Автор работы: Пользователь скрыл имя, 08 Ноября 2014 в 14:12, курсовая работа
Актуальность темы курсовой работы состоит в том, что главным фактором обеспечения безопасности на предприятии является создание плана мероприятий по защите конфиденциальной информации.
Основной целью курсовой работы является планирование мероприятий по защите конфиденциальной информации на предприятии.
Введение……………………………………………………………….…...3
1. Российское предприятие, разрабатывающие
и выпускающие вооружения……………………………….……....4
2. Планирование мероприятий по организационной
защите информации на предприятии………………….……….….7
2.1.Основные цели планирования………………………………………...7
2.2.Структура и основное содержание плана
мероприятий по защите конфиденциальной информации……....10
3. Требования, предъявляемые к планированию
мероприятий по защите конфиденциальной информации…...….18
4. Нормативно-методическая база…………………………………..….21
4.1.Нормативно-методическое обеспечение
защиты конфиденциальной информации………………………...22
5. Основные организационно-технические
мероприятия по защите информации…………………………..…30
Заключение………………………………………………………..….…...33
Список используемой литературы…
В целях эффективного решения задач по защите конфиденциальной информации в рамках наиболее важных и масштабных работ, а также в ходе реализации на предприятии федеральных целевых, государственных, ведомственных и других программ могут разрабатываться отдельные планы, носящие характер программно-целевого планирования. Такими программами могут быть реконструкция предприятия, внедрение новых технологий, в том числе информационных, и т.п.
Планы мероприятий по защите информации относятся к документам с ограниченным доступом, учитываются и хранятся в службе безопасности (режимно-секретном подразделении) предприятия в порядке, установленном для документов соответствующей степени конфиденциальности (секретности).
Разработка планирующих документов по защите информации на предприятии осуществляется службой безопасности (режимно-секретным подразделением) в тесном взаимодействии с подразделениями (отдельными должностными лицами), в ведении которых находятся задачи, непосредственно касающиеся вопросов защиты информации (подразделение противодействия иностранным техническим разведкам, служба охраны, кадровый орган и др.). Кроме того, при подготовке планов учитываются предложения структурных подразделений предприятия, занимающихся производственной (финансово-хозяйственной) деятельностью или ее обеспечением.
От полноты и качества разработки организационно-планирующих документов в полной мере зависит эффективность проведения мероприятий, направленных на исключение утечки конфиденциальной информации, утрат ее носителей, а также возникновения предпосылок подобных происшествий.
2.2. Структура и основное содержание плана мероприятий по защите конфиденциальной информации.
Основным организационно-планирующим документом предприятия является План мероприятий по защите конфиденциальной информации на календарный год. Данный план наиболее полно и всесторонне отражает мероприятия по защите информации, предполагаемые к проведению в ходе повседневной деятельности предприятия в течение календарного года. При подготовке плана учитываются вновь принятые (подписанные, утвержденные) нормативные правовые акты и методические документы по защите конфиденциальной информации, действующие приказы и текущие указания вышестоящих органов государственной власти и организаций (при наличии ведомственной принадлежности или иной подчиненности).
План мероприятий по защите конфиденциальной информации на предприятии на календарный год утверждается руководителем предприятия до начала календарного года, на который он разработан. При необходимости план согласовывается с соответствующим органом безопасности. Утвержденный план под расписку доводится до сведения заместителей руководителя предприятия, руководителей структурных подразделений и отдельных должностных лиц, ответственных за проведение указанных в плане мероприятий.
Типовой план мероприятий по защите конфиденциальной информации на календарный год содержит следующие основные разделы:
1. Организаторская работа руководства
предприятия — разработка организационно-планирующих
документов в ходе повседневной деятельности
предприятия и при выполнении предприятием
всех видов работ; представляемые в вышестоящий
орган государственной власти или в вышестоящую
организацию доклады и донесения о состоянии
защиты информации; подготовка и издание
приказов руководителя предприятия по
различным вопросам в сфере защиты конфиденциальной
информации; переработка и уточнение должностных
обязанностей сотрудников и др.
2. Подготовка персонала по вопросам защиты информации — организация и проведение занятий со всеми категориями сотрудников предприятия с учетом специфики выполняемой ими работы; изучение положений нормативно-методических документов в области защиты информации и при необходимости доведение их требований до сведения сотрудников под расписку; принятие зачетов и проведение занятий с вновь прибывшими или назначенными на должность сотрудниками; мероприятия по обучению сотрудников предприятия в образовательных учреждениях высшего, среднего и дополнительного профессионального образования.
3. Контроль защиты информации
и наличия носителей
4. Допуск и доступ персонала к конфиденциальной информации и ее носителям — мероприятия, касающиеся разработки, переработки и согласования номенклатуры должностей работников предприятия, подлежащих оформлению на допуск к сведениям, составляющим государственную тайну; вопросы оформления и переоформления материалов на допуск к государственной тайне сотрудников предприятия, в том числе контрактов, трудовых договоров и карточек о допуске; разработка и переработка списков лиц, допускаемых к конфиденциальной информации, а также лиц, допускаемых к конкретным материалам проводимых работ; мероприятия, направленные на разграничение доступа к носителям конфиденциальной информации в зависимости от степени их секретности или конфиденциальности, а также в зависимости от тематики проводимых предприятием работ.
При необходимости отдельным пунктом отражаются вопросы организации учета осведомленности лиц в сведениях особой важности и совершенно секретных сведениях, подготовки соответствующих заключений.
5. Организация и ведение
6. Защита информации при
7. Защита информации при использовании технических средств — организационные мероприятия по подготовке и вводу в эксплуатацию объектов информатизации, обрабатывающих информацию с ограниченным доступом, по технической защите информации, защите информации от несанкционированного доступа и от утечки по техническим каналам; работа должностных лиц по противодействию иностранным техническим разведкам, предотвращению утечки информации при использовании средств открытой связи — например факсимильной, телеграфной, голосовой, телефонной.
8. Защита информации в ходе
осуществления международного
9. Выезд за границу сотрудников, допущенных к конфиденциальной информации, — для предприятий, работающих со сведениями, составляющими государственную тайну, планирование мероприятии в данном разделе осуществляется в строгом соответствии с Федеральным законом «О порядке выезда из Российской Федерации и въезда в Российскую Федерацию», Законом РФ «О государственной тайне» и иными нормативными правовыми актами РФ. Планируемые мероприятия не должны быть направлены на ограничение права сотрудников предприятия, допущенных конфиденциальной информации (за исключением сведений особой важности и совершенно секретных сведений), на выезд из Российской Федерации.
10. Защита информации при
Для совместных работ, в которых предприятие выступает в роли заказчика или головного исполнителя, предусматриваются мероприятия по контролю эффективности защиты исполнителями этих работ конфиденциальной информации, передаваемой им предприятием в качестве исходных данных. При выполнении предприятием работ с использованием сведений, составляющих государственную тайну, в данном разделе плана предусматриваются мероприятия, определенные ст. 17 Закона РФ «О государственной тайне» (включение в договоры на проведение работ положений, содержащих меры ответственности заказчиков, головных исполнителей и исполнителей работ за несоблюдение установленных требований и т.д.).
11. Защита информации в
При планировании мероприятий по защите
информации учитываются все возможные
виды и способы проявления чрезвычайных
ситуаций, мероприятия по защите информации
при возникновении чрезвычайных ситуаций
отражаются в соответствующих планах
работы предприятия (его структурных подразделений)
на календарный месяц. В данном разделе
плана (либо в отдельном приложении к плану)
указываются также:
фамилия, имя, отчество, домашний адрес
и контактные те-фоны (в том числе мобильной
связи) каждого сотрудника, принимающего
участие в ликвидации последствий чрезвычайной
ситуации на объектах предприятия;
очередность и порядок вызова (оповещения)
всех сотрудников, участвующих в выполнении
работ по ликвидации последствий чрезвычайной
ситуации, в зависимости от ее вида, сроки
прибытия этих сотрудников на объекты
предприятия; обязанности каждого сотрудника
предприятия и последовательность выполнения
им мероприятий (работ) в соответствии
с конкретным планом действий; перечень
сил и средств (в том числе транспортных
средств и средств связи), привлекаемых
к решению задач ликвидации последствий
чрезвычайных ситуаций; места стоянки
и маршруты движения транспортных средств,
эвакуирующих носители конфиденциальной
информации (в том числе крупногабаритные);
маршруты эвакуации носителей конфиденциальной
информации, места их сосредоточения,
способы и порядок охраны эвакуированных
носителей (крупногабаритных изделий),
привлекаемые для охраны силы и средства
(в том числе штатных подразделений охраны).
12. Пропускной режим и охрана объектов предприятия — организационные мероприятия по созданию и совершенствованию системы пропускного режима и охраны, такие, как подготовка приказов о вводе в действие или о выводе из действия всех видов пропусков, о назначении ответственных должностных лиц, разработка и переработка инструкций и положений, мероприятия по материально-техническому обеспечению, установке и эксплуатации технических средств охраны и др.
13. Аналитическая работа на предприятии — все виды обзоров и отчетов о состоянии дел в области защиты информации на предприятии, оформляемых для руководства предприятия, а также для руководителей вышестоящих органов государственной власти или вышестоящих организаций; мероприятия по формированию материалов, содержащих итоги работы предприятия и его структурных подразделений по защите информации, для изучения всея сотрудниками предприятия. Особое место в разделе занимают аналитические отчеты по итогам календарного месяца и календарного года, которые готовит служба безопасности (режимно-секретное подразделение) предприятия.
При необходимости включения в план иных мероприятий, I вошедших в перечисленные разделы, они отражаются в отдельном разделе плана («Другие мероприятия»). Особое внимание при разработке и реализации плана мероприятии уделяется роли руководителей структурных подразделений предприятия как должностных лиц, ответственных за обеспечение защиты информации в непосредственно подчиненных подразделениях.
Контроль за выполнением конкретных мероприятий, включенных в данный план, осуществляется руководителем предприятия и его заместителем, в ведении которого находятся вопросы защиты конфиденциальной информации. Служба безопасности (режимно-секретное подразделение) предприятия осуществляет текущий контроль за практической реализация включенных в план мероприятий и информирует об их выполнении указанных должностных лиц..