Диплом: Противодействие угрозам информационной безопасности организации со стороны собственного персонала (на примере филиала АО «Ямалкоммунэнерго» в Пуровском районе «Тепло»)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
87
Система защиты информации «Zecurion DLP» будет установлена во
всех помещениях где происходит постоянная работа с секретной и
конфиденциальной информацией.
Просмотр видеозаписей с камер, а так же слежением за их
работоспособностью и за работоспособностью систем защиты информации
«Zecurion DLP» в отделах, будет осуществляться отделом «материально-
технического обеспечения и технического обслуживания». Также они
должны своевременно сообщать о нарушениях, замеченных на видеозаписях,
генеральному директору предприятия или его замам.
Данная система должна включаться всегда на период работы с
секретной информации в отделах сотрудников, в остальных случаях
допускается выключение этой системы. При каждом включении и
выключении этой системы, должна производиться соответствующая запись в
журнал, который должен будет находиться в каждом отделе.
Разработанные мероприятия являются эффективным и способен
снизить риски потерь предприятия за год на 172 тыс. рублей.
88
Заключение
Целью информационной безопасности является безопасность
информационных ресурсов в любой момент времени и в любой обстановке.
Под безопасностью информационных ресурсов (информации)
понимается относительно гарантированная в конкретной ситуации
защищенность информации во времени и пространстве от любых
объективных и субъективных угроз (опасностей), возникающих в обычных
условиях функционирования фирмы и условиях экстремальных ситуаций.
Служебная информация - это конфиденциальные служебные сведения
о деятельности государственных органов, доступ к которой ограничен
федеральными законами или в силу исполнения должностных обязанностей,
а также сведения, поступившие органам государственной власти от
физических и юридических лиц, имеющие действительную ценность в силу
неизвестности их третьим лицам и доступ к которым ограничен в
соответствии с федеральными законами.
Современный анализ ситуаций, связанных с доступом к
конфиденциальной информации, свидетельствует о том, что финансовые
компании и госструктуры постоянно сталкиваются с внутренними угрозами в
этой сфере.
Отметим, что к числу наиболее существенных внутренних угроз
относятся действия или бездействие (умышленные или непреднамеренные)
сотрудников, противодействующих интересам деятельности предприятия,
следствием которых может быть нанесение экономического ущерба
компании, потеря информационных ресурсов, подрыв делового имиджа
компании, возникновение проблем в отношениях с реальными или
потенциальными партнерами и т.д
Анализируя угрозы конфиденциальности данных, которые связаны с
персоналом, можно увидеть, что игнорирование этих угроз приводит к
появлению серьезных убытков и ущерба деятельности организации. Речь
89
идет не только о финансовых потерях компании, но и о резком падении ее
имиджа в связи с тем, что она не может защитить собственную
конфиденциальную информацию.
Поэтому организации следует крайне серьезно и ответственно
подходить к проблеме защиты конфиденциальной информации от
вышеописанных угроз со стороны собственных безответственных и
нелояльных сотрудников и собственного персонала организации в целом.
В целом можно отметить, что информационная безопасность должна
стать важнейшей частью корпоративной культуры компании, подкрепленной
комплексом программно-технических и организационных мер, которые
позволят минимизировать риски подобного рода.
Филиал АО «Ямалкоммунэнерго» в Пуровском районе «Тепло»
осуществляет виды деятельности: предоставление коммунальных услуг по
холодному водоснабжению, водоотведению, горячему водоснабжению и
теплоснабжению в п.Ханымей, п.Пурпе, д.Харампур, МО Пуровское
(п.Пуровск, с.Сывдарма), г.Тарко-Сале, с.Халясавэй, п.г.т.Уренгой,
с.Самбург.
В филиале «Тепло» АО «Ямалкоммунэнерго» работает большое
количество сотрудников, имеющих доступ к конфиденциальной
информации, которая может быть отнесена к коммерческой тайне. Особое
внимание необходимо уделить сотрудникам центрального офиса, как
специалистам имеющим доступ к большому числу правовой, экономической
и стратегической информации. Центральный офис аккумулирует
информационные потоки со всех подразделений, проводит ее обработку,
хранение и анализ, что создает предпосылки к возможным злоупотреблениям
со стороны сотрудников.
Проведенный анализ системы информационной безопасности
позволил автору выявить существенные недостатки, в числе которых:
- хранение резервных копий в серверной, резервный сервер находится
в одном помещении с основными серверами;
90
- отсутствие надлежащих правил в отношении парольной защиты
(длина пароля, правила его выбора и хранения);
- администрированием сети занимается один человек.
Обобщение международной и российской практики в области
управления информационной безопасностью предприятий позволило
заключить, что для ее обеспечения необходимы:
- категорирование информации (на служебную или коммерческую
тайну);
- прогнозирование и своевременное выявление угроз безопасности,
причин и условий, способствующих нанесению финансового, материального
и морального ущерба;
- создание условий деятельности с наименьшим риском реализации
угроз безопасности информационным ресурсам и нанесения различных
видов ущерба;
- создание механизма и условий для эффективного реагирования на
угрозы информационной безопасности на основе правовых,
организационных и технических средств.
В качестве эффективного метода профилактики возникновения угроз
конфиденциальной информации фирмы со стороны сотрудников, филиалу
АО «Ямалкоммунэнерго» в Пуровском районе «Тепло» предлагается
проведение регулярных тренингов или семинаров, на которых до персонала
доводится информация об угрозах информационной безопасности и методах
защиты конфиденциальной информации в электронном виде. При таком
подходе целесообразно порекомендовать руководству сделать ставку на тех
сотрудников, которые взаимодействуют с потенциальными «инсайдерами» в
офисе, видят их поведение, замечают определенные сигналы и т.п. Все эти
служащие должны знать, что о подобных инцидентах нельзя умалчивать,
напротив, о них следует тут же извещать своего непосредственного
руководителя или сотрудников службы безопасности головной организации -
АО «Ямалкоммунэнерго».
