Организационно-распорядительная защита информации. Работа с кадрами и внутриобъектовый режим. Организационно-распорядительная защита информации. Организационнораспорядительная защита информации. Работа с кадрами и внутриобъектовый режим
Скачать 335.16 Kb.
|
Основы информационной безопасностиТема: Организационно-распорядительная защита информации. Работа с кадрами и внутриобъектовый режим.Принципы построения организационно-распорядительной системы.Основные принципы и условия организационной защиты информации. Организационная защита информации - это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией, и включает в себя организацию режима охраны, организацию работы с сотрудниками, с документами, организацию использования технических средств и работу по анализу угроз информационной безопасности. Организационная защита информации является организационным началом в общей системе защиты конфиденциальной информации предприятия. От полноты и качества решения руководством предприятия и должностными лицами организационных задач зависит эффективность функционирования системы защиты информации в целом. Роль и место организационной защиты информации в общей системе мер, направленных на защиту конфиденциальной информации предприятия, определяются исходя из исключительной важности принятия руководством правильного и своевременного управленческого решения на основе действующего нормативно-методического аппарата, а также имеющихся в его распоряжении сил, средств, методов и способов защиты информации. Организационная защита информации призвана посредством выбора конкретных сил и средств, в том числе правовых и инженерно-технических, реализовать на практике спланированные руководством предприятия меры по защите информации. Эти меры принимаются в зависимости от конкретной обстановки на предприятии, связанной с наличием возможных угроз, воздействующих на защищаемую информацию и ведущих к ее утечке. Основными направлениями деятельности руководителя предприятия являются:планирование мероприятий по защите информации и персональный контроль за их выполнением; принятие решений по непосредственному доступу к конфиденциальной информации своих сотрудников и представителей других организаций; распределение обязанностей и задач между должностными лицами и структурными подразделениями; аналитическая работа и т.д. Цель принимаемых руководством предприятия и должностными лицами организационных мер - исключение утечки информации и уменьшение или полное исключение возможности нанесения предприятию ущерба, к которому эта утечка может привести. Для раскрытия понятия "организационная защита информации", могут использоваться два, равных по своей сути, определения организационной защиты информации.
Основные направления организационной защиты информации Основными принципами организационной защиты информации являются следующие принципы:
Основными условиями организационной защиты информации являются:
При соблюдении вышеперечисленных условий будет обеспечено наиболее полное и качественное решение задач по защите конфиденциальной информации на предприятии. Организационная защита информации является важнейшим элементом в общей системе защиты информации предприятия, с высокой эффективностью обеспечивающим ее защиту при условии соблюдения должностными лицами предприятия норм и правил защиты информации, определенных в соответствующих нормативно-методических документах. Внутриобъектовый режим - комплекс мероприятий, направленных на обеспечение установленного режима секретности непосредственно в структурных подразделениях, на объектах и в служебных помещениях предприятия. Работа с кадрами и внутриобъектовый режим
Основными направлениями работы по организации внутриобъектового режима на предприятии являются:
Основными направлениями работы по организации внутриобъектового режима на предприятии являются:
В ходе выполнения этой работы руководством предприятия используются следующие основные подходы к организации внутриобъектового режима:
Основные принципы формирования системы внутриобъектового режима: |