основаны на применении разного рода механических, электро-или электронно-механических устройств и сооружений, специально предназначенных для создания физических препятствий на возможных путях проникновения и доступа потенциальных нарушителей к компонентам системы и защищаемой информации, а также средств визуального наблюдения, связи и охранной сигнализации. К данному типу относятся также меры и средства контроля физической целостности компонентов АС (пломбы, наклейки и т.п.).
Физические средства защиты информации - это средства, предназначенные для защиты информации. Эти средства не предназначены для непосредственной обработки, хранения, накопления и передачи защищаемой информации, но находящиеся в одном помещении с ними. Делятся на:
пассивные – физические (инженерные) средства, технические средства обнаружения, ОС, ПС, СКУД, ВН, приборы контроля радиоэфира, линий связи и т.п.;
активные – источники бесперебойного питания, шумогенераторы, скремблеры, устройства отключения линии связи, программно-аппаратные средства маскировки информации и др.
Пассивные средства защиты акустического и виброакустического каналов утечки речевой информации
Для предотвращения утечки речевой информации по акустическому и виброакустическому каналам осуществляются мероприятия по выявлению каналов утечки. В большинстве случаев для несанкционированного съема информации из помещения противник применяет соответствующие замыслу закладные устройства.
40. Меры технической и аппаратно - программной защиты конфиденциальной информации.
Можно так классифицировать потенциальные угрозы, против которых направлены технические меры защиты информации:
Потери информации из-за сбоев оборудования:
перебои электропитания;
сбои дисковых систем;
сбои работы серверов, рабочих станций, сетевых карт и т.д.
Потери информации из-за некорректной работы программ:
потеря или изменение данных при ошибках ПО;
потери при заражении системы компьютерными вирусами;
Потери, связанные с несанкционированным доступом:
несанкционированное копирование, уничтожение или подделка информации;
ознакомление с конфиденциальной информацией.
Ошибки обслуживающего персонала и пользователей:
случайное уничтожение или изменение данных;
некорректное использование программного и аппаратного обеспечения, ведущее к уничтожению или изменению данных.
Сами технические меры защиты можно разделить на:
средства аппаратной защиты, включающие средства защиты кабельной системы, систем электропитания, и т.д.
программные средства защиты, в том числе: криптография, антивирусные программы, системы разграничения полномочий, средства контроля доступа и т.д.
административные меры защиты, включающие подготовку и обучение персонала, организацию тестирования и приема в эксплуатацию программ, контроль доступа в помещения и т.д.
41. Организационные и правовые меры защиты конфиденциальной информации.
Организационная защита — это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией и проявление внутренних и внешних угроз.
Организационная защита обеспечивает:
• организацию охраны, режима, работу с кадрами,
с документами;
• использование технических средств безопасности и информационно-аналитическую деятельность по выявлению внутренних и внешних угроз предпринимательской деятельности.
Организационные мероприятия играют существенную роль в создании надежного механизма защиты информации, так как возможности несанкционированного использования конфиденциальных сведений в значительной мере обусловливаются не техническими аспектами, а злоумышленными действиями, нерадивостью, небрежностью и халатностью пользователей или персонала защиты. Влияния этих аспектов практически невозможно избежать с помощью технических средств. Для этого необходима совокупность организационно-правовых и организационно- технических мероприятий, которые исключали бы (или, по крайней мере, сводили бы к минимуму) возможность возникновения опасности конфиденциальной информации.
К основным организационным мероприятиям можно отнести:
• организацию режима и охраны. Их цель — исключение возможности тайного проникновения на территорию и в помещения посторонних лиц; обеспечение удобства контроля прохода и перемещения сотрудников и посетителей; создание отдельных производственных зон по типу конфиденциальных работ с самостоятельными системами доступа; контроль и соблюдение временного режима труда и пребывания на территории персонала фирмы; организация и поддержание надежного пропускного режима и контроля сотрудников и посетителей и др.;
• организацию работы с сотрудниками, которая предусматривает подбор и расстановку персонала, включая ознакомление с сотрудниками, их изучение, обучение правилам работы с конфиденциальной информацией, ознакомление с мерам] ответственности за нарушение правил защиты ин формации и др.;
• организацию использования технических средств
сбора, обработки, накопления и хранения конфиденциальной информации;
• организацию работы по анализу внутренних и
внешних угроз конфиденциальной информации и
выработке мер по обеспечению ее защиты;
• организацию работы по проведению систематического контроля за работой персонала с конфиденциальной информацией, порядком учета, хранения и уничтожения документов и технических носителей.
Для защиты конфиденциальной информации разрабатываются в организации должны быть разработаны следующие нормативно-правовые документы:
• Перечень сведений, составляющих конфиденциальную информацию организации;
• Договорное обязательство о неразглашении КИ
• Инструкция по защите конфиденциальной информации
Защита информации в компьютерах должна осуществляться в соответствии с требования РД ГостехКомиссии, и СТР-к (специальные требования и рекомендации по технической защите конфиденциальной информации).
В первую очередь следует разработать перечень сведений, составляющий конфиденциальную информацию организации. В перечень должны включаться все сведения, являющиеся собственностью организации.
Под сведениями ( и их носителями) понимаются:
• Данные, полученные в результате обработки информации с помощью технических средств (оргтехники);
• Информация как часть данных, несущая в себе полезные сведения и используемая сотрудниками организации для работы в служебных целях;
• Документы (носители), образующие в результате мыслительной деятельности сотрудников организации, включающие в себя сведения любого происхождения, вида и назначения, но необходимые для нормального функционирования организации.
42. Закон о «о коммерческой тайне». Основные положения закона.
Федеральный закон от 29 июля 2004 г. N 98-ФЗ
"О коммерческой тайне"
1) коммерческая тайна - режим конфиденциальности информации, позволяющий ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду;
2)информация, составляющая коммерческую тайну, - сведения любого характера (производственные, технические, экономические, организационные и другие), в том числе о результатах интеллектуальной деятельности в научно-технической сфере, а также сведения о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании и в отношении которых обладателем таких сведений введен режим коммерческой тайны;
3)доступ к информации, составляющей коммерческую тайну, - ознакомление определенных лиц с информацией, составляющей коммерческую тайну, с согласия ее обладателя или на ином законном основании при условии сохранения конфиденциальности этой информации;
4)разглашение информации, составляющей коммерческую тайну, - действие или бездействие, в результате которых информация, составляющая коммерческую тайну, в любой возможной форме (устной, письменной, иной форме, в том числе с использованием технических средств) становится известной третьим лицам без согласия обладателя такой информации либо вопреки трудовому или гражданско-правовому договору.
Сведения, которые не могут составлять коммерческую тайну
Режим коммерческой тайны не может быть установлен лицами, осуществляющими предпринимательскую деятельность, в отношении следующих сведений:
1) содержащихся в учредительных документах юридического лица, документах, подтверждающих факт внесения записей о юридических лицах и об индивидуальных предпринимателях в соответствующие государственные реестры;
2) содержащихся в документах, дающих право на осуществление предпринимательской деятельности;
3) о составе имущества государственного или муниципального унитарного предприятия, государственного учреждения и об использовании ими средств соответствующих бюджетов;
4) о загрязнении окружающей среды, состоянии противопожарной безопасности, санитарно-эпидемиологической и радиационной обстановке, безопасности пищевых продуктов и других факторах, оказывающих негативное воздействие на обеспечение безопасного функционирования производственных объектов, безопасности каждого гражданина и безопасности населения в целом;