Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБ 01.03.doc
Скачиваний:
6
Добавлен:
17.08.2019
Размер:
77.31 Кб
Скачать

Цели создания службы безопасности

  1. Защита законных прав предприятия в целом, всех его структурных подразделений и персонала.

  2. Защита конфиденциальной информации, её рациональное и эффективное использование.

  3. Поддержание на соответствующем уровне норм защиты информации.

  4. Повышение конкурентно способности предприятия и создание благоприятной рыночной обстановки для её реализации в условиях конкуренции.

  5. Обеспечение сотрудников предприятия информацией экономического, производственного, научно технического характера необходимой для успешного функционирования предприятия, соблюдая при этом требования по защите информации.

  6. Формирование у работников предприятия, устойчивого понимания необходимости выполнения норм защиты информации.

Основные функции службы безопасности

  1. Планирует и организует работу по защите информации, а так же проводит анализ эффективности планируемых и проводимых работ по защите информации.

  2. Организует разработку нормативно-методической документации, определяет порядок, правила и нормы по защите информации.

  3. Определяет и нейтрализует возможные угрозы защищаемой информации.

  4. Вырабатывает рекомендации по нейтрализации каналов несанкционированного доступа к информации, составляет отчеты по анализу эффективности применяемых методов и способов обеспечения безопасности информации.

  5. Обеспечивает конфиденциальность переговоров, бесед и совещаний закрытого характера и организует соответствующее техническое обслуживание.

  6. Участвует в формировании перечня сведений, составляющих коммерческую тайну.

  7. Знакомится с информацией по разработке, выпуску и продаже технических средств защиты информации и обосновывает предложения по их закупке для нужд предприятия.

  8. Разрабатывает проекты распорядительных документов по вопросам организации защиты информации и участвует в развитии концепции безопасности.

  9. Организует специальные проверки и контрольные мероприятия.

  10. Осуществляет учет и анализ результатов контроля и проведения проверок, при необходимости информирует о результатах руководство.

  11. Разрабатывает комплексные мероприятия по защите конфиденциальной информации при осуществлении предприятием научно-технических и торгово-экономических связей с внешними, в том числе с зарубежными, партнерами.

  12. Участвует в разработке норм и требований по защите информации при проведении исследований, испытаниях и производстве продукции.

  13. Организует и проводит расследование нарушений в области защиты информации, разрабатывает предложения по их устранению и предупреждению.

  14. Организует и проводит занятия с персоналом по вопросам защиты информации.

Причинами дестабилизирующего воздействия со стороны компьютерной техники, средств связи а так же видео и звука производящей техники, а тка же средств обеспечения производственной техники:

  1. Недостаток или плохое качество средств.

  2. Низкое качество функционирования.

  3. Перезагруженость средств.

  4. Низкое качество технологий и выполнения работ.

  5. Дестабилизирующее воздействие на средства со стороны других источников воздействия.

К обстоятельствам, вызывающим эти причины относятся:

  1. Недостаточность финансовых ресурсов, выделяемых на приобретение и эксплуатацию средств.

  2. Неправильный выбор средств.

  3. Износ средств.

  4. Конструктивные недоработки или ошибки при монтаже средств.

  5. Ошибки при разработке технологий выполнения работ, в том числе ПО.

  6. Дефекты используемых материалов.

  7. Чрезмерный объем обрабатываемой информации.

  8. Обстоятельства лежащие в основе дестабилизирующего воздействия на средства со стороны других источников воздействия.

Условиями, обеспечивающими реализацию дестабилизирующего воздействия на информацию со стороны рассматриваемых источников являются:

  1. Недостаточное внимание к составу и качеству средств со стороны администрации, часто из-за недопонимания их значения.

  2. Нерегулярный профилактический осмотр средств.

  3. Низкое качество обслуживания средств.

В основе дестабилизирующего воздействия на информацию со стороны природных явлений лежат внутреннии причины и обстоятельства, не подконтрольные людям а значит слабо поддающиеся нейтрализации или устранению.