369 физических лиц, обладающих в совокупности 82% акций предприятия.

Высшим органом управления предприятия является общее Собрание акционеров, к исключительной компетенции которого, в числе прочего, относится избрание членов Совета директоров. Совет директоров, состоящий из 7 человек, выбирает из своего состава генерального директора предприятия, который возглавляет правление - коллегиальный исполнительный орган, осуществляющий руководство текущей деятельностью предприятия. Правление состоит также из 7 человек.

Структуры акционеров и органов управления предприятия с июля 1999 года претерпели серьезные изменения. В частности, большие пакеты акций были приобретены физическими лицами, ныне занимающими ключевые должности в акционерном обществе.

Основными видами деятельности предприятия согласно уставным документам являются:

¾  производство легких ограждающих конструкций и изделий из них;

¾  производство теплоэнергии;

¾  оказание услуг промышленного характера по очистке промсточных

¾  производство товаров народного потребления;

¾  строительно-монтажные и строительные работы;

¾  оказание бытовых услуг населению.

Функции основных структурных подразделений

В рамках ныне существующей организационной структуры управления ОАО "ЧЗПСН - Профнастил" генеральный директор имеет 7 заместителей.

ОАО "ЧЗПСН - Профнастил" состоит из следующих структурных подразделений (Рис.1).



Нач. центра региональных продаж
Нач. центра продаж
Центррегиональных продаж
Центр продаж

Рисунок 1. Организационная структура ОАО “ЧЗПСН - ПРОФНАСТИЛ”


Отдел главного энергетика (ОГЭ) организует обслуживание, ремонт и модернизацию энергетического и теплового оборудования, обеспечивает поставки и распределение энергетической и тепловой энергии на предприятии и потребителям, контролирует расход энергии, воды, энергоносителей (природный газ, мазут). Главному энергетику также подчинены энергетический цех (ЭЦ) и ремонтно-энергетический цех (РЭЦ).

Отдел главного механика (ОГМ) организует обслуживание, ремонт и модернизацию технологического оборудования, инструмента и оснастки. Главному механику также подчиняется ремонтно-механический цех (РМЦ).

Отдел охраны труда и техники безопасности (ООТ и ТБ) организует весь спектр работ по охране труда и соблюдению правил техники безопасности на предприятии.

Цех ПЛОК (производство легких ограждающих конструкций) выпускает основную продукцию предприятия-профили, панели, окрашенную рулонную сталь, метизы. Этот цех состоит из 5 участков:

1.  Участок профилей. Здесь производят профили, подоконные сливы, коньки, различные фрагменты обрамления.

2.  Участок панелей. Здесь производят панели из пенополиуретана (на линии немецкой фирмы “Elastogran”) и минеральной ваты (эти панели собирают на стендах вручную).

3.  Участок окраски. Здесь производят окраску тонколистовой стали в рулонах.

4.  Участок метизов выпускает болты, винты и заклепки как для укомплектования профилей и панелей, так и для реализации. Здесь установлено высококачественное оборудование швейцарской фирмы “Safeed”, итальянской “Ingramatik”, английской “Greenbat" и немецких “Platarg” и “Wafios”.

5.  Участок отгрузки. Здесь производят выгрузку поступающего на предприятие сырья и отправку готовой продукции потребителям (в том числе железнодорожным транспортом).

ЦЭМК (цех по изготовлению эффективных металлоконструкций) изготавливает несущие конструкции быстровозводимых зданий.

Энергетический цех (ЭЦ) был образован в марте 2000 года из паросилового цеха (ПСЦ) и цеха очистки промышленных сточных вод (ЦОПСВ). ПСЦ производит и подает пар и горячую воду не только на завод, но и потребителям - близлежащим предприятиям (ОАО “АКСИ”, ОАО “Уралгипс-Knauff”, ООО ПСО “КПД и СК”, ЗАО “ЖБИ-1” и др.). Здесь также установлены емкости для хранения мазута общим объемом 10 тыс.тонн. ЦОПСВ производит очистку сточных вод не только ОАО “ЧЗПСН-Профнастил”, но и соседних предприятий.

Ремонтно-энергетический цех (РЭЦ) организует обслуживание, ремонт и модернизацию энергетического оборудования.

