Диплом: Противодействие угрозам информационной безопасности организации со стороны собственного персонала ОБСУСО «Кинешемский психоневрологический интернат «Новинки»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
4
СОДЕРЖАНИЕ
Введение…………………………………………………………………….……..…5
Глава 1. Теоретические аспекты информационной безопасности
организации……………………….……………………………..…………………..9
1.1. Сущность кадровой политики организации………………………………...9
1.2. Конфиденциальная информация организации как объект защиты………21
1.3. Методы противодействия угрозам информационной безопасности
организации со стороны собственного персонала…………………………..…...27
1.4. Управление персоналом организации в целях обеспечения ее
информационной безопасности…………...….……………………..….…………33
Выводы по главе 1………………………………………………………………….38
Глава 2. Анализ методов кадровой безопасности ОБСУСО «Кинешемский
психоневрологический интернат «Новинки» …………………..……….…….....42
2.1. Общая характеристика учреждения и ее кадровый потенциал……….…….42
2.2. Анализ угроз информационной безопасности учреждения со стороны
собственного персонала и методы противодействия им………………………...50
Вывод по главе 2……………………………………………………………………53
ГЛАВА 3. Рекомендации по повышению степени защищенности ОБСУСО
«Кинешемский психоневрологический интернат «Новинки» от угроз
информационной безопасности..…..………………………….…………..………56
3.1. Рекомендации по повышению степени защиты информации передаваемой в
устной форме………………………………………………...……………………..56
3.2. Рекомендации по повышению степени защиты информации на бумажных
носителях………………………………..…….………….…………………………59
3.3. Рекомендации по повышению степени защиты информации в электронной
форме……………………………….……………………………………………….64
Выводы по главе 3….…...…………………………...……………………………..74
Заключение………………………………………………………………………….76
Список использованных источников……………………………………..…….…82
Приложение…………………………………………………………………………84
5
ВВЕДЕНИЕ
В настоящее время обеспечение информационной безопасности является
одной из приоритетных задач многих организаций. Ключевой составляющей
термина «информационная безопасность» является само понятие безопасности.
Изначально безопасность понималась через реализацию отношений
природы и человека; все опасности казались непостижимыми и принимались
беспрекословно.
В древнегреческой философии считалось, что достичь абсолютной
безопасности возможно только лишь во время деятельности, приносящей
удовольствие. А единственная безопасная форма общего бытия – город-
государство, основной целью которого является воспитание людей в духе
благодеяния.
На этапе религиозного мировоззрения безопасность принималась в
качестве абсолютного блага.
Немецкая классическая философия подразумевала пути достижения
безопасности с помощью действия созидательных сил индивида – общения,
разума, нравственности и труда, а сам индивид определялся как деятельное
создающее себя культурно-историческое существо.
Согласно закону, в настоящее время безопасность – состояние
защищенности жизненно важных интересов личности, общества и государства
от внутренних и внешних угроз. Жизненно важные интересы при этом – это
совокупность потребностей, удовлетворение которых надежно обеспечивает
существование и возможности прогрессивного развития личности, общества и
государства.
Кадровая безопасность - это одно из существенных направлений
деятельности в сфере безопасности предприятия. Кадровая безопасность
представляет собой процесс предотвращения угроз. Угрозы - это негативные
воздействия, отрицательно влияющие на состояние кадровой функциональной
составляющей экономической безопасности предприятия. Следовательно,
необходимо проводить постоянную работу, направленную на предотвращение
6
угроз, вызывающую эти убытки. В таком понимании безопасность - это
предотвращение убытков предприятия.
Сотрудники организации одновременно являются неотъемлемой частью
системы информационной безопасности и основным источником угроз.
Достаточно отметить, что согласно статистическим данным большая часть
нарушений информационной безопасности исходит от действующих
сотрудников организаций. Это не означает, что к сотрудникам организации
нужно относиться как к потенциальным нарушителям. Ведь согласно той же
статистике до 65% всех нарушений в области информационной безопасности
происходит из-за непреднамеренных ошибок пользователей информационных
систем, т. е. из-за незнания, невнимательности и т.д.
При решении проблемы обеспечения информационной безопасности
организации необходимо изучение угроз и рисков, которые могут исходить от
сотрудников.
Изучение действующих угроз кадровой безопасности, что позволяет
организации выявить и сгруппировать факторы деструктивного характера,
которые имеют прямое отношение к сотрудникам организации, а также
разработать и обосновать методические подходы к обеспечению ее кадровой
безопасности.
Для более глубокого понимания содержания исследуемого понятия
необходимо обратиться к изучению сущности угрозы информационной
безопасности. Анализ ее определений показывает, что это возможность
нанесения ущерба, вреда интересам и самому субъекту. При этом наиболее
часто понятие «угроза» ассоциируется с опасностью.
Цель работы - разработка мероприятий, направленных на повышение
степени защищенности организации от угроз со стороны собственного
персонала.
Задачи исследования заключаются в следующем:
7
рассмотреть теоретические аспекты противодействия угрозам
информационной безопасности организации со стороны собственного
персонала;
провести анализ практики противодействия угрозам
информационной безопасности ОБСУСО «КПНИ «Новинки»;
разработать рекомендации по повышению степени защищенности
ОБСУСО «Кинешемский психоневрологический интернат «Новинки».
Объект исследования – ОБСУСО «Кинешемский психоневрологический
интернат «Новинки».
Предмет исследования – мероприятия по защите конфиденциальной
информации организации от угроз со стороны собственного персонала.
Методы исследования: общенаучные методы: метод анализа литературы,
анализ документов организации, метод сравнения показателей; специальные
методы исследования: методы социологических исследований, метод
системного анализа.
Теоретической базой исследования являются труды отечественных и
зарубежных исследователей в области кадровой безопасности и управления
персоналом организации, в том числе таких авторов, как Д.А.Кузнецова,
М.Ф.Гацко, Г.К.Копейкин, В.К.Потемкин, М.И.Королев, В.В.Водянова и др.
Выпускная квалификационная работа состоит из введения, трех глав,
заключения, списка использованных источников и приложений.
Во введении поставлена цель работы, обозначены объект и предмет
исследования.
В первой главе работы содержатся теоретические аспекты
противодействия угрозам информационной безопасности организации со
стороны собственного персонала.
Во второй главе представлен анализ практики противодействия угрозам
информационной безопасности учреждения ОБСУ СО «КПНИ «Новинки».
8
В третьей главе разработаны рекомендации по повышению степени
защищенности ОБСУСО «Кинешемский психоневрологический интернат
«Новинки».
9
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ ОРГАНИЗАЦИИ
1.1. Сущность кадровой политики организации
При решении такой проблемы как обеспечение информационной
безопасности организации, необходимо изучение угроз и рисков, которые
могут исходить от сотрудников организации в его адрес. Исходя из этого,
актуальной задачей для исследования является рассмотрение сущности угроз
кадровой безопасности, что позволяет:
1. рассмотреть внешнюю и внутреннюю среду организации;
2. выявить и сгруппировать факторы деструктивного характера, которые
имеют прямое отношение к сотрудникам организации;
3. разработать и обосновать методические подходы к обеспечению ее
кадровой безопасности.
Многие исследователи с кадровыми угрозами ассоциируют достаточно
широкий спектр угроз. К угрозам, исходящим от сотрудников организации
относят:
- низкую благонадежность и лояльность персонала;
-делинквентное и девиантное поведение сотрудников;
- неблагоприятный социально-психологический климат в организации;
- ошибки при подборе персонала;
- отсутствие высокой корпоративной культуры;
1
- нарушение порядка использования технических средств, создающие
условия для несанкционированного доступа к конфиденциальной информации;
- нарушение установленного в организации режима хранения
конфиденциальной информации и ее безопасности;
- нарушение установленного порядка финансовой отчетности в
организации;
1
Кузнецов Д.А. Подходы к анализу угроз кадровой безопасности в фармации / Д. А. Кузнецов /2013, с.383
10
- преднамеренные действия и ошибки сотрудников, а также преступные
действия персонала из-за низкой квалификации и недобросовестности
2
.
Понимание кадровых угроз в современном мире достаточно размыто. Для
более глубокого понимания содержания исследуемого понятия необходимо
обратиться к изучению сущности угрозы информационной безопасности. Ее
определения показывают, что это возможность нанесения ущерба, вреда ин-
тересам и самому субъекту. При этом наиболее часто понятие «угроза»
ассоциируется с опасностью.
Угроза безопасности организации - это совокупность всех факторов и
условий, которые создают опасность его интересам
3
.
Угроза безопасности — это опасность, переходящая в действительность,
высказанное намерение или демонстрация готовности одних субъектов нанести
ущерб другим
4
.
Вместе с тем, приравнивать понятия «опасность» и «угроза» не верно.
Общим между «угрозой» и «опасностью» является их возможность причинить
ущерб, а главное отличие заключаются в характере, содержании субъектно-
объектных отношений, а также в степени готовности субъекта к причинению
того или иного ущерба. В отличие от угрозы опасность носит гипотетический,
часто безадресный характер, ее объект и субъект явно не выражены. Кроме
этого опасность отличает возможная, мнимая готовность к нанесению ущерба,
тогда как угрозу — реальные возможности и намерение его причинения
5
.
При изучении сущности субъектно-объектных отношений кадровой
безопасности (рис. 1 и 2) можно сделать выводы, что в их основе лежат угрозы
безопасности, которые реализуются субъектом угроз по отношению к объекту
безопасности, в свою очередь которыми выступают ресурсы организации
(материальные, человеческие, информационные и т. д.). При этом сотрудники
2
Королев М.И. Экономическая безопасность фирмы: теории, практика, выбор стратегии / М.И.Королев. – М.:
Экономика,2014 – 348с.
3
Водянова В.В. Экономическая безопасность. Системное представление / В.В. Водянова. – М.:ГУУ,2013.-177
4
Ярочкин В.И. Секьюритология – наука о безопасности жизнедеятельности / В.И. Ярочкин. _ М.: Ось-89, 200.
400с.
5
Гацко М. Ф. О соотношении понятия «угроза» и Опасность» / М.Ф. Гацко/ Обозреватель.- 1997.-с.29
11
организации могут выступать одновременно и как субъектом, и как объектом
угроз, а это значит, что угрозы кадровой безопасности носят двухсторонний
характер.
При рассмотрении сотрудников в качестве субъекта угроз (рис. 1)
объектом безопасности выступают ресурсы организации (информационные,
интеллектуальные, материальные и пр.). В этом случае субъектом угроз
кадровой безопасности могут быть не только сотрудники, состоящие в
трудовых отношениях с работодателем. Нельзя забывать, что опасность для
информационной безопасности организации могут представлять как соискатели
вакантной должности, так и бывшие сотрудники организации.
После увольнения бывший сотрудник, который затаил обиду и из жажды
мести может предпринять действия, направленные против организации, такие
например как оспаривать решение руководства организации в суде,
распространять негативную информацию о деятельности организации, готовить
физическую расправу над лицами, которых он считает виновными в своих
проблемах, уничтожать документы, необходимые для продолжения работы
организации, передавать важную информацию конкурентам и т. п.
Соискатели вакантной должности также могут выступать как
непосредственная угроза для информационной безопасности организации.
Зачастую «псевдосоискатели» могут быть представителями конкурирующих
организаций, криминальных структур, хедхантерами.
12
Рисунок 1. Содержание Субъективно-объективных отношений
кадровой безопасности в ситуации «персонал – субъект угроз»
Если рассматривать персонала в качестве объекта безопасности (рис. 2),
то субъектом угроз могут выступать работодатель, криминальные структуры,
социальное окружение и т. д.
Рисунок 2. Содержание субъективно-объективных отношений
кадровой безопасности в ситуации «персонал – объект угроз»
Таким образом, человеческие ресурсы как объект кадровой безопасности
имеют двойственную природу. С одной стороны, они нуждаются в защите, с
другой, могут выступать в качестве источника угроз и опасностей, как для
информационной безопасности, так и для всей организации в целом.
13
Главная специфика субъектно-объектных отношений кадровой
безопасности во многом объясняется тем, что кадровая безопасность —
сложная многоуровневая система, в которой непрерывно происходят процессы
противостояния и взаимодействия интересов работника, работодателя с
угрозами этим интересам, как внутренними, так и внешними. При этом в
качестве источников и субъектов угроз кадровой безопасности одновременно
выступают как сотрудники, которые обладает возможностью деструктивной
активности в отношении ресурсов организации, так и сама организация, если
быть точнее ее неэффективная система обеспечения безопасности, управления
персоналом. Чтобы кадровая безопасность была реализована должным образом,
необходимо сбалансированность важнейшие интересы всех элементов
социально-трудовых отношений.
Важной задачей обеспечения кадровой безопасности является
систематизация основных угроз со стороны персонала организации и в его
адрес, реализация которых может нанести потенциальный или реальный ущерб.
Это требует формирования совокупности опасных факторов, которые
нарушают кадровую безопасность.
Угрозы безопасности организации со стороны сотрудников и в его адрес
различаются как источниками возникновения, видами их деструктивной
направленности, так и последствиями реализации (рис. 3). В большинстве
случаев являются антропогенными, поскольку создаются деятельностью
социальных групп или людей (конкурентов, клиентов, работников и т. д.).
Степень влияния человеческого фактора на безопасность организации
различна. С одной стороны угрозой является низкая квалификация персонала
организации, с другой стороны - сознательная деятельность, направленная на
причинение ущерба. Также необходимо не упускать из внимания такой фактор
как неосознанные действия и ошибки работников.
6
6
Кузнецова Н.В. Проблемы теории и практики управления: угрозы кадровой безопасности организации / Н.В.
Кузнецова //Известия. – 2014. – с.94

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран