Информационная безопасность. Корнюшин П.Н - 22 стр.

UptoLike

23
подразделения режима и охраны;
специального подразделения обработки документов конфиденциального характера;
инженерно-технических подразделений;
информационно-аналитических подразделений.
В таком составе службы безопасности способна обеспечить защиту конфиденциальной
информации от любых угроз. К задачам службы безопасности предприятия относятся:
определение круга лиц, которые в силу занимаемого служебного положения на предприятии
прямо или косвенно имеют доступ к сведениям конфиденциального характера;
определение участков сосредоточения конфиденциальных сведений;
определение круга сторонних предприятий, связанных с данным предприятием
кооперативными связями, на которых в силу производственных отношений возможен выход
из-под контроля сведений конфиденциального характера;
выявление круга лиц, не допущенных к конфиденциальной информации, но проявляющих
повышенный интерес к таким сведениям;
выявление круга предприятий, в том числе и иностранных, заинтересованных в овладении
охраняемыми сведениями с целью нанесения экономического ущерба данному предприятию,
устранения экономического конкурента либо его компрометации;
разработка системы защиты документов, содержащих сведения конфиденциального характера;
определение на предприятий участков, уязвимых в аварийном отношении, выход из строя
которых может нанести материальный ущерб предприятию и сорвать поставки готовой
продукции или комплектующих предприятиям, связанных с ним договорными
обязательствами;
определение на предприятии технологического оборудования, выход (или вывод) которого из
строя может привести к большим экономическим потерям;
определение уязвимых мест в технологии производственного цикла, несанкционированное
изменение, в которой может привести к утрате качества выпускаемой продукции и нанести
материальный или моральный ущерб предприятию;
определение мест на предприятии, несанкционированное посещение которых может привести
к изъятию (краже) готовой продукции или полуфабрикатов, заготовок и др., и организация их
физической защиты и охраны;
определение и обоснование мер правовой, организационной и инженерно-технической защиты
предприятия, персонала, продукции и информации;
разработка необходимых мероприятий, направленных на совершенствование системы
экономической, социальной и информационной безопасности предприятия;
внедрение в деятельность предприятия новейших достижений науки и техники, передового
опыта в области обеспечения экономической и информационной безопасности;
организация обучения сотрудников службы безопасности в соответствии с их
функциональными обязанностями;
изучение, анализ и оценка состояния обеспечения экономической и информационной
безопасности предприятия и разработка предложений и рекомендаций для их
совершенствования;
разработка технико-экономических обоснований, направленных на приобретение технических
средств, получение консультации у специалистов, разработку необходимой документации в
целях совершенствования системы мер по обеспечению экономической и информационной
безопасности.
1.2.2. Инженерно-техническая защита
Инженерно-техническая защита - это совокупность специальных органов, технических
средств и мероприятий по их использованию в интересах защиты конфиденциальной информации.
Поскольку совокупность целей, задач, объектов защиты и проводимых мероприятий очень
разнородна и многообразна, необходимо систематизировать эту совокупность, введя
классификацию средств по виду, ориентации и другим характеристикам (см. рис. 2.4).
•  подразделения режима и охраны;
•  специального подразделения обработки документов конфиденциального характера;
•  инженерно-технических подразделений;
•  информационно-аналитических подразделений.
       В таком составе службы безопасности способна обеспечить защиту конфиденциальной
информации от любых угроз. К задачам службы безопасности предприятия относятся:
• определение круга лиц, которые в силу занимаемого служебного положения на предприятии
   прямо или косвенно имеют доступ к сведениям конфиденциального характера;
• определение участков сосредоточения конфиденциальных сведений;
• определение круга сторонних предприятий, связанных с данным предприятием
   кооперативными связями, на которых в силу производственных отношений возможен выход
   из-под контроля сведений конфиденциального характера;
• выявление круга лиц, не допущенных к конфиденциальной информации, но проявляющих
   повышенный интерес к таким сведениям;
• выявление круга предприятий, в том числе и иностранных, заинтересованных в овладении
   охраняемыми сведениями с целью нанесения экономического ущерба данному предприятию,
   устранения экономического конкурента либо его компрометации;
• разработка системы защиты документов, содержащих сведения конфиденциального характера;
• определение на предприятий участков, уязвимых в аварийном отношении, выход из строя
   которых может нанести материальный ущерб предприятию и сорвать поставки готовой
   продукции или комплектующих предприятиям, связанных с ним договорными
   обязательствами;
• определение на предприятии технологического оборудования, выход (или вывод) которого из
   строя может привести к большим экономическим потерям;
• определение уязвимых мест в технологии производственного цикла, несанкционированное
   изменение, в которой может привести к утрате качества выпускаемой продукции и нанести
   материальный или моральный ущерб предприятию;
• определение мест на предприятии, несанкционированное посещение которых может привести
   к изъятию (краже) готовой продукции или полуфабрикатов, заготовок и др., и организация их
   физической защиты и охраны;
• определение и обоснование мер правовой, организационной и инженерно-технической защиты
   предприятия, персонала, продукции и информации;
• разработка необходимых мероприятий, направленных на совершенствование системы
   экономической, социальной и информационной безопасности предприятия;
• внедрение в деятельность предприятия новейших достижений науки и техники, передового
   опыта в области обеспечения экономической и информационной безопасности;
• организация обучения сотрудников службы безопасности в соответствии с их
   функциональными обязанностями;
• изучение, анализ и оценка состояния обеспечения экономической и информационной
   безопасности предприятия и разработка предложений и рекомендаций для их
   совершенствования;
• разработка технико-экономических обоснований, направленных на приобретение технических
   средств, получение консультации у специалистов, разработку необходимой документации в
   целях совершенствования системы мер по обеспечению экономической и информационной
   безопасности.




1.2.2. Инженерно-техническая защита
        Инженерно-техническая защита - это совокупность специальных органов, технических
средств и мероприятий по их использованию в интересах защиты конфиденциальной информации.
Поскольку совокупность целей, задач, объектов защиты и проводимых мероприятий очень
разнородна и многообразна, необходимо систематизировать эту совокупность, введя
классификацию средств по виду, ориентации и другим характеристикам (см. рис. 2.4).

                                             23