Ремонтно-механический цех (РМЦ) организует обслуживание, ремонт и модернизацию технологического оборудования, инструмента и оснастки.

Отдел технического контроля и метрологии (ОТК) ранее также находился в подчинении технического директора. С целью повышения качества выпускаемой продукции во второй половине 1999 года эта служба получила большую самостоятельность, а ее руководитель - должность заместителя генерального директора по качеству выпускаемой продукции. Отдел осуществляет контроль качества выпускаемой продукции, организует входной контроль качества поступающих на предприятие сырья и материалов, совместно с конструкторско-технологическим отделом проводит сертификацию выпускаемой продукции.

Коммерческий директор в настоящее время имеет в своем подчинении отдел материально-технического снабжения, ремонтно-строительный участок и транспортный цех.

Отдел материально-технического снабжения (ОМТС) находит и определяет поставщиков ресурсов, необходимых предприятию, заключает договоры с поставщиками, организует доставку ресурсов на склад предприятия, обеспечивает их хранение и выдачу цехам по требованиям. В ведении этого отдела находятся несколько складов, участка транспортировки железнодорожным транспортом и участка транспортировки автомобильным транспортом. В обязанности этого цеха входят организация перевозки грузов внутри предприятия и за его пределами, а также доставка работников предприятия к месту работы и обратно.

Отдел маркетинга возглавляет директор по маркетингу и сбыту.

Транспортный цех (ТрЦ) состоит из двух участков - участка транспортировки железнодорожным транспортом и участка транспортировки автомобильным транспортом. В обязанности этого цеха входят организация перевозки грузов внутри предприятия и за его пределами, а также доставка работников предприятия к месту работы и обратно.

Введена новая должность финансового директора. Ему подчиняется финансовый отдел, бухгалтерия и планово - экономический отдел.

Финансовый отдел (ФО) управляет финансовыми операциями предприятия, контролирует поступление на расчетный счет денежных средств и порядок их расходования, обеспечивает получение кредитов. осуществление расчетов и контроль денежных потоков; расчёт плановой себестоимости продукции; утверждение регулируемых тарифов; организация и ведение управленческого учёта; составление бюджета предприятия; анализ фактического выполнения бюджета; расчёт и анализ фактической себестоимости продукции; расчёт и анализ затрат на качество; поиск резервов снижения себестоимости; расчёт экономической эффективности инвестиционных проектов; работа по совершенствованию организации труда, форм и систем заработной платы, материального и морального стимулирования; подготовка штатного расписания и штатной расстановки; инновационная деятельность; участие в выработке предложений по совершенствованию действующей системы менеджмента качества.

Главный бухгалтер возглавляет бухгалтерию, которая учитывает поступление и расходование материальных и финансовых ресурсов на предприятии, рабочей силы, готовит отчеты о деятельности предприятия и предоставляет их руководству предприятия, а также государственным и местным хозяйственным органам.

Отдел кадров (ОК) осуществляет наем и увольнение работников, регистрацию явки персонала на работу, контроль за соблюдением режима рабочего дня и трудовой дисциплины, обучение кадров.

Общий отдел организует документационное обеспечение управления предприятием, медицинское и медико-профилактическое обслуживание персонала, питание на предприятии и т.п.

Отдел капитального строительства (ОКС) занимается организацией небольших по объему строительных работ.

В подчинении заместителя генерального директора и директора по маркетингу имеется два подразделения - центр продаж и центр региональных продаж. Оба подразделения практически занимаются поиском заказчиков и оформлением договоров на продажу продукции предприятия.

Экономический отдел разрабатывает текущие планы деятельности предприятия, организует анализ хозяйственной деятельности предприятия, а также разрабатывает порядок нормирования труда персонала и осуществляет его, устанавливает по согласованию с генеральным директором и представителями трудового коллектива систему и уровень оплаты труда, ведет работу по совершенствованию организации труда, следит за соблюдением законов о труде.

 

3.2 Система защиты информации в ОАО "ЧЗПСН - Профнастил"

Рассмотрим защиту конфиденциальной информации в ОАО "ЧЗПСН - Профнастил". Организация работы с документами, содержащими коммерческую тайну, ведется 2-мя подразделениями: общим отделом и отделом кадров.

Среди функций секретаря генерального директора есть функция "Работа с конфиденциальными документами, участие в разработке и пополнении "Перечня сведений, составляющих коммерческую тайну" и других нормативных актов, регламентирующих порядок обеспечения безопасности и защиты информации".

Секретарь подчиняется заместителю директора предприятия.

На отдел кадров возложено:

¾  документирование трудовых правоотношений организации со штатным и временным персоналом;

¾  разработка "Перечня сведений, составляющих коммерческую тайну" и других нормативных актов, регламентирующих порядок обеспечения безопасности и защиты информации;

¾  хранение и ведение документации по личному составу, трудовых книжек и личных дел;

¾  защита персональных данных работников организации.

Отдел кадров является самостоятельным структурным подразделением, подчиненным непосредственно первому заместителю директора. В отделе кадров два менеджера по персоналу, один из которых занимается оформлением кадровой документации, а другой - текущими вопросами (подбором персонала, подготовкой нормативных документов, организацией корпоративных мероприятий и т.п.).

Разработка документов по защите коммерческой тайны возложена на отдел кадров. Подготовка этих документов осуществляется при содействии секретаря и юридического отдела.

Сотрудники ОАО "ЧЗПСН - Профнастил", которые имеют к информации, содержащей сведения конфиденциального характера, при приеме на работу знакомятся с Перечнем сведений, содержащих коммерческую тайну, и подписывают обязательство о неразглашении коммерческой тайны.

Перечень сведений, составляющих коммерческую тайну ОАО "ЧЗПСН - Профнастил", составлен с учетом ФЗ "О коммерческой тайне".

Хранение документов с грифом "Коммерческая тайна" осуществляется в сейфах и сейфовых шкафах или на металлических закрывающихся стеллажах, а также в закрытых для свободного доступа помещениях, либо, с разрешения генерального директора, в других подразделениях при обеспечении условий их гарантированной сохранности.

Выдача сотрудникам конфиденциальных документов ведется строго в соответствии со списком фамилий на обороте последнего листа документа. Движение (выдача и возврат) документов с грифом "Коммерческая тайна" отражается в журнале учета выдачи документов с грифом "Коммерческая тайна".

Если документы хранятся в подразделениях завода, то за их выдачу, возврат и отражение данных фактов в журнале учета выдачи документов с грифом "Коммерческая тайна" отвечает руководитель подразделения. Сотрудники оповещаются о введении новых сведений, содержащих коммерческую тайну, путем ознакомления с приказом о мерах по охране коммерческой тайны.

Управлению кадров в настоящее время поручена разработка новой документации по работе с конфиденциальными документами: Положения о коммерческой тайне и корректировка Перечня сведений, содержащих коммерческую тайну.

Функции работника по обработке секретных документов и документов с грифом "Коммерческая тайна" выполняет секретарь.

К конфиденциальной информации относятся и персональные данные сотрудников ОАО "ЧЗПСН - Профнастил". С персональными данными в первую очередь работают сотрудники отдела кадров.

Наиболее распространенными операциями с персональными данными являются их получение, обработка, хранение и передача.

К документам, содержащим информацию, необходимую работодателю при приеме на работу, относятся документы, предъявляемые при заключении трудового договора. Все эти документы указаны в ст.65 Трудового кодекса РФ и соответствующих положениях иных федеральных законов.

Хранятся личные дела и другие документы, отражающие персональные данные сотрудников, в сейфовых шкафах в помещении отделе кадров. Ключи от сейфовых шкафов находятся у сотрудников отдела.

Выдача персональной информации о сотрудниках осуществляется по первому их требованию, сотрудники получают полную информацию об их персональных данных и обработке этих данных, имеют свободный бесплатный доступ к своим персональным данным, включая право на получение копий любой записи, содержащей персональные данные работника.

Персональных данные не сообщаются третьей стороне без письменного согласия работника, причем лица, получающие персональные данные работника, предупреждаются о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены.

На предприятии ведется разделение документов по типам с заведением соответствующих папок (каталогов). Например, основной каталог именуется "Документы". Следующий уровень - входящие в него подкаталоги: "Договоры", "Презентации", "Заказчики", "Конкуренты" и т.п.

В каждом подкаталоге заведены папки с различными наименованиями. В "Договорах" каждому из них присвоен № - в одной папке хранится вся документация по данному конкретному договору, для "Конкурентов" используются буквы алфавита и цифры, в них уже находятся папки с наименованием конкурента со складируемой о нем информацией и т.д.

Все сотрудники уведомлены в том, что документы не следует оставлять на рабочем столе, необходимо помещать их в соответствующую папку. Ответственность за соблюдение этого правила несет специально назначенный сотрудник.

Сотрудники, согласно установленным правилам, не должны выкидывать в мусорную корзину ненужные документы (пусть и не конфиденциальные). Для этих целей используется шредер - уничтожитель бумаг.

Для соблюдения безопасности на ассматриваемом предприятии компьютеры подключенные к Интернету поставлены отдельно (по количеству кабинетов в офисе, сотрудников, другим критериями на собственное усмотрение). Разработан порядок переноса информации с компьютеров и на них, назначен ответственный.

Съемные диски хранятся в запертом сейфе и выдаются под расписку.

Ведутся два комплекта архивов. Один, обновляемый раз месяц - в банковской ячейке, другой, повседневный - в сейфе.

Таким образом, проанализировав систему защиты информации в ОАО "ЧЗПСН - Профнастил" выявлены следующие недостатки:

1.  В целом законодательство о защите персональных данных соблюдается в организации практически во всех отношениях. Но пока еще только разрабатывается локальный нормативный акт, который закрепляет порядок получения, обработки, хранения и передачи персональных данных работника с учетом недавно принятых нормативно-правовых документов. Данная разработка сегодня регулируется положениями Трудового кодекса и ФЗ "О персональных данных".

2.  Для документов по личному составу и постоянного срока хранения за прошедшие годы выделено помещение, не отвечающее нормам и требованиям к хранению архивных документов согласно Основным правилам работы архивов организаций.

3.  Нет документа, четко устанавливающего порядок конфиденциального документооборота в организации, требования к составлению и оформлению конфиденциальных документов, а также к обработке. Не ведется учет объема конфиденциального документооборота.

4.  Завод не имеет в своей структуре службы безопасности.

5.  Отсутствие системы конфиденциального делопроизводства в организации.

6.  На предприятии существуют устаревшие методы и принципы организации работы с документами.

 

3.3 Совершенствование системы безопасности информации ограниченного доступа

Для решения проблемной ситуации (создания системы конфиденциального делопроизводства) в организации необходимо:

1.  Выделить, объединив участников документооборота, самостоятельное структурное подразделение (службу конфиденциального делопроизводства). Разработать положение о подразделении, должностные инструкции работников подразделения;

2.  Разработать новую инструкцию о конфиденциальном делопроизводстве, устанавливающую порядок составления, оформления конфиденциальных документов, конфиденциального документооборота, контроль исполнения конфиденциальных документов, согласования документов, ведения делопроизводства. Ознакомить всех сотрудников организации.

3.  Необходимо обучить сотрудников, правилам работы с конфиденциальными документами.

4.  Выделить помещение для службы конфиденциального делопроизводства. В нем должно быть помещение для хранения конфиденциальных документов, помещение для работы с конфиденциальными документами. Это помещение должно быть оборудовано соответствующим образом:

¾  перед входом в помещение должна быть установлена камера видеонаблюдения;

¾  на дверях должен стоять кодовый замок или идентификатор;

¾  в помещениях должен быть установлен кондиционер;

¾  должен стоять сейф или металлические шкафы для хранения документов;

¾  рабочие места в помещениях для работы сотрудников должны быть огорожены специальными перегородками;

¾  на окнах необходимо повесить жалюзи или светонепроницаемые шторы.

5.  Ввести пропускной режим на территорию ОАО "ЧЗПСН-Профнастил".

6.  Все конфиденциальные документы должны быть сосредоточены в службе конфиденциального делопроизводства.

7.  Выделить специальное помещение и оборудовать соответствующим образом для проведения конфиденциальных совещаний и переговоров.

8.  Необходимо разработать положение о конфиденциальной информации, правила работы с конфиденциальными документами.

9.  В целях обеспечения информационной безопасности внутренняя сеть и Интернет должны быть разделены. В идеале, компьютер для выхода в Интернет должен быть обособлен и, не иметь никакой прямой связи с другими рабочими станциями.

10.  Удобнее всего (для постоянного использования) хранить архивы на оптических носителях, которые в конце рабочего дня должны сдаваться в службу конфиденциального делопроизводства.

11.  Исходя из ситуации, и в целях совершенствования системы защита информации, нужно, чтобы на предприятии функционировала служба безопасности.

Функции, которой будут следующими:

¾  организует и обеспечивает пропускной и внутриобъектовый режим в зданиях и помещениях, порядок несения службы охраны, контролирует соблюдение требований режима сотрудниками, арендаторами, партнерами и посетителями;

¾  разрабатывает основополагающие документы с целью закрепления в них требований обеспечения безопасности и защиты государственной тайны и конфиденциальной информации, в частности устава, правил внутреннего трудового распорядка, положений о подразделениях, а также трудовых договоров, соглашений, подрядов, должностных инструкций и обязанностей руководства, специалистов, рабочих и служащих;

¾  разрабатывает и осуществляет совместно с другими подразделениями мероприятия по обеспечению работы с документами, содержащими сведения, являющиеся информацией ограниченного доступа, при всех видах работ организует и контролирует выполнение требований инструкции по защите конфиденциальной информации;

¾  изучает все стороны производственной, коммерческой, финансовой и другой деятельности для выявления и закрытия возможных каналов утечки конфиденциальной информации, ведет учет и анализ нарушений режима безопасности, накапливает и анализирует данные о злоумышленных устремлениях конкурентов и других организаций в отношении деятельности организации и е клиентов, партнеров, смежников;

¾  организует и проводит служебные расследования по фактам разглашения сведений, утрат документов и других нарушений безопасности организации;

¾  разрабатывает, ведет, обновляет и пополняет перечень сведений, составляющих конфиденциальную информацию и другие нормативные акты, регламентирующие порядок обеспечения безопасности и защиту информации;

¾  обеспечивает строгое выполнение требований нормативных документов по защите конфиденциальной информации;

¾  осуществляет руководство службами и подразделениями безопасности предприятий организации в части оговоренных в договорах условий по защите конфиденциальной информации

¾  организует и регулярно проводит учебу сотрудников фирмы и службы безопасности по всем направлениям защиты конфиденциальной информации, добиваясь, чтобы к охране коммерческих секретов был глубоко осознанный подход;

¾  ведет учет сейфов, металлических шкафов, специальных хранилищ и других помещений, в которых разрешено постоянное или временное хранение конфиденциальной информации;

¾  ведет учет выделенных для конфиденциальной работы помещений, технических средств в них, обладающих потенциальными каналами утечки информации;

Служба безопасности должна быть самостоятельной организационной единицей, подчиняющейся непосредственно генеральному директору организации.

Возглавлять службу безопасности должен начальник службы в должности заместителя генерального директора по безопасности.

Особое внимание следует обратить на обучение сотрудников, занимающихся сбытом продукции и услуг компании. Эти люди часто находятся в ситуациях, благоприятных для утечки информации. Они должны быть четко проинструктированы, что можно говорить, что нельзя. Нередки анонимные запросы от "потенциальных клиентов" с просьбой сообщить информацию об изделии для понимания того, как его применить наилучшим образом. Конкурент может выяснить существенные вещи, проанализировав эту, незначительную, на первый взгляд, информацию. Лучше всего, чтобы люди, занимающиеся сбытом, не обладали информацией о новых разработках, еще не поступивших в производство. Надо быть предельно осторожным при проведении различных ярмарок, выставок, торговых показов. Весь персонал, работающий на них, должен быть самым тщательным образом проинструктирован.

Альтернативный путь организации - формирование совета по безопасности. Для совета выбирается один представитель от каждого отдела. Это позволит службе безопасности иметь как бы своего делегата в каждом отделе, который будет пояснять программу безопасности и сам иногда проводить тренинги. Созданный таким образом совет обучает работников и выявляет возникающие проблемы по защите коммерческой тайны. Такая система имеет следующие преимущества:

¾  укрепляются связи между сотрудниками службы безопасности и сотрудниками производства;

¾  растет понимание требований защиты информации сотрудниками;

¾  развиваются и совершенствуются стратегии обеспечения защиты информации в каждом отделе, получается поддержка правил и норм, установленных администрацией;

¾  рассмотрение существующих проблем безопасности с позиций отделов;

¾  сокращение штата службы безопасности;

¾  экономия средств на тренинги.

Важно уделить внимание поддержанию и совершенствованию нововведении, чтобы не вернуться к прежним методам работы. Итогом данного исследования является принятие руководством анализируемого предприятия решения о необходимости совершенствования конфиденциального делопроизводства с учетом всех описанных рекомендаций и факторов по их внедрению.


Заключение

На современном этапе развития общества наибольшую ценность приобретает не новый, но всегда ценный, ресурс, называемый информацией. Информация становится сегодня главным ресурсом научно-технического и социально-экономического развития мирового сообщества.

Практически любая деятельность в нынешнем обществе тесно связана с получением, накоплением, хранением, обработкой и использованием разнообразных информационных потоков. Целостность современного мира как сообщества обеспечивается в основном за счет интенсивного информационного обмена.

Поэтому в новых условиях возникает масса проблем, связанных с обеспечением сохранности и конфиденциальности коммерческой информации как вида интеллектуальной собственности.

В условиях рынка и конкуренции коммерческая тайна выступает как элемент маркетинга и предприимчивости, как способ увеличения прибыли предприятия, либо как способ нанесения ущерба конкурентам. Утечка коммерческих секретов может привести к снижению доходов предприятия или его банкротству.

В процессе работы над поставленными задачами были сделаны следующие выводы: под документами, отнесёнными законом к категории конфиденциальной подразумевается информация, используемая предпринимателем в бизнесе и управлении предприятием, банком, компанией или другой структурой, является его собственной, или частной информацией, представляющей значительную ценность для предпринимателя. Эта информация составляет его интеллектуальную собственность. Такая информация в законодательстве именуется конфиденциальной.

Эта информация отражает приоритетные достижения в сфере экономической, предпринимательской и другой деятельности, разглашение которой может нанести ущерб интересам её собственнику (в том числе фирме, предприятию).

Документы ограниченного доступа делятся на "несекретные" и "секретные". Обязательным признаком секретного документа является наличие в нём сведений, отнесённых законодательством к государственной тайне.

Несекретные документы ограниченного доступа входят в перечень сведений конфиденциального характера, утверждённый Указом Президента РФ от 6 марта 1997 года № 188.

Под конфиденциальным документом, т.е. документом, к которому ограничен доступ персонала, понимается необходимым образом оформленный носитель документированной информации, содержащий сведения, которые не относятся к государственной тайне и составляют интеллектуальную собственность юридического и физического лица.

Коммерческая тайна - научно-техническая, коммерческая, организационная или иная другая используемая в предпринимательской деятельности информация, которая обладает реальной или потенциальной экономической ценностью в силу того, что она не является общеизвестной и не может быть легко получена законным путём другими липами, которые могли бы получить экономическую выгоду от её разглашения или использования.

Угроза безопасности информации предполагает незаконный доступ конкурента к конфиденциальной информации и использования её конкретности для нанесения вреда предприятию.

Необходимо знать, что в отличие от открытых документов, процесс исполнения конфиденциальных документов представляет собой достаточно насыщенную различными технологическими этапами и процедурами технологию.

Специалисты выделяют следующие основные направления деятельности на законодательном уровне:

1.  Разработка новых законов с учетом интересов всех категорий субъектов информационных отношений;

2.  Обеспечение баланса созидательных и ограничительных (в первую очередь преследующих цель наказать виновных) законов;

3.  Интеграция в мировое правовое пространство;

4.  Учет современного состояния информационных технологий (51, с.8).

Нормативно-методическое обеспечение системы защиты конфиденциальной информации предназначено для регламентации процессов обеспечения безопасности информации фирмы, в том числе при работе персонала с конфиденциальными сведениями, документами, делами и базами данных. Оно включает в себя ряд обязательных организационных, инструктивных и информационных документов, устанавливающих принципы, требования и способы предотвращения пассивных и активных угроз ценной информации, которые могут возникнуть по вине персонала, конкурентов, злоумышленников и других лиц.

Следовательно, система защиты ценной, конфиденциальной информации предпринимательской фирмы реализуется в комплексе нормативно-методических документов, которые детализируют и доводят ее в виде конкретных рабочих требований до каждого работника фирмы. Знание работниками своих обязанностей по защите секретов фирмы является обязательным условием эффективности функционирования системы защиты.

