Файл: воронежский государственный университет инженерных технологий.pdf

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 25.10.2023

Просмотров: 1087

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

63 9. Системность. Этот принцип предполагает учет всех факторов, оказываю- щих влияние на безопасность информации организации, включение в деятельность по ее обеспечению всех сотрудников и подразделений, использование в этой дея- тельности всех сил и средств.
4. Условия для реализации задачи по организации успешной работы СлИБ за- ключаются в:
 обеспечении надлежащей организационной и правовой поддержки в со- здании подразделения на уровне руководителей организации при помощи будущего начальника СлИБ;
 определении необходимого количества сотрудников для реализации каж- дой отдельной задачи и функции, целесообразности их обучения, повышения ква- лификации;
 определении объема, структуры и содержании сведений, необходимых для реализации каждой функции и задачи;
 определении материально-технических потребностей (рассчитываются на основе уже установленных и утвержденных кадровых и информационных ресур- сов);
 определении финансовых ресурсов с таким расчетом, чтобы они «покры- вали» ранее определенные необходимые ресурсы.
5. Конечно, результативность в системе информационной безопасности не- мыслима без четкого и эффективного взаимодействия подразделений. Исходя из принципов разделения полномочий и распределения компетенции, в каждой органи- зации должны быть выстроены горизонтальные связи управления активами (време- нем, финансами, людьми, информацией) между СлИБ и другими службами и отде- лами.
1. Взаимодействие со стороны службы персонала, как правило, сводится к вопросам проверки кандидатов. Действительно, такие проверки разносторонни, пе- речислим здесь основные:
 проверка рекомендаций с прошлых мест работы через службы безопасно- сти тех предприятий или легендированно;
 проверка соответствия регистрации по месту жительства (пребывания);
 проверки на наличие связей в криминальном мире, в том числе через род- ственников;
 проверка наличия недвижимого и движимого (автомобилей) имущества, в том числе на соответствие заявленному;

64
 проверка участия в капитале (учреждение, акционирование) юридических лиц, как коммерческих, так и некоммерческих, в т.ч. общественных организаций;
 проверка предоставляемых документов на соответствие формы и содержа- ния действительности и т.д.
2. Взаимодействие с финансовыми подразделениями должно быть налажено в процессе планирования корпоративных финансовых ресурсов на обеспечение ин- формационной безопасности (обучение, мотивация, страхование и пр.); при реше- нии вопросов текущих задолженностей сотрудников; при расчете и начислении за- работной платы и других элементов компенсационного пакета.
3. Взаимодействие с субъектами процесса развития. Так несколько неожи- данно обозначены руководители учебных центров, тренеры, консультанты, психо- логи и другие специалисты, принимающие участие в том или ином виде образова- ния сотрудников компании. Обучение – это развитие организации, упрочение ее конкурентоспособности, безопасности и устойчивости на рынке. Именно так надо позиционировать рутинное обучение. То есть само по себе обучение в разных фор- мах – уже усиление безопасности, и СлИБ планирует и организует эту работу по своим направлениям.
4. Взаимодействие с профсоюзными организациями на сегодняшний день очевидно – по вопросам отражения в коллективных договорах прав и обязанностей работников в сфере обеспечения информационной безопасности организации, по вопросам участия профкома в процедурах увольнения и других случаях, более или менее регламентированных трудовым законодательством.
5. Взаимодействие между организациями. Следует поощрять контакты спе- циалистов по защите информации из штата организации со специалистами из дру- гих организаций (промышленных или правительственных) по их усмотрению. Такое взаимодействие дает возможность обмена опытом и оценками угроз режиму инфор- мационной безопасности, а также способствует разработке согласованных правил, что помогает устранить препятствия на пути установления деловых отношений между организациями.
Важно также поддерживать соответствующие контакты с поставщиками ин- формационных услуг и телекоммуникационными органами, чтобы обеспечить свое- временное установление контактов и получение рекомендаций в случае инцидента в системе безопасности.
6. Взаимодействие с правоохранительными органами. Какой бы совершенной ни была самоорганизация защиты информации в организации, она не обеспечит предотвращение преступных посягательств без взаимодействия с соответствующи- ми правоохранительными органами, и, прежде всего, с милицией.


65
Организационно-правовой основой такого взаимодействия являются:
 конституционные принципы равенства защиты всех форм собственности;
 законы Российской Федерации о милиции, об оперативно-розыскной дея- тельности, о прокуратуре и другие нормативно-правовые акты.
Целями сотрудничества являютсяпредупреждение и раскрытие преступных посягательств на информационные ресурсы, персонал, денежные средства и матери- альные ценности организации.
Приоритетными направлениями взаимодействия организации и территориаль- ного органа внутренних дел должны быть:
1. Обмен информацией:
 о фактах (способах) совершения хищений денежных средств с использова- нием подложных банковских документов, кредитных карточек, подделки иных до- кументов;
 о физических лицах, работающих в коммерческих организациях, подозре- ваемых в совершении правонарушений.
2. Разработка совместных мер:
 противодействия предполагаемым (реальным) фактам общеуголовных проявлений, угрозам убийства либо нанесения тяжких телесных повреждений;
 угрозам уничтожения имущества, руководителей, сотрудников и членов их семей организации;
 по технической укрепленности и оборудованию средствами сигнализации объектов;
 по созданию так называемой «горячей линии» с территориальным органом внутренних дел (милицией).
3. Участие в формировании централизованного, регионального банка дан- ных об организациях различных форм собственности, недобросовестных участниках деловых отношений.
4. Работа по подбору, расстановке и профессиональной подготовке кадров
СлИБ:
 осуществление совместной проверки кандидатур на работу в СлИБ с ис- пользованием информационных возможностей органов внутренних дел, сведений о судимости и т.д.;
 проведение совместной разработки и введение правил об ответственности персонала организации за противоправное использование либо разглашение ком- мерческой тайны;
 использование помощи милиции в обучении и повышении квалификации кадров СлИБ.

66
Необходимость взаимодействия СлИБ организации с правоохранительными органами обусловливается следующими причинами:
 недостатком сил и средств СлИБ;
 ограниченностью источников информации о криминальной обстановке и особенностях деятельности организованной преступности;
 сложностью охраны транспортных перевозок материальных ценностей и финансовых средств на значительные расстояния;
 необходимостью получения информации о новых сотрудниках организа- ции и СлИБ;
 необходимостью привлечения органов правопорядка к отражению нападе- ния и оказания содействия в поимке и задержании преступников и злоумышленни- ков.
Контрольные вопросы
1. Каким документом устанавливается порядок создания службы информа- ционной безопасности?
2. Проведите классификацию нормативного обеспечения деятельности служ- бы информационной безопасности.
3. Назовите основные принципы организации службы информационной без- опасности.
4. Что понимается под понятием «субъект развития»?
5. Определите факторы, влияющие на организацию взаимодействия службы информационной безопасности и подразделений предприятия.


67
Лекция 6. ПОДБОР, РАССТАНОВКА И ОБУЧЕНИЕ
СОТРУДНИКОВ СЛУЖБЫ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ
План
1. Общие и специфические требования, предъявляемые к сотрудникам служ- бы информационной безопасности.
2. Особенности подбора кадров.
3. Методы получения информации о кандидатурах на должности.
4. Социально-психологические факторы, влияющие на расстановку кадров.
5. Формы создания и способы поддержания необходимого микроклимата в коллективе.
6. Формы повышения квалификации сотрудников.
7. Подготовка кадрового резерва.
1. Для обеспечения рационального разделения труда, создания действенного механизма разграничений функций, полномочий и ответственности на основе чет- кой регламентации трудовой деятельности работников в современных условиях рас- смотрим квалификационные характеристики некоторых основных должностей со- трудников СлИБ
1
Главный специалист по защите информации
Должен знать: законодательные и нормативные правовые акты о государ- ственной тайне; документы, определяющие основные направления экономического и социального развития отрасли; нормативные и методические материалы по вопро- сам, связанным с обеспечением защиты информации; перспективы развития, специ- ализацию и направления деятельности организации и подразделений; характер вза- имодействия подразделений в процессе исследований и разработок и порядок про- хождения служебной информации; систему организации комплексной защиты ин- формации, действующую в отрасли и организации; перспективы и направления раз- вития технических и программно-математических средств защиты информации; ме- тоды и средства контроля охраняемых сведений, выявления каналов утечки инфор- мации, организацию технической разведки; методы планирования и организации проведения научных исследований, разработок, выполнения работ по защите ин- формации; порядок заключения договоров на проведение специальных исследова- ний и проверок, работ по защите технических средств передачи, обработки, отобра-
1
Квалификационный справочник должностей руководителей, специалистов и других служащих. М.:
Бюллетень Министерства труда и социального развития Российской Федерации. – 4-е издание, дополнен- ное, 2002 г.

68
жения и хранения информации; отечественный и зарубежный опыт в области техни- ческой разведки и защиты информации; основы экономики, организации производ- ства, труда и управления; правила и нормы охраны труда.
Требования к квалификации:
Высшее профессиональное (техническое) образование и стаж работы по защи- те информации не менее 5 лет.
Специалист по защите информации
Должен знать: законодательные акты, нормативные и методические материа- лы по вопросам, связанным с обеспечением защиты информации; специализацию организации и особенности деятельности; технологию производства в отрасли; оснащенность вычислительных центров техническими средствами, перспективы их развития и модернизации; систему организации комплексной защиты информации, действующей в отрасли; методы и средства контроля охраняемых сведений, выявле- ния каналов утечки информации, организацию технической разведки; методы пла- нирования и организации проведения работ по защите информации и обеспечению государственной тайны; технические средства контроля и защиты информации, пер- спективы и направления их совершенствования; методы проведения специальных исследований и проверок, работ по защите технических средств передачи, обработ- ки, отображения и хранения информации; порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно- технической информации; достижения науки и техники в стране и за рубежом в об- ласти технической разведки и защиты информации; методы и средства выполнения расчетов и вычислительных работ; основы экономики, организации производства, труда и управления; основы трудового законодательства; правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной за- щиты.
Требования к квалификации:
Специалист по защите информации I категории: высшее профессиональное
(техническое) образование и стаж работы в должности специалиста по защите ин- формации II категории не менее 3 лет.
Специалист по защите информации II категории: высшее профессиональное
(техническое) образование и стаж работы в должности специалиста по защите ин- формации или других должностях, замещаемых специалистами с высшим профес- сиональным образованием, не менее 3 лет.
Специалист по защите информации: высшее профессиональное (техническое) образование без предъявления требования к стажу работы.
Инженер по защите информации


69
Должен знать: постановления, распоряжения, приказы, методические и норма- тивные материалы по вопросам, связанным с обеспечением технической защиты информации; специализацию организации и особенности ее деятельности; методы и средства получения, обработки и передачи информации; научно-техническую и дру- гую специальную литературу по техническому обеспечению защиты информации; технические средства защиты информации; программно-математические средства защиты информации; порядок оформления технической документации по защите информации; каналы возможной утечки информации; методы анализа и защиты ин- формации; организацию работ по защите информации; инструкции по соблюдению режима проведения специальных работ; отечественный и зарубежный опыт в обла- сти технической разведки и защиты информации; основы экономики, организации производства, труда и управления; основы трудового законодательства; правила и нормы охраны труда.
Требования к квалификации:
Высшее профессиональное (техническое) образование без предъявления тре- бований к стажу работы или среднее профессиональное (техническое) образование и стаж работы в должности техника по защите информации I категории не менее 3 лет либо других должностях, замещаемых специалистами со средним профессиональ- ным образованием, не менее 5 лет.
Техник по защите информации
Должен знать: руководящие, нормативные и методические материалы по во- просам, связанным с обеспечением защиты информации и соблюдением государ- ственной тайны; специализацию организации и особенности ее деятельности; мето- ды и технические средства, используемые в целях обеспечения защиты информа- ции; требования, предъявляемые к выполняемой работе; терминологию, применяе- мую в специальной литературе по профилю работы; принципы работы и правила эксплуатации технических средств получения, обработки, передачи, отображения и хранения информации, аппаратуры контроля, защиты и другого оборудования, ис- пользуемого при проведении работ по защите информации, организацию их ре- монтного обслуживания; методы измерений, контроля и технических расчетов; по- рядок оформления технической документации по защите информации; инструкции по соблюдению режима проведения специальных работ; отечественный и зарубеж- ный опыт в области технической разведки и защиты информации; основы экономи- ки, организации производства, труда и управления; основы трудового законодатель- ства; правила и нормы охраны труда, техники безопасности, производственной са- нитарии и противопожарной защиты.
Требования к квалификации:


70
Техник по защите информации I категории: среднее профессиональное обра- зование и стаж работы в должности техника по защите информации II категории не менее 2 лет.
Техник по защите информации II категории: среднее профессиональное обра- зование и стаж работы в должности техника по защите информации или других должностях, замещаемых специалистами со средним профессиональным образова- нием, не менее 2 лет.
Техник по защите информации: среднее профессиональное образование без предъявления требований к стажу работы.
1   2   3   4   5   6   7   8   9   10   ...   18