Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
мельник (Автосохраненный).docx
Скачиваний:
11
Добавлен:
25.09.2019
Размер:
62 Кб
Скачать

-Стратегия упреждающего противодействия угрозам безопасности инфы

Основой данной стратегии явл ориентация на максимально жесткое противодействие возможным угрозам безопасности инфы, т.е. профилактика.

Попытка создания таких условий функционирования организации которые либо исключают проявление угрозы безопасности инфы или они пресекаются на ранних стадиях(подготовки).

Преимущества:

- стратегия наиболее эффективна

-тесное взаимодействие руководителя отдела по ЗИ с другими подразделениями

Недостатки:

-высокий конфликт с сотрудниками организации

-высококвалифицированные подразделения по защите инфы(трудный поиск кадров)

-Стратегия пассивной защиты от угроз безопасности инфы

Минимизация затрат на защиту инфы и ориентация организации на защиту со стороны государства.

Преимущества:

-экономия финансовых ресурсов на обеспечение защиты инфы

-не нужно проводить обучение сотрудников, готовить руководителей организации по вопросам ЗИ

-

-Стратегия адекватного ответа угрозам безопасности инфы

Противоречие между 1 и 2 стратегиями. Использует достоинства обеих стратегий.

В организации создается структурное подразделение, которое решает задачи обеспечения безопасности инфы. Оно является штабным подразделением, потому что оно разделено структурными полномочиями.

Служба ЗИ – самостоятельное подразделение для выполнения задач по защите защищаемой инфы, носители защищаемой инфы, информационный процесс.

Главная цель подразделения – обеспечение непрерывности функционирования организации.

Функции подразделения:

  1. предупреждение условий порождающих факторы , воздействующих на инфу

  2. предупреждение появления факторов, воздействующих на инфу

  3. обнаружение проявившихся факторов , воздействующих на инфу

  4. нейтрализация воздействия на информацию. Проявившихся факторов, воздействующих на инфу

  5. обнаружение снижения защищенности инфы

  6. локализация снижения защищенности инфы

  7. ликвидация последствий воздействий факторов, воздействующих на инфу

задачи:

1 группа – связана с защитой инфы

2 группа – связана с управлением защиты инфы

1 Группа

  1. введение избыточности элементов системы

  2. резервирование элементов системы

  3. регулирование доступа к элементам системы

  4. регулирование использования элементов системы

  5. маскировка

  6. контроль элементов системы

  7. регистрация сведений о системе

  8. уничтожение инфы

  9. сигнализация

  10. реагирование

Принципы на которых базируется подразделения по зи

  1. комплексность

  2. своевременность

  3. непрерывность

  4. активность

  5. законность

  6. обоснованность

  7. экономическая целесообразность

  8. специализация

  9. взаимодействие и координация

  10. совершенствование

  11. централизация управления

Подходы к созданию подразделения по зи

  1. создание полноценного подразделения по ЗИ

  1. ориентация на создание подразделения с ограниченными ф-циями.

+высокая степень оперативности. Функционирует на постоянной основе. Постоянный мониторинг внешних и внутренних угроз.

+высокая степень доверия сотрудников организации к сотрудникам подразделения по ЗИ

+ высокая степень ответственности сотрудников подразделения по ЗИ

- высокий уровень затрат на содержание подразделения по ЗИ

1Специализированные организации, предоставл. услуги

2Частные консультанты по ЗИ

+минимальные затраты

-оперативность системы управления ЗИ

-меньшая степень доверия

  1. создание подразделения с ограниченным функционалом

использование сторонних контр агентов для выполнения

5.03.12

Факторы, влияющие на организацию подразделения по защите инфы в организации

  1. форма собственности организации(законодательно урегулированные имущественные отношения, характеризующие закрепление имущества за определенным собственником на праве собственности)

собственником могут быть: граждане, РФ, Субъекты РФ, юрики

собственность:

-российская собственность

-иностранная собственность

-смешанная российская собственность с долей государственной собственности

-совместная собственность(российская и иностранная)

Форма собственности орг определяет виды инфы ограниченного доступа, которые могут использоваться орг при ее деятельности, виды инфы, которые должны быть доступны другим субъектам, особенности защиты. Форма собственности может исключить сведения, составляющие гос тайну

  1. организационно-правовая форма организации

-юр лица, не явл некоммерческими организациями

-юр лица, явл коммерческими организациями

-организации, не имеющие права юр лица

Орг-правовая форма определяет виды инфы ограниченного доступа допуск организаций к которой может быть ограничен, виды инфы, которые организация обязана предоставлять участникам организации.

  1. Характер основной деятельности организации

Определяет информацию ограниченного доступа и степень ее конфиденциальности(гос тайна, коммерч. Тайна, персональные данные)

  1. Состав объекта и степень конфиденциальности защищаемой инфы

Состав используемой организацией инфы определяет:

-осуществление права на поиск, получение, распр инфы

-применение инф технологий

перечень сведений, подлежащих защите

меры защиты определяются правительством РФ

коммерческая тайна – ответственность гражданско-правовая

служебная тайна –инфа о деятельности организации. Ограничение на распространение по служебной необходимости. Контроль осущ руководитель организации. Отв. Дисциплинарная или административная.

Персональные данные – перечень определяется законом. Ограничение –правительство. Ответственность – административная.

  1. Структура и территориальное расположение организации

-Внутренняя структура организации:

Однородная – когда подразделения организации изготавливают одинаковую продукцию

Неоднородная – когда продукция разная.

-Протяженность периметра

-рельеф прилегающей территории и участка

-наличие на территории посторонних коммуникаций, линий связи и электропитания

-качество трудовых ресурсов

  1. Режим функционирования организации(регламент работы, технологические процессы)

Повседневный режим, режим в условиях угрозы, ЧС.

  1. Конструктивные особенности организации(элементы и связи между ними, размещение организации)

  2. Показатели ресурсообеспечености организации(

  1. Степень автоматизации основных процедур обработки защищаемой инфы в организации

-автоматизация процесса документационного обеспечения управления

-автоматизация документооборота

-использование АСУ технологическими процессами

  1. Степень интеграции вычислительных средств

–использование автономных ср-тв вычислительной техники

–использование локальных сетей