Реферат: Обеспечение информационной и кадровой безопасности в организации

Реферат: Обеспечение информационной и кадровой безопасности в организации




🛑 👉🏻👉🏻👉🏻 ИНФОРМАЦИЯ ДОСТУПНА ЗДЕСЬ ЖМИТЕ 👈🏻👈🏻👈🏻




























































ИНСТИТУТ ЕСТЕСТВОЗНАНИЯ И ЭКОНОМИКА
на тему: «Обеспечение информационной и кадровой

§4. Действия, приводящие к неправомерному
овладению конфиденциальной информацией
Грядущий XXI век будет веком торжества

теории и практики информации


информационным веком.


Примечательная особенность нынешнего периода — переход от индустриального общества к информационному, в котором информация становится более важным ресурсом, чем материальные или энергетические ресурсы. Ресурсами, как известно, называют элементы экономического потенциала, которыми располагает общество и которые при необходимости могут быть использованы для достижения конкретных целей хозяйственной деятельности. Давно стали привычными и общеупотребительными такие категории, как материальные, финансовые, трудовые, природные ресурсы, которые вовлекаются в хозяйственный оборот, и их назначение понятно каждому. Но вот появилось понятие информационные ресурсы, и хотя оно узаконено, но осознано пока еще недостаточно.
Информационные ресурсы — отдельные документы и отдельные массивы документов, документы и массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах). Информационные ресурсы являются собственностью, находятся в ведении соответствующих органов и организаций, подлежат учету и защите, так как информацию можно использовать не только для производства товаров и услуг, но и превратить ее в наличность, продав кому-нибудь, или, что еще хуже, уничтожить. Собственная информация для производителя представляет значительную ценность, так как нередко получение (создание) такой информации — весьма трудоемкий и дорогостоящий процесс. Очевидно, что ценность информации (реальная или потенциальная) определяется в первую очередь приносимыми доходами. Особое место отводится информационным ресурсам в условиях рыночной экономики. Важнейшим фактором рыночной экономики выступает конкуренция. Побеждает тот, кто лучше, качественнее, дешевле и оперативнее (время – деньги!) производит и продает. В сущности это универсальное правило рынка. И в этих условиях основным выступает правило: кто владеет информацией, тот владеет миром.
В конкурентной борьбе широко распространены разнообразные действия, направленные на получение (добывание, приобретение) конфиденциальной информации самыми различными способами, вплоть до прямого промышленного шпионажа с использованием современных технических средств разведки. Установлено, что 47% охраняемых сведений добывается с помощью технических средств промышленного шпионажа. В этих условиях защите информации от неправомерного овладения ею отводится весьма значительное место. При этом, целями защиты информации являются: предотвращение разглашения, утечки и несанкционированного доступа к охраняемым сведениям; предотвращение противоправных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы; обеспечение правового режима документированной информации как объекта собственности; защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах; сохранение государственной тайны, конфиденциальности документированной информации в соответствии с законодательством; обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения.
Как видно из этого определения целей защиты, информационная безопасность — довольно емкая и многогранная проблема, охватывающая не только определение необходимости защиты информации, но и то, как ее защищать, от чего защищать, когда защищать, чем защищать и какой должна быть эта защита. Основное внимание я уделил защите конфиденциальной информации, с которой большей частью и встречаются предприниматели негосударственного сектора экономики.
Вполне осознавая сложности проблемы защиты информации вообще, и с помощью технических средств в частности. Тем не менее свой взгляд на эту проблему я излагаю в этой работе, считая, что этим я охватываю не все аспекты сложной проблемы, а лишь ее малую частичку.
Концепция информационной безопасности .

