Диплом: Противодействие угрозам инфомрационной безопасности организации со стороны собственного персонала (на примере ПАО "Автоваз")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
95
Дополнить трудовые договора с работниками соответствующими
пунктами, которые будут представлять собой так называемые
соглашения о «неконкуренции» (non-competition), соглашения
устанавливают для работников определенные ограничения по
работе с конкурентами в случае увольнения, тем самым
предприятие ограничивает возможность утечки информации;
Ввести определенные штрафные санкции за несообщение об
определенном инциденте: о внезапном интересе к любой
конфиденциальной информации, о разглашении коммерческой
тайны, саботаже, о несанкционированном доступе к документам
и базам данных и т.д.
Предполагаемый эффект от внедрения данных рекомендаций
заключается в том, что исполнение указанных выше мероприятий позволит
ПАО «АВТОВАЗ» расширить свои возможности в сфере повышения степени
защиты конфиденциальной информации от угроз со стороны собственного
персонала:
1. Предупреждение утечек: задача, рекомендуемая мною к
использованию в системе, заключается не только и не столько, в том,
чтобы зафиксировать сам факт утечки информации, но в
предотвращении инцидента еще на стадии созревания любых
негативных намерений у потенциального инсайдера(инсайдеров).
2. Профилактическая работа с коллективом: рекомендованная DLP-
система будет отслеживать настроение в коллективе, используя
мониторинг сообщений сотрудников в интернет-мессенджерах (Skype,
ISQ) и социальных сетях в рабочее время.
3. Оптимизация кадровой политики: внедряя и используя указанную
системы возможен будет контроль реакции коллектива на
нововведения и в соответствии с реакцией эффективно корректировать
внутреннюю политику предприятия.
96
СПИСОК ИСПОЛЬЗУЕМОЙ ЛИТЕРАТУРЫ
Нормативно-правовые акты:
1. Трудовой кодекс Российской Федерации от 30.12.2001 N 197-ФЗ
(принят ГД ФС РФ 21.12.2001) (ред. от 18.07.2011) (с изм. и доп.,
вступающими в силу с 02.08.2011)
2. Закон РФ «О безопасности» от 05.03.1992 №2446-1 (в редакции на
25.07.2002 № 116-ФЗ)
3. Закон РФ «О частной детективной и охранной деятельности в РФ» от
11.03.1992 №2487-1 (в редакции на 24.07.2007 № 214-ФЗ)
4. Закон РФ «Об информации, информационных технологиях и защите
информации» от 27.07.2006 № 149-ФЗ
5. Закон РФ "О государственной тайне" от 21 июля 1993 года № 5485-1
(в редакции Федерального закона от 06.10.97 № 131-ФЗ)
6. Закон РФ «О коммерческой тайне» от 29.07.2004 № 98-ФЗ
7. Об утверждении Положения о системе и порядке информационного
обмена в рамках единой государственной системы предупреждения и
ликвидации чрезвычайных ситуаций: Приказ Министерства Рос. Федерации
по делам гражданской обороны, чрезвычайным ситуациям и ликвидации
последствий стихийных бедствий от 26 авг. 2009г. №496. Доступ из справ.-
правовой системы «КонстультантПлюс»
Научная и учебная литература:
8. Алавердов А.Р. Управление кадровой безопасностью организации:
учебник. - М.: Маркет ДС, 2010 (Университетская серия). – 176 с.
9. А.Барабанов,А.Дорофеев, В.Цирлов, А.Марков. Семь безопасных
информационных технологий. ДМК Пресс., 2017.-224с.
10. Бадалова А.Г. Кадровые риски: основные подходы и инструментарий
оценки и управления // Управление корпоративной культурой. 2011. № 3. С.
97
230-239.
11. Бармен, Скотт. Разработка правил информационной безопасности:
Пер.с англ.- М Издательский дом «Вильяме», 2012.-208с.
12. Бгашев М. В. Стратегия обеспечения экономической безопасности
предприятия: кадровый аспект // Известия Саратовского ун-та. 2009. Т. 9.
