Организационная защита информации
Реферат, 10 Ноября 2010, автор: пользователь скрыл имя
Описание
Достижение высокого уровня безопасности невозможно без принятия должных организационных мер. С одной стороны, эти меры должны быть направлены на обеспечение правильности функционирования механизмов защиты и выполняться администратором безопасности системы. С другой стороны, руководство организации, эксплуатирующей средства автоматизации, должно регламентировать правила автоматизированной обработки информации, включая и правила ее защиты, а также установить меру ответственности за нарушение этих правил.
Содержание
Введение……………………………………………………………………...3
1. Организационные средства обеспечения информационной безопасности ……………………………………………….4
1.1 Основные направления, принципы и условия организационной защиты информации…...………………………….4
1.2 Организационные и технические меры по инженерно-технической защите информации………………………………7
1.3 Основные методы, силы и средства, используемые для организации защиты информации …………………………..9
Заключение …………………………………………………………….......18
Список использованной литературы………………………………….......19
Работа состоит из 1 файл
реферат.docx
— 41.07 Кб (Скачать документ)Среди перечисленных методов защиты информации особо выделяются организационные методы, направленные на решение следующих задач:
- реализация на предприятии эффективного механизма управления, обеспечивающего защиту конфиденциальной информации и недопущение ее утечки;
- осуществление принципа персональной ответственности руководителей подразделений и персонала предприятия за защиту конфиденциальной информации;
- определение перечней сведений, относимых на предприятии к различным категориям (видам) конфиденциальной информации;
- ограничение круга лиц, имеющих право доступа к различным видам информации в зависимости от степени ее конфиденциальности;
- подбор и изучение лиц, назначаемых на должности, связанные с конфиденциальной информацией, обучение и воспитание персонала предприятия, допущенного к конфиденциальной информации;
- организация и ведение конфиденциального делопроизводства;
- осуществление систематического контроля за соблюдением установленных требований по защите информации.
Приведенный
перечень организационных методов
не является исчерпывающим и, в зависимости
от специфики деятельности предприятия,
степени конфиденциальности используемой
информации, объема выполняемых работ,
а также опыта работы в области
защиты информации, может быть дополнен
иными методами.
Заключение
Организационные
мероприятия играют существенную роль
в создании надежного механизма защиты
информации, так как возможности несанкционированного
использования конфиденциальных сведений
в значительной мере обусловливаются
не техническими аспектами, а злоумышленными
действиями, нерадивостью, небрежностью
и халатностью пользователей или персонала
защиты. Влияния этих аспектов практически
невозможно избежать с помощью технических
средств. Для этого необходима совокупность
организационно-правовых и организационно-технических
мероприятий, которые исключали бы (или,
по крайней мере, сводили бы к минимуму)
возможность возникновения опасности
конфиденциальной информации.
Список
использованной литературы
- Бармен, С. Разработка правил информационной безопасности. Пер. с англ. [Текст]: учебник. / С. Барменю – М.: Издательский Дом «Вильямс», 2002. – 208 с.
- Гаценко, О.Ю. Защита информации. Основы организационного управления. [Текст]: учебник. / О.Ю. Гаценко – Спб.: Изд. дом «Сентябрь», 2001.– 228 с.
- Домарев, В.В. Модель и программа оценки систем защиты [электронный ресурс]/ В.В. Домарев. – Режим доступа: www.security.ukrnet.net. Модель и программа оценки систем защиты.
- Информационная безопасность. [Текст]: справочное пособие.–М.: НТЦ «ФИОРД-ИНФО», 202. – 272 с.
- Лукацкий, А. Обнаружение атак. [Текст]: учебник. / А. Лукацкий –СПб.: БХВ-Петербург, 2001.– 624с.
- Петраков, А.В. Основы практической защиты информации. [Текст]: учебное пособие для вузов, Радио и связь. / А.В. Петраков. 2001.
- Петренко, С. А., Курбатов В. А. Политики информационной безопасности. [Текст]: учебник. / С. А. Петренко, В. А. Курбатов. — М.: Компания АйТи, 2006. — 400 с. — ISBN 5-98453-024-4.