Понимая под безопасностью состояние защищенности жизненно важных интересов личности, предприятия, государства от внутренних и внешних угроз, можно выделить и компоненты безопасности — такие, как персонал, материальные и финансовые средства и информацию.
§1 Основные концептуальные положения

Анализ состояния дел в сфере защиты информации показывает, что уже сложилась вполне сформировавшаяся концепция и структура защиты, основу которой составляют:
Компьютерные взломщики, «хакеры» не ограничиваются вопросами бесплатного получения коммерческой информации — достаточно случаев вскрытия и перевода денежных счетов из одного банка в другого через информационную сеть общего пользования.
Опыт показывает, что для достижения удачных решений по защите информации необходимо сочетание правовых, организационных и технических мер. Это сочетание определяется конфиденциальность защищаемой информации, характером опасности и наличием средств защиты. В общем случае технические меры безопасности составляют незначительную часть от общих мер защиты (правовых и организационных). Однако ни одну из них упускать нельзя. Каждая мера дополняет другую, и недостаток или отсутствие любого способа приведет к нарушению защищенности.
Работы по созданию системы защиты информации (СЗИ) включают в себя следующие этапы:
• анализ состава и содержания конфиденциальной информации, циркулирующей на конкретном объекте защиты;
• анализ ценности информации для предприятия (организации) с позиций возможного ущерба от ее получения конкурентами;
• оценка уязвимости информации, доступности ее для средств злоумышленника;
• исследование действующей системы защиты информации на предприятии;
• оценка затрат на разработку новой (или совершенствование действующей) системы;
• организация мер защиты информации;
• закрепление персональной ответственности за защиту информации;
• реализация новой технологии защиты информации;
• создание обстановки сознательного отношения к защите информации;
• контроль результатов разработки и прием в эксплуатацию новой системы защиты.
Изложенные этапы можно считать типовыми для процесса разработки систем защиты, так как они в значительной мере охватывают практически весь объем работ на организационном уровне.
В соответствии со сложившейся практикой разработки сложных систем устанавливаются следующие стадии:
• предпроектирование работ (обследование и разработка технического задания);
• проектирование (разработка технического, рабочего или технорабочего проектов) ;
Окончательное решение о стадийности проектирования разработки СЗИ определяется на стадии предпроектных работ при разработке ТЗ исходя из производственно-технических условий, экономических возможностей, особенностей СЗИ и используемых технических средств.
Независимо от того, насколько хорошо разработаны технические и организационные меры безопасности, они в конце концов основываются на человеческой деятельности, в которой возможны ошибки и злой умысел. Если отдельный сотрудник обманет доверие, то никакая система безопасности и секретности не сможет предотвратить неправомерное овладение информацией.
Особое внимание при оценке эффективности системы защиты техническими средствами необходимо обратить на их надежность и безотказность. При их эксплуатации имеют место поломки, сбои, отказы, вследствие чего они не обеспечивают выполнение задачи защиты. Отсюда задача обеспечения надлежащей надежности технических средств обретает значительную важность, так как уровень, качество и безопасность защиты находятся в прямой зависимости от надежности технических средств.
1. Федеральный закон РФ № 5485-1 «О государственной тайне» 21.07.93.
2. Федеральный закон «Об участии в международном информационном обмене» 05.07.96.
3. Федеральный закон РФ «Об информации, информатизации и защите информации» 25.01.95.
4. Закон «О предприятиях и ограничения монополистической деятельности на товарных рынках» 21.03.91.
5. Указ Президента РФ № 334 «О мерах по соблюдению законности в области разработки, производства, реализации и эксплуатации шифровальных средств, а также предоставления услуг в области шифрования информации» 3.04.95.
6. Указ Президента № 21 «О мерах по упорядочению разработки, производства, реализации, приобретения в целях продажи, ввоза в РФ и вывоза за ее пределы, а также использования специальных технических средств, предназначенных для негласного получения информации» 09.01.96.
7. Указ Президента РФ № 61 «О перечне сведений, отнесенных к государственной тайне» 24.01.98.
8. Распоряжение Правительства РФ «О мероприятиях по совершенствованию системы создания и защиты научно-технологических достижений и механизмов их использования в РФ» № 540-р, 20.04.95.
9. Государственная техническая комиссия при президенте Российской Федерации специальные требования и рекомендации по технической защите конфиденциальной информации.
10. Бизнес и безопасность в России // Человек и закон.—1996.
11. Вартанесян В.А. Радиоэлектронная разведка.— М.: Воениздат, 1991.
12. ВиницкийА.С. Автономные радиосистемы: Учебное пособие для вузов.— М.: Радио и связь, 1986.
13. Внешнеэкономический бизнес в России: Справочник / Под ред. И.П. Фаминского.— М.: Республика, 1997.
14. Гавриш В.А. Практическое пособие по защите коммерческой тайны.— Симферополь: Таврия, 1994.
15. Демин А.И. Информационная теория экономики.— М.: Палев, 1996.
16. Информационно-коммерческая безопасность: защита коммерческой тайны.— СПб.: Безопасность бизнеса, 1993.
17. Кащеев В.И. Обеспечение информационной безопасности коммерческого объекта // Системы безопасности.— 1995.— октябрь — ноябрь.
18. Козлов СБ., Иванов Е.В. Предпринимательство и безопасность.— М.:Универсум, 1991.— Т. 1, 2.
19. Крысий А.В. Безопасность предпринимательской деятельности.— М.: Финансы и статистика, 1996.
20. В.И Ярочкин Информационная безопасность. – М.: 2004

