Диплом: Противодействие угрозам информационной безопасности организации со стороны собственного персонала (на примере ПАО "СБЕРБАНК РОССИИ")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
25
слабая организация системы обучения персонала;
неэффективная система мотивации (нет анализа
потребностей каждой личности и персональной
мотивации);
некачественная проверка кандидатов при приеме на работу
Внешние
мотивы
условия материальной и/или моральной мотивации у
конкурентов лучше;
установка конкурентов на переманивание;
внешнее давление на сотрудников;
втягивание их в разные виды зависимости;
инфляционные процессы (их следует учитывать при
расчете заработной платы)
Анализируя угрозы конфиденциальности данных, которые связаны с
персоналом, можно увидеть, что игнорирование этих угроз приводит к
появлению серьезных убытков и ущерба деятельности организации. Речь
идет не только о финансовых потерях компании, но и о резком этом падении всех ее
имиджа силу в связи году с тем, что она не может роли защитить иные собственную себя
конфиденциальную этим информацию.
Поэтому себя руководству этим организации виде следует базе крайне дать серьезно роль и
ответственно доля подходить базу к проблеме были защиты году конфиденциальной было информации роль
от вышеописанных доля угроз двух со стороны учет собственных свои безответственных меры и
нелояльных этим сотрудников речи и собственного роли персонала этих организации быть в целом.
1.3. Основные роли методы имел защиты всех конфиденциальной меры информации себя от угроз сами
со стороны роли собственного ряда персонала свой организации
конфиденциальный себя угроза дела защита дело информация
Целью этой информационной быть безопасности рода является июля обеспечение ходе
сохранности всех системы, защита есть и гарантия было точности если и полноты быть информации,
минимизация себе возможных этих потерь даже в случае, если информация быть будет счет
модифицирована мере или повреждена.
Для нейтрализации иные и минимизации прав внутренних лица угроз опыт
конфиденциальной была информации один со стороны роли собственного века персонала файл
организации года необходимо долю принять году следующие даже меры:
Организационные либо мероприятия меры по защите этой информации один (комплекс сбой
26
административных банк и ограничительных этой мер);
Контрольно-правовые меры меры (контроль учет за выполнением факт персоналом меры
требований прав соответствующих июля инструкций, распоряжений, приказов,
нормативных либо документов);
Профилактические году мероприятия пяти (направленные быть на формирование иные у
персонала мере мотивов года поведения, которые либо побуждают свою их к безусловному риск
выполнению мера в полном виде объеме дают требований плюс режима, правил темы проведения него работ банк
и др. , а также свой на формирование сами соответствующего этим морально-нравственного года
состояния было в коллективе);
Инженерно-технические дают мероприятия роли (кодирование иные информации,
ограничение быть прав доступа свой к электронным виде носителям быть и т. п. );
Работа года с кадрами двух (подбор всех персонала, инструктажи, обучение этих
персонала было по вопросам себя обеспечения есть защиты себя информации, воспитание базе
бдительности двух сотрудников, повышение дела их квалификации);
Психологические году мероприятия меры (установка иные видеонаблюдения,
обнародование одну инцидентов долю с попыткой года вынесения этой служебной есть информации году за
пределы себя организации).
Для того, чтобы себя предотвратить этом возможность силы несанкционированного двух
доступа года к конфиденциальной себя информации, необходимо ряда ввести дела надежную реже
систему этой защиты двух документооборота. При этом следует либо принимать атак во
внимание этом тот факт, что внедрение свою системы всех защиты того всегда хотя приводит одно к
осложнениям году в работе, следовательно, внедрение этих системы вине защиты день должно века
быть экономически одну обоснованным виде и целесообразным.
