58
- руководства для пользователя информационно-вычислительных
сетей и баз данных;
- руководства для сотрудников отвечающих за защиту информации;
- памятки сотрудника о сохранении коммерческой или другой тайны;
- договорных обязательств [5].
Не вникая в состав вышеперечисленных документов, можно сказать
что, в этих перечисленных документах касательно их главного
нормативного или юридического направления, указываются требования,
нормы или правила для обеспечения должного уровня информационной
защищенности организации, которые обращены в первую очередь к
персоналу и руководству. Правовое обеспечение позволяет управлять
многими спорными вопросами, которые возникают в процессе
информационного обмена на самом разном уровне - от речевого общения
до передачи информации через компьютерную сеть. Помимо этого
создается юридически законная система административных мер, которая
позволяет использовать взыскания или штрафы к тем, кто нарушает
внутреннюю политику безопасности и определять довольно четкие
требования к обеспечению конфиденциальности информации создаваемой
или применяемой в совместной работе с субъектами экономики,
выполнением субъектами договорных обязательств и реализации
совместных действий. Стороны не исполняющие данные требования несут
ответственность в рамках, которые предусмотрены соответственными
пунктами договоров, соглашений и контрактах включая российское
законодательство. Основные объекты защиты:
- автоматизированные рабочие места сотрудников;
- сервер локальной сети;
- конфиденциальные данные (документы);
- кабинеты директора, главного инженера и главного технолога;
- кабинет с конфиденциальными сведениями [12].