Название: Обеспечение информационной и кадровой безопасности в организации
Раздел: Рефераты по менеджменту
Тип: реферат
Добавлен 12:20:19 28 июня 2011 Похожие работы
Просмотров: 130
Комментариев: 8
Оценило: 2 человек
Средний балл: 5
Оценка: неизвестно   Скачать

Глава
I
. Концепция информационной безопасности.

§1. Основные концептуальные положения системы защиты информации
§2. Концептуальная модель информационной безопасности
§3. Угрозы конфиденциальной информации
Глава
II
Направления
обеспечения
информационной безопасности .

Глава
III
Способы защиты информации
.

Глава
IV
Противодействие
несанкционированному доступу
к источникам конфиденциальной
информации

§ 1 Способы несанкционированного доступа
§ 2 Технические средства несанкционированного доступа к информации
Срочная помощь учащимся в написании различных работ. Бесплатные корректировки! Круглосуточная поддержка! Узнай стоимость твоей работы на сайте 64362.ru
Мне с моими работами постоянно помогают на FAST-REFERAT.RU - можете просто зайти узнать стоимость, никто вас ни к чему не обязывает, там впринципе всё могут сделать, вне зависимости от уровня сложности) у меня просто парень электронщик там какой то, тоже там бывает заказывает))
Спасибо, Оксаночка, за совет))) Заказал курсач, отчет по практике, 2 реферата и дипломную на REFERAT.GQ , все сдал на отлично, и нервы не пришлось тратить)
Я обычно любые готовые работы покупаю на сайте shop-referat.tk , и свои все там же на продажу выставляю, неплохой доп.заработок. А если там не нахожу то уже на referat.gq заказываю и мне быстро делают.
Хватит париться. На сайте REFERAT.GQ вам сделают любой реферат, курсовую или дипломную. Сам пользуюсь, и вам советую.
Да, но только в случае крайней необходимости.

Реферат: Обеспечение информационной и кадровой безопасности в организации
Шишкин На Севере Диком Сочинение Рассуждение
Техника Ведения Мяча В Баскетболе Кратко Реферат
Роль Дружбы В Жизни Человека Сочинение Итоговое
Курсовая работа: Экономика и пути совершенствования хозяйственного механизма предприятия на примере ПСК "Приуральский" Оренбургского района
Контрольная работа: по Налогам 2
Как Начать Писать Сочинение По Литературе
Диссертация Творческих Способностей
Практическое задание по теме Заболевания щитовидной железы (лекция)
Земельный Участок Как Объект Имущественных Отношений Курсовая
Доклад по теме Физическое здоровье человека. Что такое максимально потребление кислорода?
Ненаписанное Сочинение По Литературе
Курсовая работа: Молодая семья как объект социальной работы в России
Экология Крыма Реферат
Реферат по теме Феномен любви в русской национальной культуре
Реферат На Тему Особенности Сна Пожилого Возраста
Математика 6 Класс Контрольная Работа Сокращение Дробей
Сочинение: Сравнительная характеристика Базарова и Павла Петровича Кирсанова
Годовая Контрольная Работа По Математике 1 Класс
Реферат Уголовная Ответственность Несовершеннолетних Обж 10 Класс
Реферат: Музыка
Реферат: Упрощенная система налогообложения
Реферат: Классификация видов ценных бумаг, выдаваемых и обращающихся на рынке ценных бумаг в Республике Беларусь
Курсовая работа: Кредитная политика предприятия на примере ОАО Прогресс

Report Page