Файл: Исследование проблем защиты информации (Понятие информационной безопасности).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 23.04.2023

Просмотров: 500

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

В условиях рынка и конкуренции возникают проблемы с обеспечением безопасности не только физических и юридических лиц, их имущества, но и информации коммерческого значения, другой информации, в частности результатов интеллектуальной деятельности: секреты производства, служебные секреты производства и т. д.

Информация, используемая в деловых и других видах деятельности, очень разнообразна. Вся эта информация имеет разную ценность для бизнес-единицы и, соответственно, ее раскрытие может привести к угрозам экономической безопасности разной степени тяжести. Страх потерять такие активы заставляет компании создавать различные системы защиты, в том числе организационные и, прежде всего, юридические.

Коммерческая информация имеет особое значение для экономики и, следовательно, для трудовых отношений (т.е. работодателя работодателя). В случае внешнеэкономической литературы предпринимательская информация не рассматривается как средство достижения положительного результата (прибыли), но, прежде всего, как условие, которое способствует или препятствует его началу.

Проблемы персональных данных в области трудовых отношений в настоящее время находятся в центре внимания исследователей и практиков. Следует отметить, что личные данные следует рассматривать в контексте более широкого аспекта информационных прав.

Все вышеперечисленное обуславливает актуальность выбранной темы.

Целью настоящего исследования выступает исследование теоретических основ информационной безопасности на предприятиях, а в целях закрепления полученных знаний является исследование построения политики информационной безопасности.

Для достижения поставленной цели необходимо решить следующие задачи:

- раскрыть понятие информационной безопасности,

- изучить нормативно–правовое и методическое обеспечение защиты информации,

- проанализировать основные способы и средства обеспечения информационной безопасности на предприятии,

- охарактеризовать правила и гарантии защиты персональных данных работника,

- выявить проблемы организации защиты информации на предприятиях.

Структурно работа состоит из содержания, введения, двух глав, заключения и списка используемых источников.


Глава 1. Общая характеристика информационной безопасности

1.1 Понятие информационной безопасности

Прежде чем говорить о безопасности персональных данных, необходимо определить, что такое информационная безопасность. Термин «информационная безопасность» может иметь различное значение и интерпретацию в зависимости от контекста. В рамках этого курса под информационной безопасностью мы будем понимать безопасность информации и поддержку инфраструктуры от случайных или преднамеренных естественных или искусственных воздействий, которые могут вызвать неприемлемый ущерб субъектам информационных отношений, включая владельцев информации и пользователей и вспомогательную инфраструктуру.

ГОСТ «Информационная безопасность: основные термины и определения» представляет концепцию информационной безопасности как состояние информационной безопасности, которая обеспечивает ее конфиденциальность, доступность и целостность.

Конфиденциальность - состояние информации, в которой доступ к нему разрешены только субъектам, имеющим право доступа к нему.

Целостность - состояние информации, в которой нет каких-либо изменений в ней, или изменение делается только преднамеренно субъектами, имеющими на это право;

Доступность - это состояние информации, в которой субъекты, имеющие право доступа, могут беспрепятственно реализовать это.

Угрозы информационной безопасности - набор условий и факторов, которые создают потенциальный или реальный риск нарушения информационной безопасности. Атака - это попытка реализовать угрозу, и тот, кто делает такую попытку, является нарушителем. Потенциальные злоумышленники называются источниками угрозы.

Угроза является результатом наличия уязвимостей или уязвимостей в информационной системе. Уязвимости могут возникать по разным причинам, например, в результате непреднамеренных ошибок программистов при написании программ.

Угрозы могут быть классифицированы по нескольким критериям:

о свойствах информации (доступность, целостность, конфиденциальность), в отношении которой в первую очередь направлены угрозы;

по компонентам информационных систем, которым нацелены угрозы (данные, программы, оборудование, вспомогательная инфраструктура);

в порядке осуществления (случайный / преднамеренный, естественный / рукотворный);


о местонахождении источника угроз (внутри / вне IS).

Обеспечение информационной безопасности - сложная задача, требующая комплексного подхода. Различают следующие уровни информационной безопасности:

законодательные - законодательные, нормативные и иные документы Российской Федерации и международного сообщества;

административный - набор мер, принимаемых на местном уровне руководством организации;

процедурный уровень - меры безопасности, осуществляемые людьми;

программный и технический уровень - прямое средство защиты информации.

Законодательный уровень является основой для построения системы информационной безопасности, поскольку он обеспечивает основные концепции предметной области и определяет штраф за потенциальных злоумышленников. Этот уровень играет координирующую и руководящую роль и помогает поддерживать негативное (и карательное) отношение к людям, которые нарушают информационную безопасность в обществе.

