Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Lektsii_po_KhiZI.doc
Скачиваний:
4
Добавлен:
29.04.2019
Размер:
817.15 Кб
Скачать

Меры защиты информации

Защита информации - обеспечение обладателем информации, оператором информационной системы или АРМ организационных и технических мер, направленных на:

  • предотвращение неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении деловой информации;

  • соблюдение конфиденциальности информации ограниченного доступа;

  • реализацию права на доступ к информации.

Обязанности по защите информации

Обязанность по обеспечению подразделений и должностных лиц, осуществляющих от имени предприятия или организации правомочия обладателя информации, комплексом технических, программных и методических средств защиты информации, несет само предприятие или организация в лице, например, специального отдела информатизации.

Общая обязанность по защите деловой электронной информации возлагается на обладателя информации. В период непосредственной работы с информацией в информационной системе ответственность за защиту информации возлагается на оператора информационной системы или АРМ.

Обладатель информации, оператор информационной системы или АРМ, обязаны обеспечить:

  • предотвращение несанкционированного доступа к информации и/или передачи ее лицам, не имеющим права доступа к информации;

  • своевременное оповещение в установленном порядке об обнаружении фактов несанкционированного доступа к информации;

  • предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации;

  • недопущение воздействия на технические средства обработки информации, в результате которого нарушается их функционирование;

  • резервное копирование и возможность незамедлительного восстановления информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней;

  • профилактику компьютера, сменных носителей и мобильных устройств внешней памяти для выявления действия вредоносных программ.

Ответственность за невыполнение мер по защите информации

Невыполнение обладателем информации, оператором информационной системы или АРМ требований по защите информации, приведшее к потере информации или её неправомерному вредоносному использованию, влечет за собой административную ответственность, а также ответственность, установленную федеральным законом об информации, информационных технологиях и о защите информации (N 149-ФЗ от 27 июля 2006 года).

Разновидности деловой электронной информацию

Условно деловую электронную информацию можно разделить на:

  1. Сводную информацию;

  2. Интеллектуальную собственность;

  3. Конфиденциальную информацию.

Сводная информация

Примером сводной информации являются разнообразные электронные документы, представляющие собой структурированные данные в различных форматах. Это могут быть базы данных, электронные таблицы, электронные документы и т.п. Например, это может быть информация о продуктах и ценах, финансовая информация фирмы и т.п., что представляет ценность для конкурентов, важной информацией является персональная информация о клиентах, которую компания должна охранять по закону.

Интеллектуальная собственность

Интеллектуальная собственность — любая информация в электронном виде, которая обеспечивает предприятию или организации конкурентные преимущества. Это могут быть любые внутренние материалы — шаблоны документов, должностные инструкции, описание бизнес-процессов, справочно-нормативная информация, документы, содержащие сведения об изобретениях, патентах, перспективных разработках и другие охраняемые законом сведения. При этом ценными являются не только сами документы, но и их фрагменты, черновики и т. п.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]