Сер. Экономика. Управление. Право. Вып. 2. С. 47.
13. Бирюков А.А. Информационная безопасность: защита и нападение.
ДМК Пресс., 2017.-434с.
14. В.И.Ярочкин. система безопасности фирмы. –М:Ось-89, 2003.-352с.
15. В.Ф.Шаньгин. Информационная безопасность.-М:ДМК Пресс.- 2014.-
702с.
16. Галатенко В.А. Стандарты информационной безопасности:инернет-
университет информационных технологий.-Москва,2006.-264с.
17. Г.Н.Чусавитина, Л.З.Давлеткириева, Е.В.Чернова. Информационная
безопасность и вопросы профилактики киберэкстремизма среди молодежи. –
Магнитогорск:МаГу, 2013.-162с
18. Гоулман,Дэниел. Фокус. О внимании,рассеянности и жизненном
успехе/Дэниел Гоулман; пер.с англ. М.Молчан – Москва: Издательство АСТ:
CORPUS,2015.-384с.
19. Дело.Люди.Метаморфозы.Начальные материалы к истории УОП-ДИС
АВТОВАЗА 1996-2012.-Тольятти,2012.-534с.
20. Домарев В.В. Безопасность информационных технологий. Системный
подход. К:ООО «ТИД» «ДС», 2014.-992с.
21. Жигулин Г.П. Организационное и правовое обеспечение
информационной безопасности, – СПб: СПбНИУИТМО, 2014. – 173с.
22. Родичев Ю.А. Информационная безопасность: нормативно-правовые
аспекты: Учебное пособие. –СПб:Питер, 2008. –272с.
23. Королев М. И. Система экономической безопасности предприятия.
М.: ООО «ИПЦ «Маска», 2011. С. 87-88.
24. Кузнецов М.В. Социальная инженерия и социальные хакеры/
98
М.В.Кузнецов, И.В.Симдянов. – СПб: БХВ-Петербург,2007.-368с.
25. Кузнецова М.Е.Методика анализа кадровых рисков при найме
персонала // В сборнике: Проблемы экономики, организации и управления в
России и мире Материалы VIII международной научно-практической
конференции. Прага, Чешская республика, 2015. С. 108-114.
26. Лактионова К. Профилактика корпоративного мошенничества //
Справочник по управлению персоналом. 2010. №5. С. 10.
27. Лапина М.А.,Ревин А.Г.,Лапин В.И. Информационное право. –М:
Юнити-ДАНА, 2014.- 548с
28. Лозицкая О.Е., Соколова Е.Л. Кадровая безопасность в системе
корпоративной безопасности организации // Управление человеческими
ресурсами – основа развития инновационной экономики. 2014. № 5. С. 443-
446.
29. Майкл Мескон, Майкл Альберт,Франклин Хедоури. Основы
менеджмента. Пер.с англ.-Л.И.Евенко. Москва, 2004.-492с.
30. Мельникова, Е. И. Формы утечки информации, составляющей
коммерческую тайну, и управление персоналом предприятия в целях
обеспечения информационной безопасности [Текст] /Е. И. Мельникова.
//Юридический мир. -2009. - № 12. - С. 40 - 44.
31. Методы организации защиты информации: учебное пособие для
студентов 3–4 курсов всех форм обучения направлений подготовки
230400.55, 230701.51, 090300.65, 220100.55 / Ю. Ю. Громов и др. – Тамбов:
Изд-во ФГБОУ ВПО «ТГТУ», 2013. – 80 с.
32. Ньюпорт К. В работу с головой. Паттерны от IT-специалиста.-
СПб.:Питер, 2017.-320 с.:ил.-(Серия «Библиотека программиста».)
33. Погодина И. Обеспечение кадровой безопасности в государственных
органах и организациях// Кадровик. Трудовое право для кадровика. - 2011. -
№ 1. – С. 12.
34. С.А.Нестеров. Основы информационной безопасности. Изд-во
«Лань». Учебное пособие., 2017.-324с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран