Файл: Назначение и структура системы защиты информации коммерческого предприятия «ООО Ревитех-Инвест».pdf
Добавлен: 29.04.2023
Просмотров: 503
Скачиваний: 1
СОДЕРЖАНИЕ
Глава 1. Теоретические аспекты защиты информации в организации
1.1 Понятие информации, и ее значение в деятельности различных субъектов
1.2 Основные источники правового регулирования конфиденциальной информации
1.3 Защита компьютерной информации. Способы защиты
Глава 2. Характеристика информационной безопасности ООО «Ревитех-Инвест»
2.1 Общая характеристика организации
2.2 Цель информационной политики
2.3 Основные элементы защиты конфиденциальной информации
Глава 3. Направления совершенствования информационной безопасности ООО «Ревитех-Инвест»
3.1 Мероприятия по обеспечению информационной безопасности
3.2 Совершенствование системы безопасности
3.3 Экономическая эффективность совершенствования системы информационной безопасности
4) информация, которая ограничена или запрещена в Российской Федерации. Например, информация, составляющая коммерческую или государственную тайну.
Раздел 2 данной статьи предусматривает разделение информации в зависимости от категории доступа к ней. По этой причине информация может быть общедоступной; ограниченный доступ.
Федеральный закон № 152-ФЗ от 27 июля 2006 г. «О персональных данных» регулирует отношения, связанные с обработкой персональных данных федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, другими государственными органами, органами местного самоуправления. которые не входят в систему органов местного самоуправления муниципальных органов, юридических и физических лиц с использованием средств автоматизации или без их использования, если обработка персональных данных без использования таких средств соответствует характеру действий (операций) выполняется с использованием персональных данных с использованием автоматизированных инструментов[6].
1 января 2008 года вступила в силу часть четвертая Гражданского кодекса Российской Федерации, регулирующая отношения по результатам интеллектуальной деятельности. Введено понятие «секретное производство» (ст. 1465 ГК РФ: секрет производства (ноу-хау) заключается в информации любого характера (технической, производственной, экономической, организационной и т.д.), В том числе результаты интеллектуальной деятельности в научно-технической сфере, а также информация о способах осуществления профессиональной деятельности, которые имеют реальную или потенциальную коммерческую ценность в силу их неизвестности третьим лицам, к которым третьи лица не имеют свободного доступа, юридически и в отношении данных, на которые владелец такой информации ввел режим коммерческой тайны) и «официальных секретов производства» (статья 1470 Гражданского кодекса Российской Федерации: исключительное право на секрет производства, созданный работником в связи с выполнением своих должностных обязанностей или конкретной задачей работодатель (официальный секрет производства) принадлежит работодателю гражданину, который в связи с выполнением при выполнении своих служебных обязанностей или конкретной задаче работодатель, узнавший о секрете производства, обязан сохранять конфиденциальность полученной информации до исключения из исключительного права на коммерческую тайну).
Федеральные законы «О коммерческой тайне», «Об информации, информационных технологиях и о защите информации» и часть 4 Гражданского кодекса Российской Федерации вводили, как упоминалось выше, новые концепции и изменяли содержание некоторых предыдущих концепций, связанных с этим. вопрос. Изобразительное искусство. 139 ГК РФ, в котором определена коммерческая тайна, отменено.
В ст. 3 Федерального закона № 98-ФЗ «О коммерческой тайне», коммерческая тайна определяется как режим конфиденциальности информации, позволяющий ее владельцу увеличивать доходы при существующих или возможных обстоятельствах, избегать необоснованных расходов, сохранять положение в рынок товаров, работ, услуг или получения других коммерческих выгод[7].
Федеральные законы от 06 апреля 2011 г. № 63-ФЗ (ред. от 28.07.2014 г.) «Об электронной подписи» и от 10 января 2002 г. № 1-ФЗ (ред. от 08.11.2007 г.) «Об электронной цифровой подписи» - данные законы призваны обеспечить конфиденциальность информации в электронном виде - подписи, которая рассматривается как личная подпись субъекта.
Федеральный закон от 8 августа 2001 г. № 128-ФЗ (ред. от 29.12.2015 г.) «О лицензировании отдельных видов деятельности» - закон регулирует отношения, возникающие между федеральными органами исполнительной власти, органами исполнительной власти субъектов Российской Федерации, юридическими лицами и индивидуальными предпринимателями в свете обеспечения защиты конфиденциальной информации при осуществлении лицензирования отдельных видов деятельности.
В соответствии с Законом Российской Федерации «О средствах массовой информации» осуществляется поиск, получение, производство и распространение массовой информации, создание ее фондов, хранение, использование и распоряжение ими, изготовление, приобретение, хранение и эксплуатация. На технические устройства и оборудование, сырье и материалы, предназначенные для производства и распространения средств массовой информации, ограничения не распространяются, за исключением случаев, предусмотренных действующим законодательством Российской Федерации.
Среди нормативных правовых актов, которые частично регулируют рассматриваемые отношения, следует также упомянуть Закон «Об архивном деле в Российской Федерации». Пользователь архивных документов имеет право использовать, передавать, распространять содержащуюся в них информацию, а также копии архивных документов в любых законных целях и любым законным способом. Кроме того, были приняты другие нормативные правовые акты в этой области.
Указ Президента от 12 мая 2004 г. № 611 (изд. 03.03.2006 г.) «О мерах по обеспечению информационной безопасности Российской Федерации в области международного обмена информацией» - Указ регулирует меры по обеспечению информационной безопасности Российская Федерация осуществляет международные обмены информацией через информационные системы, сети и сети связи, в том числе международную ассоциацию интернет-сетей. Особое внимание уделяется обеспечению безопасности «закрытой» информации.
Указ Президента Российской Федерации от 16 августа 2004 г. № 1085 (изд. От 8 февраля 2012 г.) «Вопросы Федеральной службы по техническому и экспортному контролю» - указ предназначен для защиты информации путем ее создания Федеральным Служба технического и экспортного контроля при своих территориальных органах Государственный научно-исследовательский испытательный институт проблем технической информации.
Указом Президента РФ от 20 января 1994 г. № 170 «Об основах государственной политики в области информатизации» (с изменениями от 9 июля 1997 г.) установлено, что основными направлениями государственной политики в области информатизации являются: обеспечение единства государственных стандартов в области информатизации, их соответствие международным нормативам и требованиям. Указом Президента Российской Федерации № 188 от 6 марта 1997 г. (с изменениями, внесенными Указом Президента № 1111 от 23 сентября 2005 г.) установлен перечень конфиденциальной информации.
Постановление Правительства Российской Федерации от 26 июня 1995 г. № 608 (с изменениями от 21 апреля 2010 г.) «О сертификации средств защиты информации» - этим Постановлением утверждено Положение об обязательной сертификации средств защиты информации, в котором отражены порядок сертификации средств защиты информации в Российской Федерации.
Подводя итог вышеприведенному материалу, можно сделать вывод, что конфиденциальная информация - это информация, доступ к которой ограничен в соответствии с законодательством Российской Федерации, и представляет собой коммерческие, служебные, профессиональные или личные секреты, защищенные ее владельцем.
Отношения в отношении информации в целом и конфиденциальной информации в частности регулируются законом. В то же время информация как таковая и конфиденциальная информация подлежит регулированию различными отраслями права и нормативными правовыми актами Российской Федерации, важнейшей из которых является Конституция Российской Федерации. Россия также является субъектом международно-правовых отношений в отношении информации.
1.3 Защита компьютерной информации. Способы защиты
В ходе информационного процесса данные преобразуются из одного вида в другой с помощью методов. Обработка данных включает в себя множество различных операций. По мере развития научно-технического прогресса и общего усложнения связей в человеческом обществе трудозатраты на обработку данных неуклонно возрастают. Прежде всего, это связано с постоянным усложнением условий управления производством и обществом. Второй фактор, также вызывающий общее увеличение объёмов обрабатываемых данных, тоже связан с научно-техническим прогрессом, а именно с быстрыми темпами появления и внедрения новых носителей данных, средств их хранения и доставки[8].
Основные операции, которые можно выполнить с данными:
- сбор данных - накопление информации для обеспечения достаточной полноты для принятия решений;
- формализация данных - приведение данных из разных источников к одной и той же форме, чтобы сделать их сопоставимыми друг с другом, то есть улучшить их доступность;
- фильтрация данных - отсеивание дополнительных данных, которые не нужны для принятия решений; в то же время уровень «шума» должен уменьшаться, а точность и адекватность данных должны увеличиваться;
- сортировка данных - упорядочение данных по заданному атрибуту для простоты использования; увеличивает доступность информации;
- архивирование данных - организация хранения данных в удобной и доступной форме; служит для снижения экономических затрат на хранение данных и повышает общую надежность информационного процесса в целом;
- защита данных - комплекс мер, направленных на предотвращение потери, воспроизведения и изменения данных;
- прием передачи данных между удаленными участниками информационного процесса; источник данных в информатике называется сервером, а потребитель - клиентом;
- преобразование данных - перенос данных из одной формы в другую или из одной структуры в другую. Преобразование данных часто связано с изменением типа носителя.
Пассивные угрозы направлены в основном на несанкционированное использование информационных ресурсов, при этом не влияя на их работу. Например, несанкционированный доступ к базам данных, прослушивание каналов связи и т.д.
Активные угрозы направлены на нарушение нормального функционирования информационной системы путем нацеливания на ее компоненты. Активные угрозы включают, например, отключение компьютера или его операционной системы, уничтожение компьютерного программного обеспечения, нарушение линий связи и т.д. Источником активных угроз могут быть действия хакеров, вредоносные программы.
Преднамеренные угрозы подразделяются на внутренние (возникающие в управляемой организации) и внешние.
Внутренние угрозы чаще всего определяются социальной напряженностью и сложным моральным климатом.
Внешние угрозы могут быть определены злонамеренными действиями конкурентов, экономическими условиями и другими причинами (например, стихийные бедствия). Промышленный шпионаж получил широкое распространение - это незаконный сбор, присвоение и передача информации, составляющей коммерческую тайну, которая наносит ущерб владельцу коммерческой тайны лицом, не уполномоченным ее владельцем[9].
Основными угрозами безопасности информации и нормального функционирования информационных систем являются:
Use ошибочное использование информационных ресурсов;
- несанкционированный обмен информацией между абонентами;
Information отказ от информации;
- нарушение информационных услуг;
- незаконное использование привилегий.
- утечка конфиденциальной информации;
- компрометация информации;
Подводя итоги главы, отметим, что информационная безопасность относится к защите информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, включая владельцев и пользователей информации и поддержку инфраструктуры.
В то же время защита информации - это комплекс мер, направленных на обеспечение информационной безопасности.
С методологической точки зрения правильный подход к проблемам информационной безопасности начинается с определения субъектов информационных отношений и интересов этих субъектов, связанных с использованием информационных систем. Угрозы информационной безопасности являются оборотной стороной использования информационных технологий.
Говоря о системах безопасности, следует отметить, что они должны не только и не столько ограничивать доступ пользователей к информационным ресурсам, сколько определять и делегировать их полномочия в совместном решении задач, выявлять ненормальное использование ресурсов, прогнозировать чрезвычайные ситуации и устранять их последствия, гибко адаптируясь в условиях сбоев, частичной потери или длительной блокировки ресурсов.