1.2 Нормативно–правовое и методическое обеспечение информационной безопасности предприятия

Правовая концепция информации приведена в Федеральном законе «Об информации, информационных технологиях и о защите информации» от 27.07.2006 № 149-ФЗ[1]. Часть (1) статьи 5 этого Закона предусматривает, что информация может быть предметом публичных, гражданских и других правовых отношений. Следует отметить, что некоторые изменения в терминологии, предложенные проектом Федерального закона № 97 ФЗ[2] «О внесении изменений в некоторые законодательные акты Российской Федерации в связи с принятием Федерального закона № 149-ФЗ, в первом чтении Госдума РФ 6 октября 2010 года, а именно слова «Конфиденциальная информация», заменяются словами «информация, предоставляемая для обеспечения их конфиденциальности» или словами «информация с ограниченным доступом».

Информация может свободно использоваться любым лицом и передаваться от одного лица другому, если федеральные законы не налагают ограничений на доступ к информации или другие требования для процедуры их предоставления или распространения.

Таким образом, термин «информация» становится универсальным, это означает любую информацию о ком-то или о чем-либо, полученную из любого источника в любой форме: письменную, устную, визуальную и т. д. В этом определении информация понимается как реальные объекты общественной жизни: объекты, факты, события, явления, процессы. Эта информация может служить как когнитивным объектом, так и ресурсом для дополнения информационной базы: с одной стороны, информация может быть получена путем изучения окружающей действительности и привязана к уже существующей объективной системе познания мира, а с другой стороны к объекту поиск конкретного потребителя для достижения его целей.


Более того, взаимодействие информации и общества меняет полномочия социального регулирования (мораль, права), а также структурные изменения всего общества под влиянием технических и технологических процессов. Широкое внедрение информационных технологий и информационных информационно-телекоммуникационных сетей на их основе привело к созданию глобального интерактивного информационного центра, в котором информация превращается в электронную форму, необычную для традиционного права[3].

Таким образом, увеличение информационной зависимости человека от растущего объема потребляемой информации требует надлежащей и системной организации самой информации, а также путем использования правовых норм.

Все виды информации, безопасность которых защищена на законодательном уровне, перечислены в списке с тем же названием, утвержденным Указом Президента № 188 от 06.03.1997[4]. Например, категория конфиденциальной информации в соответствии с документом содержит:

личные данные гражданина - любая информация о событиях, фактах и ​​обстоятельствах его личной жизни;

Информация, являющаяся официальной тайной, - доступ к данным, ограниченный компетентными органами в соответствии с нормами гражданского права (эта категория содержит информацию, которая является налоговой тайной);

Информация, защищенная Конституцией России и известная ограниченному числу лиц в связи с выполнением их профессиональных обязанностей (профессиональная тайна);

Данные, чья защита установлена для целей сбора дохода, защиты от конкуренции или достижения другого преимущества (коммерческая тайна);

содержание личных досье лиц, осужденных за преступления;

Информация об исполнении судебных решений в исполнительном производстве;

Информация, которая является секретом судопроизводства и расследований, включая данные о свидетелях и жертвах, которые подлежат государственной защите, а также судьи и должностные лица следственных органов и органов прокуратуры[5].

Официальная и профессиональная тайна не являются эквивалентными понятиями - только несколько категорий государственных и муниципальных служащих могут иметь доступ к первой, а вторая может удерживаться лицами, которые не находятся на государственной службе. Мы говорим о информации, которая является юридической тайной, секретом признания, переписки, телеграфной и почтовой связи и так далее.


Статья 4 Закона «Об информации информационных технологиях и о защите информации»[6] устанавливает, что законодательство Российской Федерации об информационных технологиях и защите информации основывается на Конституции Российской Федерации и международных договорах Российской Федерации и состоит из настоящего Федерального закона и других нормативных использование информации федеральных законов.

Основными направлениями правового регулирования информационных отношений являются конституционное и гражданское право. В качестве продолжения свободы мысли и речи, которая закреплена в части 1 ст. 29 Конституции Российской Федерации, часть 4 ст. 29 Конституции Российской Федерации[7] закрепляет право каждого свободно искать, получать, передавать, производить и распространять информацию любыми законными средствами. Перечень информации, составляющей государственную тайну, определяется соответствующим федеральным законом. Это право соответствует общему обязательству государственных органов и органов местного самоуправления, которые имеют такую информацию для предоставления соответствующих запросов[8].

Возможные исключения из этого общего правила должны обязательно иметь форму федерального закона (часть 3 статьи 55 Конституции Российской Федерации). В статье 42 Конституции Российской Федерации говорится о праве каждого на достоверную информацию о состоянии окружающей среды.

27 июля 2006 года был принят Федеральный закон № 149-ФЗ «Об информации, информационных технологиях и защите информации», который регулирует отношения при осуществлении права искать, получать, передавать, производить и распространять информацию, когда применение информационных технологий, а также обеспечение защиты информации, за исключением отношений в области защиты результатов интеллектуальной деятельности и приравниваемых им средств индивидуализации.

Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»[9], целью которого является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защита прав на неприкосновенность частной жизни, личных и семейных секретов, установлено, что законодательство Российской Федерации в области персональных данных основано на Конституции Российской Федерации и международных договорах Российской Федерации и состоит из настоящего Федерального закона и других определяющих случаев и особенностей обработки законы о персональных данных.