91
Для обеспечения информационной безопасности и противодействия
угрозам информационной безопасности филиала АО «Ямалкоммунэнерго» в
Пуровском районе «Тепло» со стороны собственного персонала
сформированы следующие предложения:
установить дополнительную программу контроля Zecurion DLP,
закупить видеокамеры, видеорегистраторы и генераторы шума.
Система защиты информации «Zecurion DLP» будет установлена во
всех помещениях где происходит постоянная работа с секретной и
конфиденциальной информацией.
Просмотр видеозаписей с камер, а так же слежением за их
работоспособностью и за работоспособностью систем защиты информации
«Zecurion DLP» в отделах, будет осуществляться отделом «материально-
технического обеспечения и технического обслуживания». Также они
должны своевременно сообщать о нарушениях, замеченных на видеозаписях,
генеральному директору предприятия или его замам.
Данная система должна включаться всегда на период работы с
секретной информации в отделах сотрудников, в остальных случаях
допускается выключение этой системы. При каждом включении и
выключении этой системы, должна производиться соответствующая запись в
журнал, который должен будет находиться в каждом отделе.
Разработанные предложения являются эффективным и способен
снизить риски потерь предприятия за год на 172 тыс. рублей, что
подтверждено проведенными расчетами.
92
Список использованных источников
1. Конституция Российской Федерации (принята всенародным
голосованием 12.12.1993) (в ред. от 21.07.2014) [Электронный ресурс] –
режим доступа: http://www.pravo.gov.ru, 01.08.2014
2. Трудовой кодекс Российской Федерации № 197-ФЗ от 30.12.2001
(в ред. от 11.10.2018). [Электронный ресурс] – режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_34683/
3. Гражданский кодекс Российской Федерации (часть первая) от
30.11.1994 N 51-ФЗ (ред. от 03.08.2018) (с изм. и доп., вступ. в силу с
01.01.2019)// лектронный ресурс] – режим доступа: http://www.pravo.gov.ru
4. Федеральный закон "Об информации, информационных
технологиях и о защите информации" N 149-ФЗ от 27.07.2006 (ред. от
18.12.2018) [Электронный ресурс] – режим доступа: http://www.pravo.gov.ru,
18.12.2018
5. Федеральный закон "О коммерческой тайне" N 98-ФЗ от
29.07.2004 (ред. от 18.04.2018) [Электронный ресурс] – режим доступа:
http://www.pravo.gov.ru, 18.04.2018
6. Федеральный закон "О персональных данных" N 152-ФЗ от
27.07.2006 (ред. от 31.12.2017) [Электронный ресурс] – режим доступа:
http://www.pravo.gov.ru, 31.12.2017
7. Закон РФ "О государственной тайне" N 5485-1 от 21.07.1993
(ред. от 29.07.2018) [Электронный ресурс] – режим доступа:
http://www.pravo.gov.ru, 30.07.2018
8. "ГОСТ Р 54582-2011/ISO/IEC/TR 15443-2:2005. Национальный
стандарт Российской Федерации. Информационная технология. Методы и
средства обеспечения безопасности. Основы доверия к безопасности
информационных технологий. Часть 2. Методы доверия" (утв. и введен в
действие Приказом Росстандарта от 01.12.2011 N 690-ст)// - М.:
Стандартинформ, 2013
93
9. Алавердов А.Р. Организация и управление безопасностью в
кредитно-финансовых организациях: Учебное пособие – М.: Московский
государственный университет экономики, статистики и информатики, 2010.
82 с.
10. Алавердов А.Р. Управление кадровой безопасностью
организации: учебник. - М.: Маркет ДС, 2010 – 176 с.
11. Бабаш А.В. Информационная безопасность. Лабораторный
практикум: Учебное пособие / А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников.
— М.: КноРус, 2013. — 136 c.
12. Бузов, Г.А. Защита информации ограниченного доступа от утечки
по техническим каналам / Г.А. Бузов. - М.: ГЛТ, 2016. - 586 c.
13. Гафнер, В.В. Информационная безопасность: Учебное пособие /
В.В. Гафнер. — Рн/Д: Феникс, 2015. — 324 c.
14. Громов, Ю.Ю. Информационная безопасность и защита
информации: Учебное пособие / Ю.Ю. Громов, В.О. Драчев, О.Г. Иванова. —
Ст. Оскол: ТНТ, 2016. — 384 c.
15. Емельянова, Н.З. Защита информации в персональном
компьютере: Учебное пособие / Н.З. Емельянова, Т.Л. Партыка, И.И. Попов. -
М.: Форум, 2013. - 368 c.
16. Жигулин Г.П. Организационное и правовое обеспечение
информационной безопасности, – СПб: СПбНИУИТМО, 2014. – 173с.
17. Жук, А.П. Защита информации: Учебное пособие / А.П. Жук,
Е.П. Жук, О.М. Лепешкин, А.И. Тимошкин. - М.: ИЦ РИОР, НИЦ ИНФРА-
М, 2015. - 392 c.
18. Запечников, С.В. Информационная безопасность открытых
систем. В 2-х т. Т.1 — Угрозы, уязвимости, атаки и подходы к защите / С.В.
Запечников, Н.Г Милославская. — М.: ГЛТ, 2016. — 536 c.
19. Ищейнов В.Я., Мецатунян М.В. Защита конфиденциальной
информации: Учеб. пособие. - М.: ФОРУМ, 2014. – 256 с.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран