Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
shpory_MISZI.doc
Скачиваний:
142
Добавлен:
11.05.2015
Размер:
1.43 Mб
Скачать

9. Действия, приводящие к неправомерному овладению конфиденциальной информацией.

В общем случае факт получения охраняемых сведений злоумышленниками или конкурентами называют утечкой. Однако одновременно с этим используются и такие понятия, как разгла­шение сведений и несанкционированный доступ к конфиденциаль­ной информации.

Утечка – это бесконтрольный выход конфиденциальной информации за пределы организации или круга лиц, которым она была доверена. Утечка информации осуществляется по различным технически каналам: визуально-оптическим, акустическим, электромагнитным, а также материально - вещественным.

Разглашение – это умышленные или неосторожные действия с конфиденциальными сведениями, приведшие к ознакомлению с ними лиц, не допущенных к ним. Разглашение выражается в сообщении, передаче, предоставлении, пересылке, опубликовании, утере и в других формах обмена и дей­ствий с деловой и научной информацией. Реализуется разглашение по формальным и неформальным каналам распространения инфор­мации. Формальные коммуникации включают деловые встречи, совещания, переговоры, обмен официальными деловыми и научными документами, в том числе и с помощью средств пе­редачи официальной информации (почта, телефон, факс и т.д.). Неформальные коммуникации включают личное общение (встречи, переписка и др.), выставки, семинары, конференции и другие мас­совые мероприятия, а также средства массовой информации (печать, газеты, интервью, радио, телевидение и др.) Как правило, причиной разглашения конфиденциальной информации является недостаточ­ное знание сотрудниками правил защиты коммерческих секретов и непонимание (или недопонимание) необходимости их тщательного соблюдения.

Несанкционированный доступ – это противоправное преднаме­ренное овладение конфиденциальной информацией лицом, не имею­щим права доступа к охраняемым сведениям. Несанкционированный доступ к источникам конфиденциальной информации реализуется различными способами: от инициативного сотрудничества, выражающегося в активном стремлении «продать» секреты, до использования различных средств проникновения к коммерческим секретам. Для реализации этих действий злоумыш­леннику приходится часто проникать на объект или создавать вблизи него специальные посты контроля и наблюдения – стационарные или подвижные, оборудованные самыми современными техническими средствами.

Если исходить из комплексного подхода к обеспечению инфор­мационной безопасности, то такое деление ориентирует на защиту информации как от утечки по техническим каналам, так и от разглашения и от несанкционированного доступа к ней со стороны кон­курентов и злоумышленников.

10. Направления обеспечения информационной безопасности.

это нормативно-правовые категории, определяющие комплексные меры защиты информации на государственном уровне, на уровне предприятия и организации, на уровне отдельной личности. С учетом сложившейся практики обеспечения информационной безопасности выделяют следующие направления защиты информации

– правовая защита (специальные правовые акты, пра­вила, процедуры и мероприятия, обеспечивающие защиту информации на правовой основе);

– организационная защита (регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающая нанесение ущерба);

– инженерно- техническая защита (использование различных технических средств, препятствующих нанесению ущерба).

Кроме этого защитные действия, ориентированные на обеспечение информационной безопасности, могут быть охарактеризованы целым рядом параметров, отражающих ориентацию на объекты защиты, характер угроз, направления, способы действий, охват и масштабность

– по ориентации:

– персонал;

– материальные и финансовые ценности;

– информация;

– по характеру угроз:

– разглашение;

– утечка;

– несанкционированный доступ;

– по направлениям:

– правовая

– организационная;

– инженерно-техническая;

– по способам действий:

– предупреждение;

– выявление;

– обнаружение;

– пресечение;

– восстановление;

– по охвату:

– территория;

– здание;

– помещение;

– аппаратура;

– элементы аппаратуры;

– по масштабу

– объектовая;

– групповая;

– индивидуальная.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]