Защита конфиденциальной информации в организации

Автор работы: Пользователь скрыл имя, 23 Января 2012 в 19:05, курсовая работа

Краткое описание

Объектом исследования в настоящей работе является формирование и функционирование информационных ресурсов в системе управления организацией.
Базой исследования является СПК «Колос»
Предметом исследования - деятельность по обеспечению безопасности информационных ресурсов в системе управления организацией.
Цель исследования - анализ современных технологий, способов, методов и средств защиты конфиденциальной информации предприятия.

Содержание

Введение. 3
1. Основы информационной безопасности и защиты информации. 5
1.1 Эволюция термина "информационная безопасность" и понятие конфиденциальности. 5
1.2 Ценность информации. 8
1.3 Угрозы и система защиты конфиденциальной информации. 15
2. Защита конфиденциальной информации в СПК «Колос». 24
2.1 Характеристика СПК «Колос». 24
2.2 Система защиты информации в СПК «Колос». 26
2.3 Совершенствование системы безопасности конфиденциальной информации в СПК «Колос». 30
Заключение. 35
Список использованных источников и литературы. 40

Прикрепленные файлы: 1 файл

Документ Microsoft Word (2)121.docx

— 70.62 Кб (Скачать документ)

     Для соблюдения безопасности на рассматриваемом предприятии компьютеры, подключенные к Интернету, поставлены отдельно (по количеству кабинетов в офисе, сотрудников, другим критериями на собственное усмотрение). Разработан порядок переноса информации с компьютеров и на них.

     Таким образом, проанализировав систему  защиты информации в СПК «Колос»  выявлены следующие недостатки:

     1.  В целом законодательство о  защите персональных данных соблюдается  в организации практически во  всех отношениях. Но пока еще  только разрабатывается локальный нормативный акт, который закрепляет порядок получения, обработки, хранения и передачи персональных данных работника с учетом недавно принятых нормативно-правовых документов. Данная разработка сегодня регулируется положениями Трудового кодекса и ФЗ "О персональных данных".

     2.  Для документов по личному  составу и постоянного срока  хранения за прошедшие годы  выделено помещение, не отвечающее  нормам и требованиям к хранению  архивных документов согласно  Основным правилам работы архивов  организаций.

     3. Нет документа, четко устанавливающего порядок конфиденциального документооборота в организации, требования к составлению и оформлению конфиденциальных документов, а также к обработке. Не ведется учет объема конфиденциального документооборота.

     4.  Организация не имеет в своей структуре службы безопасности.

     5.Отсутствие  системы конфиденциального делопроизводства  в организации.

     6.  На предприятии существуют устаревшие  методы и принципы организации  работы с документами. 

      2.3 Совершенствование системы безопасности конфиденциальной информации в СПК «Колос». 

     Для решения проблемной ситуации (создания системы конфиденциального делопроизводства) в организации необходимо:

     1.Выделить, объединив участников документооборота, самостоятельное структурное подразделение  (службу конфиденциального делопроизводства). Разработать положение о подразделении, должностные инструкции работников подразделения;

     2.Разработать  новую инструкцию о конфиденциальном  делопроизводстве, устанавливающую  порядок составления, оформления  конфиденциальных документов, конфиденциального документооборота, контроль исполнения конфиденциальных документов, согласования документов, ведения делопроизводства. Ознакомить всех сотрудников организации.

     3.Необходимо  обучить сотрудников, правилам  работы с конфиденциальными документами.

     4.Выделить  помещение для службы конфиденциального  делопроизводства. В нем должно  быть помещение для хранения  конфиденциальных документов, помещение  для работы с конфиденциальными  документами. Это помещение должно  быть оборудовано соответствующим образом:

     - перед входом в помещение должна  быть установлена камера видеонаблюдения;

     -  на дверях должен стоять кодовый  замок или идентификатор;

     -  в помещениях должен быть установлен  кондиционер;

     -  должен стоять сейф или металлические  шкафы для хранения документов;

     -  рабочие места в помещениях  для работы сотрудников должны  быть огорожены специальными  перегородками;

     -  на окнах необходимо повесить  жалюзи или светонепроницаемые  шторы.

     5.  Ввести пропускной режим на  территорию офиса СПК «Колос».

     6.  Все конфиденциальные документы  должны быть сосредоточены в  службе конфиденциального делопроизводства.

     7.  Выделить специальное помещение  и оборудовать соответствующим  образом для проведения конфиденциальных  совещаний и переговоров.

     8.Необходимо  разработать положение о конфиденциальной информации, правила работы с конфиденциальными документами.

     9.  В целях обеспечения информационной  безопасности внутренняя сеть  и Интернет должны быть разделены.  В идеале, компьютер для выхода  в Интернет должен быть обособлен и, не иметь никакой прямой связи с другими рабочими станциями.

     10.  Удобнее всего (для постоянного  использования) хранить архивы  на оптических носителях, которые  в конце рабочего дня должны  сдаваться в службу конфиденциального  делопроизводства.

     11.  Исходя из ситуации, и в целях совершенствования системы защита информации, нужно, чтобы на предприятии функционировала служба безопасности.

     Функции, которой будут следующими:

     - организует и обеспечивает пропускной  и внутриобъектовый режим в  зданиях и помещениях, порядок несения службы охраны, контролирует соблюдение требований режима сотрудниками, арендаторами, партнерами и посетителями;

     - разрабатывает основополагающие  документы с целью закрепления  в них требований обеспечения  безопасности и защиты государственной тайны и конфиденциальной информации, в частности устава, правил внутреннего трудового распорядка, положений о подразделениях, а также трудовых договоров, соглашений, подрядов, должностных инструкций и обязанностей руководства, специалистов, рабочих и служащих;

     - разрабатывает и осуществляет  совместно с другими подразделениями  мероприятия по обеспечению работы  с документами, содержащими сведения, являющиеся информацией ограниченного  доступа, при всех видах работ  организует и контролирует выполнение требований инструкции по защите конфиденциальной информации;

     - изучает все стороны производственной, коммерческой, финансовой и другой  деятельности для выявления и  закрытия возможных каналов утечки  конфиденциальной информации, ведет  учет и анализ нарушений режима безопасности, накапливает и анализирует данные о злоумышленных устремлениях конкурентов и других организаций в отношении деятельности организации и  клиентов, партнеров, смежников;

     -  организует и проводит служебные  расследования по фактам разглашения сведений, утрат документов и других нарушений безопасности организации;

     - разрабатывает, ведет, обновляет  и пополняет перечень сведений, составляющих конфиденциальную  информацию и другие нормативные  акты, регламентирующие порядок  обеспечения безопасности и защиту информации;

     - обеспечивает строгое выполнение  требований нормативных документов  по защите конфиденциальной информации;

     - осуществляет руководство службами  и подразделениями безопасности  предприятий организации в части оговоренных в договорах условий по защите конфиденциальной информации;

     - организует и регулярно проводит  учебу сотрудников фирмы и  службы безопасности по всем  направлениям защиты конфиденциальной  информации, добиваясь, чтобы к  охране коммерческих секретов  был глубоко осознанный подход;

     - ведет учет сейфов, металлических  шкафов, специальных хранилищ и  других помещений, в которых  разрешено постоянное или временное  хранение конфиденциальной информации;

     - ведет учет выделенных для  конфиденциальной работы помещений,  технических средств в них, обладающих потенциальными каналами утечки информации;

     Служба  безопасности должна быть самостоятельной  организационной единицей, подчиняющейся  непосредственно председателю правления  организации.

     Особое  внимание следует обратить на обучение сотрудников, занимающихся сбытом продукции и услуг компании. Эти люди часто находятся в ситуациях, благоприятных для утечки информации. Они должны быть четко проинструктированы, что можно говорить, что нельзя. Нередки анонимные запросы от "потенциальных клиентов" с просьбой сообщить информацию об изделии для понимания того, как его применить наилучшим образом. Конкурент может выяснить существенные вещи, проанализировав эту, незначительную, на первый взгляд, информацию. Лучше всего, чтобы люди, занимающиеся сбытом, не обладали информацией о новых разработках, еще не поступивших в производство.

     Важно уделить внимание поддержанию и  совершенствованию нововведений, чтобы  не вернуться к прежним методам  работы. Итогом данного исследования является принятие руководством анализируемого предприятия решения о необходимости совершенствования конфиденциального делопроизводства с учетом всех описанных рекомендаций и факторов по их внедрению. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

     Заключение. 

     На  современном этапе развития общества наибольшую ценность приобретает не новый, но всегда ценный, ресурс, называемый информацией. Информация становится сегодня главным ресурсом научно-технического и социально-экономического развития мирового сообщества.

     Практически любая деятельность в нынешнем обществе тесно связана с получением, накоплением, хранением, обработкой и использованием разнообразных информационных потоков. Целостность современного мира как сообщества обеспечивается в основном за счет интенсивного информационного обмена.

     Поэтому в новых условиях возникает масса проблем, связанных с обеспечением сохранности и конфиденциальности коммерческой информации как вида интеллектуальной собственности.

     В условиях рынка и конкуренции  коммерческая тайна выступает как  элемент маркетинга и предприимчивости, как способ увеличения прибыли предприятия, либо как способ нанесения ущерба конкурентам. Утечка коммерческих секретов может привести к снижению доходов предприятия или его банкротству.

     В процессе работы над поставленными  задачами были сделаны следующие выводы: под документами, отнесёнными законом к категории конфиденциальной подразумевается информация, используемая предпринимателем в бизнесе и управлении предприятием, банком, компанией или другой структурой, является его собственной, или частной информацией, представляющей значительную ценность для предпринимателя. Эта информация составляет его интеллектуальную собственность. Такая информация в законодательстве именуется конфиденциальной.

     Эта информация отражает приоритетные достижения в сфере экономической, предпринимательской и другой деятельности, разглашение которой может нанести ущерб интересам её собственнику (в том числе фирме, предприятию).

     Коммерческая  тайна - научно-техническая, коммерческая, организационная или иная другая используемая в предпринимательской деятельности информация, которая обладает реальной или потенциальной экономической ценностью в силу того, что она не является общеизвестной и не может быть легко получена законным путём другими липами, которые могли бы получить экономическую выгоду от её разглашения или использования.

     Угроза  безопасности информации предполагает незаконный доступ конкурента к конфиденциальной информации и использования её конкретности для нанесения вреда предприятию.

     Необходимо  знать, что в отличие от открытых документов, процесс исполнения конфиденциальных документов представляет собой достаточно насыщенную различными технологическими этапами и процедурами технологию.

     Система защиты информации представляет собой  комплекс организационных, технических  и технологических средств, методов и мер, препятствующих незаконному доступу к информации.

     Руководитель  фирмы лично определяет не только состав ценной информации, но и соответствующие  способы и средства защиты, а также  меры ответственности персонала  за разглашение коммерческой тайны фирмы и комплекс поощрений за соблюдение порядка защиты конфиденциальной информации.

Информация о работе Защита конфиденциальной информации в организации