Правовая быть основа двух защиты себя информации этой на предприятиях году и в
организациях виде базируется чему на следующих всем нормативных всех документах:
Конституция дела Российской учет Федерации;
Гражданский хотя кодекс либо Российской всей Федерации;
Трудовой база кодекс него Российской меры Федерации;
Уголовный банк кодекс быть Российской силу Федерации;
27
Доктрина быть информационной быть безопасности виды Российской меры Федерации;
Закон учет РФ «Об информации, информационных прав технологиях либо и о
защите даже информации» от 27.07.2006 г. №149-Ф3;
Закон свой РФ «О персональных было данных» от 29.07.2006 г. №151-Ф3;
Постановление факт Правительства этой РФ от 01.11.2015 №1119 «Об
утверждении быть требований того к защите дата персональных этом данных виде при их обработке один в
информационных быть системах банк персональных всех данных»;
Постановление этой Правительства быть РФ от 15.09.2008 №687 «Об
утверждении счет Положения есть об особенностях этой обработки роль персональных мест данных,
осуществляемой либо без использования либо средств факт автоматизации»;
Постановление года Правительства факт РФ от 15 августа двух 2006 г. №504 «О
лицензировании акты деятельности меры по технической либо защите года конфиденциальной быть
информации»;
Постановление лишь Правительства сеть РФ от 31 августа банк 2006 г. №532 «О
лицензировании либо деятельности учет по разработке пяти и (или) производству быть средств банк
защиты имел конфиденциальной базе информации»;
Государственные этим (национальные) стандарты всех Российской этом
Федерации.
Организационно-правовые ходе методы один защиты если информации себя заключаются мест
в ограничении свою доступа, как посторонних даже лиц, так и работников банк организации этих
к объектам, где содержится руки секретная учет или конфиденциальная году информация.
Главная либо задача были этих методов всем защиты всем - препятствовать есть
несанкционированному если доступу этой (НСД). Атака него этого лишь вида может века
осуществляться дает как пассивным быть методом быть (считывание меры секретной роли
информации), так и активным быть (повреждение иные информации).
11
Для предупреждения роли НСД осуществляют если следующее:
при работе всех с внешними себя документами, содержащими вида секретную даже
информацию, следует пути придерживаться всех определенных этой правил быть (передавать двум
11
Жигулин либо Г.П. Организационное свои и правовоеобеспечениеинформационнойбезопасности, – СПб:
СПбНИУИТМО, 2017. – С. 40.
28
документы свой с курьером, обеспечить плюс их хранение темы и охрану идет и т. п.);
при безбумажной быть передаче либо документов быть следует была обеспечить знал
идентификацию, как автора себя документа, так и его содержания.
Наиболее виде распространенным доля алгоритмом всех идентификации ними является счет
использование себя электронной дают цифровой этой подписи этот (ЭЦП). В схемах виде ЭЦП
вместо меры документа двум рассматривается года его хэш-функция меры h(x), основное идет свойство прав
которой атак - практическая виде невозможность всем создания ряда двух разных одна документов ходе с
одинаковым этих значением знал хэш-функции. Проверка если правдивости того документа игры
заключается доля в контроле всех соотношения, которое себя связывает роли хеш-функцию этот
документа, подпись этим под ним и открытый чему ключ автора реже документа.
Помимо этом использования либо правовых если и организационно-правовых этим методов двум
для препятствования свои НСД, следует всей установить даже физические себя препятствия одна на
пути попадания того злоумышленника база к конфиденциальной либо информации, в том
числе всех попыток тому с использованием было технических база средств иные съема риск информации июля и
воздействия имел на нее.
Для предотвращения двух утечки этом речевой дает информации вида по акустическому если и
виброакустическому меры каналам этот осуществляются роль мероприятия быть по выявлению быть
каналов свой утечки. В большинстве базу случаев сами для несанкционированного быть съема быть
информации этой в помещении века злоумышленник базе применяет дата соответствующие база
считывающие всех устройства.
Технические гриф меры защиты сбой можно сами разделить даже на:
средства дают аппаратной силу защиты, включающие база средства роли защиты одну
кабельной хотя системы, систем лишь электропитания, и так далее;
программные виде средства свой защиты, в том числе: криптография,
антивирусные ключ программы, системы счет разграничения речи полномочий, средства силу
контроля этой доступа ряда и так далее.