Обобщая все вышесказанное, можно сделать вывод, что система защиты информации представляет собой комплекс организационных, технических и технологических средств, методов и мер, препятствующих незаконному доступу к информации.

Руководитель фирмы лично определяет не только состав ценной информации, но и соответствующие способы и средства защиты, а также меры ответственности персонала за разглашение коммерческой тайны фирмы и комплекс поощрений за соблюдение порядка защиты конфиденциальной информации.

Система защиты должна быть многоуровневой с иерархическим доступом к информации, предельно конкретизированной и привязанной к специфике фирмы по структуре используемых методов и средств защиты, она не должна создавать сотрудникам фирмы неудобства в работе.

Комплексность системы защиты достигается формированием ее из различных элементов: правовых, организационных, технических и программно-аппаратных.

Состав, взаимосвязь элементов системы определяют не только ее единичность, но и конкретно заданный уровень защиты, и стоимость этой системы.

Следовательно, используемая фирмой система защиты ценной, конфиденциальной информации является индивидуализированной совокупностью необходимых элементов защиты, каждый из которых в отдельности решает свои специфические для данной формы задачи и обладает конкретизированным содержанием этих задач. В комплексе эти элементы формируют многоуровневую защиту конфиденциальной информации предприятия, при условии неукоснительного соблюдения всех мер и условий, поставленных данной системой.

При решении задач по защите информационных ресурсов компании необходимо разработать политику информационной безопасности предприятия - это основополагающий документ, регламентирующий все мероприятия, реализуемые на предприятии с целью обеспечения компьютерной безопасности. Политика информационной безопасности - это та основа, без которой невозможно приступать ни к выбору, ни к проектированию средств защиты информации, в том числе добавочных.

Вместе с тем отметим, что если в полном объеме политику информационной безопасности обеспечить техническими средствами защиты не удается, должны быть выделены "слабые" места защиты и выработаны соответствующие организационные мероприятия по возможной локализации потенциально опасных для системы защиты угроз.

Обобщая все сказанное, отметим, что система технической защиты информации является ключевым звеном политики информационной безопасности, поэтому выбор системы защиты, равно как и разработка политики информационной безопасности, в общем случае является взаимосвязанной интеграционной процедурой, состоящей из выполнения рассмотренных выше шагов.

Система защиты компьютерной информации от несанкционированного доступа может рассматриваться в двух приложениях:


Информация о работе «Защита конфиденциальной информации на предприятии»
Раздел: Менеджмент
Количество знаков с пробелами: 173407
Количество таблиц: 4
Количество изображений: 2

Похожие работы

Скачать
49596
0
0

... угрожая ему уголовной ответственностью, суд не вправе [40]. Аналогичную точку зрения высказывает и М. К. Треушников [41]. Таким образом, регулирование порядка получения и использования конфиденциальной информации в гражданском процессе характеризуется неразработанностью. Между нормативными актами существуют значительные коллизии, которые связаны с тем, что объективно возникает противоречие между ...

Скачать
23554
0
0

... мероприятий и проведение самого совещания. Этот сотрудник информирует секретаря-референта о ходе подготовки совещания или переговоров. Полученная информация вносится секретарем-референтом в учетную карточку. В процессе подготовки конфиденциального совещания составляются программа проведения совещания, повестка дня, информационные материалы, проекты решений и список участников совещания по ...

Скачать
32828
0
0

... FireWall’ов; ·  Использование антивирусов. Материально-вещественные каналы утечки информации К материально-вещественному каналу утечки информации относится относится снятие информации непосредственно с носителя информации. Методы съема информации: ·  несанкционированное размножение, копирования или хищения носителей информации; ·  Визуальный съем информации с дисплея или документов; ·  ...

Скачать
111666
1
1

... , ведомость ознакомления с Положением о конфиденциальной информации и другие документы, составляющие коммерческую тайну, в бумажном и электронном виде.   4.3. Факторы, влияющие на защиту информации в адвокатской конторе Внешние факторы: ·          деятельность конкурентных юридических фирм, направленная против интересов фирмы «Юстина»; ·          деятельность правоохранительных органов ...

0 комментариев


Наверх