Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБиЗИ методичка.doc
Скачиваний:
399
Добавлен:
17.04.2014
Размер:
643.07 Кб
Скачать

Лекции 3

по дисциплине «Информационная безопасность и защита информации»

Тема 3. Контроль и ответственность, по сохранности конфиденциальных носителей информации.

Раздел 1

Контроль по сохранности конфиденциальных носителей информации.

Содержание:

1.1. Основные положения по осуществлению контроля.

1.2. Основные мероприятия по осуществлению контроля

1.3. Проверка (контроль) наличия конфиденциальных документов и иных носителей конфиденциальных сведений.

1.4. Проведение служебного расследования по фактам нарушения требований режима конфиденциальности.

1.1. Основные положения по осуществлению контроля.

Выполнения всех требований по создании системы защиты информации не гарантирует надёжность обеспечения безопасности информации без соответствующего контроля по выполнению требований по обеспечению сохранности конфиденциальных носителей информации. После построения и выполнения всех правовых, организационных и технических мероприятий по создании системы безопасности информации необходимо поддерживать систему на уровне достаточной для надежной защите информации. Для этого необходимо проверять (контролировать) выполнения требований по обеспечении, режима конфиденциальности и достаточности используемых технических решений по защите информации. Это необходимо делать по следующим причинам.

Первое - из-за того, что работник акционерного общества во время выполнения работ со сведениями конфиденциального характера может неверно принимать решения из-за слабого знания требований нормативных документов, ошибочно из-за невнимательности или халатного отношения к своим обязанностям, преднамеренно из-за корыстных побуждений, злости, амбиций и т. п. В результате этих действий или бездействий работник может или создать предпосылки к реализации угроз, или реализовать угрозы безопасности информации.

Второе - принятые технические решения по истечении временем могут не в полной мере отвечать требованиям по защите информации (моральное старение). Это связано с развитием (совершенствованием) средств нападения, съёма (перехвата) информации.

Третье - злоумышленник применяет новые (иные) способы (методы) реализации угроз безопасности информации, в связи развитием и созданием новых технологий, против которой существующая система защиты информации малоэффективна. Все это вышесказанное требует непрерывного и адекватного принятия решений по защите информации.

На основании вышеизложенного система контроля является одной из важной составляющей по обеспечению безопасности информации. Контроль за обеспечением режима конфиденциальности и защиты информации осуществляется в целях изучения и оценки фактического состояния сохранности конфиденциальной тайны, выявления недостатков и нарушений и выработки предложений, направленных на их устранение и предотвращение.

Контроль обеспечения режима конфиденциальности и защиты информации должен строится на следующих основных принципах:

  • компетентности, которая обеспечивается достаточным уровнем полномочий и высокой квалификацией проверяющих лиц;

  • непрерывности, обеспечивающей контроль над соблюдением требований по защите на всех этапах проводимых работ;

  • всесторонности, которая реализуется применением средств контроля для оценки защищённости от всех видов технической разведки.

Система контроля безопасности информации в акционерном обществе должна обеспечить:

  • предотвращение необоснованного доступа лиц конфиденциальным сведениям.

  • выявление и устранение возможных каналов утечки сведений, конфиденциального характера:

  • исключения случаев утраты сведений конфиденциального характера (хищении, потери, уничтожения, );

  • недопущение модификации информации (фальсификация, подделка, искажение).