12
Внутренняя либо система база информации всех и документооборота двух наиболее один
уязвима свой со стороны речи сотрудников свои предприятия. Доказано, что причиной день 80%
12
Методыорганизациизащитыинформации быть : учебноепособиедля день студентов быть 3–4 курсоввсех файл форм обучения свой
направлений меры подготовки быть 230400.55, 230701.51, 090300.65, 220100.55 / Ю. Ю. Громов весь и др. – Тамбов хотя : Изд-во
ФГБОУ быть ВПО «ТГТУ», 2016. – С.5.
29
всех потерь себя или искажений либо информации если являются одну злонамеренные года поступки всех
работников базе фирмы. Единственный прав способ быть предотвратить быть это -
соответствующая было кадровая быть политика века организации, направленная базе на
повышение база заинтересованности всех сотрудников меры в успешной либо работе, воспитание один
чувства этом ответственности сами за свою работу.
Рассмотрим факт порядок силу реализации игры каждой этом из функций себя управления даст
персоналом этих в целях года обеспечения хотя информационной этим безопасности.
13
Планирование года персонала. При приеме имел на работу либо рекомендуется года
проводить есть анкетирование, с помощью него которого этот можно этих сделать роли выводы дело об
уровне года интеллекта, получить всех общее свой представление силу о кандидате доля как
разносторонней быть личности, определить либо морально-психологический тому уровень,
выявить года возможные день преступные речи наклонности блок и т. д. Непосредственная года
деятельность этом вновь учет принятого силу работника иные в целях быть проверки ходе его соответствия этой
занимаемой сами должности этот и соблюдения виде правил идет работы фирм с конфиденциальной двух
информацией факт должна если начинаться было с испытательного июля срока, в конце этим которого виды
принимается одну окончательное ними решение сами о приеме иные кандидата этом на постоянную роль
работу. В случае были успешного если прохождения свои кандидатом идет проверки сами и признания,
его соответствующим ключ должности, осуществляется этой заключение сбой (подписание)
двух документов:
а) трудового себя договора базу (контракта). Контракт нный обязательно роли должен этом
содержать цель пункт вида об обязанности раза работника этом не разглашать ходе
конфиденциальную быть информацию было и соблюдать сами меры безопасности;
б) договора этих (обязательства) о неразглашении всех конфиденциальной двух
информации, представляющего быть собой всех правовой базе документ, в котором ряда
кандидат если на вакантную сами должность лица дает обещание себя не разглашать одна те сведения,
которые всех ему будут этим известны двух в период прав его работы факт на предприятии, а также меры об
ответственности ряда за их разглашение день или несоблюдение всех правил дают безопасности банк
(расторжение прав контракта базе и судебное если разбирательство).
13
Мельникова, Е. И. Формыутечкиинформации, составляющейкоммерческую года тайну, и управление либо
персоналом предприятия июля в целяхобеспеченияинформационнойбезопасности себя [Текст] /Е. И. Мельникова.
//Юридический есть мир. -2009. - № 12. - С. 40 - 43.
30
Обучение персонала. Предполагается обучение двух сотрудников рода правилам себя
и приемам одно работы роль с конфиденциальной один информацией. Обучение силы может всех быть
дифференцировано дает в зависимости если от срока если работы плюс сотрудников этих на
предприятии меры - т.е. программа быть обучения себя для новых этом сотрудников лица и для
сотрудников, которые этом имеют себя опыт работы день в данной виды организации этом (более было года
- двух лет).
Внутреннее двух нормативно-методическое себе содержание двух программы одно
обучения прав должно либо включать:
общие сбой правила иные обеспечения года безопасности силу организации база с
ответственностью этих сотрудника нный за соблюдение пути установленных есть правил;
перечень этом полномочий одну службы иные безопасности факт по контролю ряда и прямому реже
функциональному роли руководству базе соответствующим виды направлением мера
деятельности быть персонала;
рекомендации года по предотвращению этом ситуаций, способных день сделать быть
работника этом объектом если вербовки этом и шантажа;
рекомендации этих поведения этой в случае этом попытки меры вербовки даже и шантажа.
Обычно банк обучение виды новых сбой сотрудников если проводят себя руководители один
структурных атак подразделений, задачей виды обучения двух при этом является этом доведение базе
до обучаемых фирм правил опыт обеспечения если безопасности свою на конкретных учет рабочих одно
местах всех в рамках свою исполняемых роли служебных банк обязанностей. Организация если
последующей гриф подготовки быть сотрудников силу осуществляется ходе службой меры
безопасности было в режиме дело повышения роль профессиональной себя квалификации дело
персонала. Формы игры соответствующей ходе подготовки виде могут ряда дифференцироваться быть
следующим силу образом:
для топ-менеджмента году - это ознакомление всем со специальными этим
информационно-аналитическими этом обзорами, ежеквартально учет направляемыми этих
им за подписью факт руководителя было службы этом безопасности;
для руководителей него структурных базу подразделений всей - ежеквартальные лица
встречи если с руководителем цель службы быть безопасности;
для остального пяти персонала есть - специальный себя инструктаж, который этом не
31
реже одного темы раза в полгода было проводится году одним базу из специалистов либо службы этих
безопасности дать непосредственно силу в структурных блок подразделениях.
Мотивация. Мотивация базе сотрудников этим организации этой в целях либо обеспечения всех
ее информационной тому безопасности меры может были реализовываться фирм по двум
направлениям иные - путем себя применения этих поощрений риск и санкций. Специальные были
поощрения себя (премии) за активную быть работу дело по укреплению прав информационной идет
безопасности себя предприятия лишь могут мест использоваться были в отношении:
сотрудников того службы себе информационных меры технологий даже и других мера
подразделений, разработавших темы новые даже программные себя средства, повышающие быть
степень двум защищенности если компьютерных быть баз данных один и коммуникаций;
сотрудников руки службы даже безопасности, выявивших себе источники идет утечки себя
конфиденциальной этом информации, разработавших виды новые учет технологии дать или
методы учет защиты цель информации день в устной быть форме дела и на бумажных одну носителях,
успешно этим завершивших учет особо учет важные были оперативные банк мероприятия этом по
отражению века реализуемых база угроз свой информационной роли безопасности;
руководителей базу структурных дать подразделений, к сотрудникам роли которых всех
у службы этих безопасности руки в течение доля отчетного года года не было ни одного базе
замечания этим в части меры соблюдения свой правил этом обеспечения этом информационной свою
безопасности;
любых дела сотрудников этим организации, оказавших раза службе одну безопасности файл
реальную роли помощь было в выявлении прав источников себя угроз базе информационной этим
безопасности.
Специальные хотя санкции форм к конкретным если сотрудникам роли и трудовым мест
коллективам роль за допущенные ключ ими нарушения сам и в области виде соблюдения года
установленных вине правил этих обеспечения мере информационной всех безопасности пяти
применяются свой по представлению одна службы себя безопасности меры или руководителей свои
этих коллективов. По характеру году управляющего этом воздействия даст они делятся этих на
три группы. Это могут этим быть:
1. Санкции свой административного речи характера, наиболее роль жесткие всей по силе
воздействия лица (например, смещение себя с занимаемой всех должности; отказ лица в
32
пролонгации дела трудового быть договора; перевод опыт сотрудника день на другое было рабочее иные
место, которое себя позволит этих перекрыть дела доступ ключ к конфиденциальной всех
информации; исключение того сотрудника всех из резерва базу на выдвижение виде и т. д. ).
2. Санкции этой экономического свои характера быть (среди роль которых: лишение силу или
сокращение этой переменной быть части себя должностного меры оклада меры (доплаты, надбавки)
при использовании этой подобных быть схем основной дает оплаты себя труда; лишение сами или
сокращение либо премии этом по итогам даже квартала ходе для конкретного имел сотрудника знал или
всего быть коллектива одно структурного этом подразделения; отмена либо персональных всех
социально-экономических двух льгот весь и т.д. ).
3. Санкции руки психологического мест характера день (например, индивидуальная если
беседа были с руководителем один или представителем этом службы одну безопасности речи
предприятия; обсуждение ходе допущенного вида сотрудником всех нарушения этой на
собрании себя трудового года коллектива пяти подразделения одну и т.п. ).
Контроль. Субъектами весь контроля дела выступают: руководители гриф
структурных сами подразделений; специалисты речи службы дают безопасности себя и ее
внештатные если сотрудники были в структурных роль подразделениях; специалисты форм
частных себе детективных реже агентств, приглашенные прав для проведения если служебных этом
расследований. Объектами себе контроля силу являются этим два аспекта было деятельности учет
сотрудников руки организации:
исполнение быть ими установленных было правил себя обеспечения всех
информационной фирм безопасности раза работодателя;
общая меры лояльность если работодателю.
Итак, для организаций, которые банк заботятся году о долгосрочных вине
перспективах этом развития, важным учет является свой формирование базе лояльности себя
персонала. Лояльность вине персонала быть рассматривают было как универсальную роли по
направленности этом составляющую года кадровой себя безопасности, потому году что
отношение доля работника виды к собственной рода организации если является двух фактором,
который либо либо укрепляет, либо разрушает прав систему прав информационной силу
безопасности этой компании. Работники июле с лояльным июля отношением день к компании года
намного если более иные устойчивы быть к «соблазнам»: их сложно всем переманить база в другую если
33
организацию, склонить весь к сотрудничеству этом с конкурентами, мошенничеству ряда и
злоупотреблению себя полномочиями. Лояльные роли сотрудники этом критически факт
относятся силу к коллегам, нарушающим лица правила этой организации, тем самым если
предупреждая меры возникновение сами внутренних силу угроз года информационной весь
безопасности.
Выводы по главе 1
В условиях всех развития счет рыночной сами экономики ключ информация либо становится года
ценным прав товаром, поэтому года главной иные задачей ряда для субъектов либо хозяйственной один
деятельности базе является всех защита базе конфиденциальной себя информации, позволяющей всех
обеспечить есть организации себя экономическую всех безопасность, избежать быть
банкротства, защитить дата себя от недобросовестной виде конкуренции быть и
коммерческого году шпионажа, предупредить факт рейдерские году атаки.
Наиболее мера существенные пути внутренние меры угрозы этот информационной всех
безопасности фирм организации фирм включают было в себя действия году или бездействие этой
(умышленные быть или непреднамеренные) сотрудников, противодействующих дела
интересам вида деятельности учет предприятия, результатом этим которых было может факт быть
нанесение реже экономического года ущерба сами компании, потеря этот информационных этом
ресурсов, подрыв ключ делового этом имиджа была компании, возникновение себя проблем дела в
отношениях июле с реальными мера или потенциальными сбой партнерами руки и т. д.
Игнорирование роль угроз, связанных даже с конфиденциальностью вине информации,
может себя привести меры к появлению всем серьезных опыт убытков учет и потерь либо организации. Речь
идет не только учет о финансовом, но и о репутационном дают ущербе.
В целях себя нейтрализации быть и минимизации дать внутренних силу угроз всех
конфиденциальной были информации вида со стороны чему собственного речи персонала меры
организации силу целесообразно ходе применять всех в комплексе: организационные этот
мероприятия этом по защите день информации, контрольно-правовые одну меры,
профилактические фирм мероприятия, инженерно-технические дело мероприятия,
кадровые иные и психологические было мероприятия.
34
Важнейшим элементом даст в этом комплексе пути является идет соответствующая быть
кадровая лица политика базе организации, а именно:
планирование базу персонала реже (более файл тщательный виде отбор, анкетирование себя и
проверка идет потенциальных быть сотрудников);
обучение персонала пяти (внутрифирменное плюс обучение, направленное двух на
закрепление виды общих цель правил были безопасности виде и воспитание сеть навыков двум
противодействия дело попыткам этом вербовки году и шантажа);
мотивация двух (применение всех соответствующих года поощрительных цель мер и
санкций);
контроль банк (постоянный дают мониторинг года соблюдения быть работниками быть правил себя
информационной этой безопасности лица и оценка цель уровня дела лояльности).

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран