Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Уч.мет.пос. Основы обеспеч безопасн. информ. си....doc
Скачиваний:
33
Добавлен:
10.11.2018
Размер:
416.26 Кб
Скачать

4.6. Работа с документами

Для обеспечения сохранности документов, содержащих КТ (закрытых документов), необходимо провести следующие основные административные мероприятия:

1. Выделить специальные закрываемые и опечатываемые комнаты и сейфы для хранения документов.

2. В комнатах, где хранятся документы, установить перегородки с окнами для выдачи и приёма документов или барьеры.

3. Запретить открывать окна или натянуть сетки на открывающиеся окна, чтобы исключить выдувание документов.

4. Определить порядок учета, хранения, выдачи, приёма, размножения, рассекречивания, транспортирования, уничтожения и проверки документов.

Порядок реализации этих мероприятии определяет "Инструкция для исполнения работ и документов, содержащих коммерческую тайну", которая разрабатывается СБ и утверждается руководителем корпорации.

4.7. Организация работы технических средств

Основными обязанностями группы организации работы вычислительных, оргтехнических и коммуникационных средств корпорации являются:

  • ограничение доступа внутрь блоков ПК путем постановки различных запорных устройств;

  • организация электропитания ПК от отдельного блока или от общей сети через стабилизатор напряжения;

  • выделение специальных ПК для выхода в сети или отключение ПК от сети на время обработки закрытой информации;

  • сокращение до минимума числа ПК для обработки закрытой информации;

  • организация безопасного хранения съемных носителей;

  • запрещение хранения закрытой информации на магнитных носителях общего пользования;

  • применение для обработки закрытой информации лицензированных (аттестованных) пакетов программ;

  • выявление и ликвидация побочных технических каналов утечки информации;

  • применение для обработки закрытой информации ПК с жидкокристаллическими, элекролюминисцентными или газоплазменными дисплеями и струйными или лазерными принтерами;

  • при использовании дисплеев на ЭЛТ и точечно-матричных принтеров включать устройства, создающие шумовой фон (кондиционеры, вентиляторы и др.);

  • установка клавиатур и точечно-матричных принтеров на мягкие прокладки;

  • размещение устройств ПК на расстояниях не менее трех метров от линий и средств связи, радио- и телевизионной аппаратуры, охранной и пожарной сигнализации, водопроводных, отопительных, газовых труб и др;

  • установка дисплеев и средств регистрации так, чтобы исключить подсматривание и фотографирование информации;

  • периодическая проверка ЭВМ и средств связи на допустимый уровень излучений;

  • рекомендации сотрудникам по приобретению технических и коммуникационных средств для обработки закрытой информации.

4.8. Финансовые меры защиты информации

К финансовым мерам защиты относятся:

  • благоприятная государственная политика в сфере защиты информации;

  • льготное налогообложение корпораций, разрабатывающих и совершенствующих средства и методы защиты информации;

  • страховая защита информации.

Страхование является средством компенсации ущерба при реализации различных угроз информации: стихийных бедствий, пассивных и активных угроз (см. 1.5).

Реализация этих угроз может привести к утечке, искажению или уничтожению информации. Страховыми случаями являются искажение и уничтожение информации. Корпорация может застраховать имущество, связанное с хранением и обработкой информации, как от всех угроз, так и от отдельных видов. Обязательным условием при заключении договора страхования является принятие корпорацией обязательств по защите своей информации.