Диплом: Противодействие угрозам информационной безопасности организации со стороны собственного персонала ОБСУСО «Кинешемский психоневрологический интернат «Новинки»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
34
5. внедрение способов обучения, способных вызвать энтузиазм
обучаемых к самому процессу подготовки, к примеру, ролевые игры,
видеозаписи, демонстрация неких технических средств защиты и т.п.
18
.
Организация обучения новых сотрудников в сфере информационной
безопасности организации является необходимым элементом адаптации и
первичного обучения поступившего в штат персонала.
Данное обучение дифференцировано по критерию:
1. Сотрудники, которые не имеют опыта работы – подготовка, в данном
случае, особенно актуальна, так как они имеют только теоретическое
представление об информационной безопасности организации. В силу
собственного возраста они более легкомысленны, амбициозны, следовательно,
особо подвержены к разным способам воздействия со стороны возможных
субъектов угроз. Обучение данной категории сотрудников осуществляется в
два этапа инструктажа:
- инструктаж со стороны специалиста службы безопасности;
- инструктаж со стороны руководителя структурного подразделения
организации (непосредственного начальника).
2. Сотрудники, имеющие опыт работы в других организациях -
подготовка проводится по сокращенной программе и включает исследование
только специфичных правил обеспечения информационной безопасности в
рамках исполняемых служебных обязанностей.
Организация дальнейшей подготовки сотрудников осуществляется
службой безопасности дифференцированно по категориям сотрудников
организации:
1. для высшего управления – в форме специальных аналитических
обзоров, ежемесячно представляемых им за подписью специалиста по
безопасности;
18
Алавердов А.Р. Управление кадровой безопасностью организации./ А.Р. Алавердов. - М.: Маркет ДС
Синергия, 2011. - 176 с.
35
2. для руководителей структурных подразделений – в форме
ежеквартальных отчетов специалиста по безопасности;
3. для остального персонала - в форме специального инструктажа,
который проводится не реже одного раза в квартал специалистом службы
безопасности в структурных подразделениях.
Контроль над сотрудниками организации выполняют субъекты контроля,
такие как служба безопасности, руководители структурных подразделений и их
действия направлены на объекты контроля, а именно исполнение сотрудниками
установленных правил обеспечения информационной безопасности
организации, лояльность сотрудников.
Контроль осуществляется в следующих формах:
1. Профилактический контроль - соблюдение правил обеспечения
безопасности проводится с внедрением последующих способов:
- плановых и внеплановых проверок, в процессе которых служба
безопасности проверяет соблюдение в структурных подразделениях правил
работы с конфиденциальной информацией, а также работоспособность
технических средств защиты;
- мониторинг ситуации с использование особых технических средств
наблюдения;
- мониторинг ситуации силами внештатных информаторов службы
безопасности из числа сотрудников подразделений.
2. Контроль личной лояльности персонала осуществляется службой
безопасности в отношении сотрудников:
- занимающих руководящие должности, обеспечивающие доступ к особо
секретной информации;
- привлекших внимание службы безопасности своим поведением либо
другими фактами, ставящими под сомнения их лояльность:
не поддающееся объяснению внезапное улучшение
материального положения сотрудника либо его родственников;
36
не вызванные служебной необходимостью контакты с
представителями субъектов возможных угроз;
изменение образа жизни сотрудника либо возникновение
привычек и личных свойств, делающих его уязвимым для шантажа и вербовки;
зафиксированные постоянные выражения недовольства
работодателем, служебным положением, доходами и т.п.
19
.
Мотивация сотрудников организации в целях обеспечения ее
информационной безопасности реализуется по двум направлениям:
Особые поощрения за активную работу по укреплению информационной
безопасности, которые осуществляются в отношении:
сотрудников службы информационных технологий и других
подразделений, разработавших новые программные средства, повышающие
степень защищенности компьютерных коммуникаций и баз данных;
сотрудников службы безопасности, выявивших источники утечки
конфиденциальной информации, разработавших новые технологии либо
способы защиты информации на бумажных носителях и в устной форме,
удачно завершивших особо важные оперативные мероприятия по отражению
реализуемых угроз информационной безопасности;
руководителей структурных подразделений, к сотрудникам которых
у службы безопасности в течение отчетного года не было ни одного замечания
в части соблюдения правил обеспечения информационной безопасности;
сотрудникам организации, оказавшим службе безопасности
реальную помощь в выявлении источников угроз информационной
безопасности
20
.
Существуют специальные санкции к трудовым коллективам и
определенным сотрудникам за допущенные ими нарушения в области
19
Управление персоналом организации: Учебник/Под ред. А.Я.Кибанова. – М.: ИНФРА-М, 2014. – 379с..
20
Железнова И. Организационная культура и трудовая мотивация как факторы лояльного отношения персонала
к организации. - 2015.
37
соблюдения установленных правил обеспечения информационной
безопасности следующего характера.
1. Административного
а. смещение с должности руководителя структурного подразделения:
-неоднократно скрывающего факты нарушения соответственных
правил, допущенных его подчиненными;
- допустившего утечку конфиденциальной информации,
повлекшую за собой вред для организации либо ее клиентов;
- оказавшегося не в состоянии, невзирая на принятые ранее к
нему меры воздействия, обеспечить в собственном коллективе требуемое
отношение к обеспечению информационной безопасности, т.е. наличие
постоянных замечаний со стороны службы безопасности;
б. увольнение сотрудника за невыполнение принятых на себя
трудовых обязанностей в форме однократного грубого либо многократных
небольших нарушений правил обеспечения информационной безопасности;
в. отказ от пролонгации трудового контракта;
г. преждевременное прекращение действия трудового договора в
связи с неудовлетворительными результатами прохождения испытательного
срока;
д. перевод сотрудника на другое рабочее место, в том числе - в
другом подразделении, не предполагающее доступа к конфиденциальной
информации;
е. исключение сотрудника из резерва на выдвижение;
ж. другие способы, такие как объявление взыскания, выговора и
пр.)
21
.
2. Экономического
а. лишение либо сокращение переменной части должностного оклада
(доплаты, прибавки) при использовании подобных схем основной оплаты
труда;
21
Кибанов А.Я. Управление персоналом организации./ А.Я. Кибанов- М.: ИНФРА-М, 2013.
38
б. лишение либо сокращение премии по итогам квартала для
определенного сотрудника либо всего коллектива структурного подразделения;
в. отмена индивидуальных либо групповых социально-
экономических льгот.
3. Психологического
а. персональная беседа с руководителями структурных
подразделений либо представителем службы безопасности организации;
б. обсуждение допущенного сотрудником нарушения на собрании
трудового коллектива подразделения
22
.
Выводы по главе 1
Современное понимание кадровых угроз достаточно размыто. Для более
глубокого понимания содержания исследуемого понятия необходимо
обратиться к изучению сущности угрозы информационной безопасности. Ее
определения показывают, что это возможность нанесения ущерба, вреда ин-
тересам и самому субъекту. При этом наиболее часто понятие «угроза»
ассоциируется с опасностью.
Рассматривая проблемы обеспечения кадровой безопасности организации
необходимо уделить внимание изучению факторов, провоцирующих
возникновение угроз кадровой безопасности организации и создающих
опасность реализации ее интересов. К ним можно отнести следующие факторы:
низкий уровень или отсутствие внутрикорпоративной социальной
ответственности. Зачастую угрозы кадровой безопасности приводят к
игнорированию интересов наемного персонала, что провоцирует
недобросовестное поведение со стороны сотрудников;
отсутствие корпоративной культуры, которая подразумевает
нетерпимость ко всем противоправным действиям, как со стороны руководства
организации, так и ее сотрудников, формирование необходимых морально-
22
Мельникова, Е. И. Формы утечки информации, составляющей коммерческую тайну, и управление
персоналом предприятия в целях обеспечения информационной безопасности /Е. И.
Мельникова.//Юридический мир. -2013. - № 12. - С. 43
39
нравственных ценностей и норм в отношении поведения работодателя и
работников;
низкий уровень контроля при отборе и найме сотрудников в
процессе трудовой деятельности, а также неграмотное высвобождение
работников, что провоцирует совершение ими недобросовестных поступков;
недостатки в разработке нормативно- правовой базы в области
обеспечения безопасности, т .е. отсутствие эффективной системы обучения
сотрудников основам противодействия угрозам кадровой безопасности;
слабая мотивация добросовестного поведения персонала.
В современном мире, применение информационных технологий требует
повышенного внимания к вопросам информационной безопасности. Без
должной степени защиты информации может возникнуть угроза потери
конфиденциальных данных, хранящихся и обрабатываемых в компьютерных
сетях, что повлечет за собой очень серьезные последствия.
Под угрозой, в общем смысле, подразумевается потенциально возможное
воздействие, которое может привести к нанесению ущерба интересам
учреждения. Под моим пониманием, угроза безопасности автоматизированной
системы обработки информации это возможность воздействия на
автоматизированную систему, которое косвенно или прямо может нанести
ущерб ее безопасности. В настоящее время известен широкий перечень угроз
информационной безопасности автоматизированных систем , содержащий
сотни вариантов . Рассмотрение возможных угроз информационной
безопасности проводится с целью определения полного набора требований к
разрабатываемой системе защиты. Хранимая и обрабатываемая информация в
современных автоматизированных системах подвержена воздействию
чрезвычайно большого числа факторов, в силу чего становится невозможным
формализовать задачу описания полного множества угроз, в связи с этим
возникает необходимость классификации угроз информационной безопасности
автоматизированных систем.
40
Персонал является активным субъектом угроз с ярко выраженной
деструктивной направленностью в отношении преимущественно
информационной безопасности организаций . Под содержанием и сущностью
понятия « угроза кадровой безопасности» нужно понимать совокупность
факторов и условий, которые создают опасность важнейшим интересам
участников социально -трудовых отношений, препятствуют гармоничному и
эффективному развитию человеческих ресурсов организации.
К конфиденциальной информации можно отнести любые сведения,
разглашение которых способно нанести ущерб их владельцу, пользователю или
третьим лицам. Некоторые организации имеют особенный статус
доверительного лица своих клиентов, которое располагает конфиденциальными
данными об их финансовой, коммерческой деятельности, личной жизни. Эти
сведения составляют клиентскую тайну, которая является приоритетным, и
ценным объектом защиты в системе безопасности любой организации.
Как правило, для получения доступа к конфиденциальной информации
используются организационные меры, основанные на строгом соблюдении
сотрудниками процедур допуска к информации, которые определяются
соответствующими инструкциями, приказами и другими нормативными
документами. Однако с развитием компьютерных систем эти меры перестали
обеспечивать должную безопасность информации. В настоящее время широко
применяются специализированные программные и программно-аппаратные
средства защиты информации, которые позволяют максимально
автоматизировать процедуры доступа к информации и обеспечить при этом
требуемую степень ее защиты
Повышение образованности сотрудников в сфере правил обеспечения
информационной безопасности организации, в силу психологических факторов
в понимании сотрудников, всегда будет носить вторичный характер по
значимости в отличии от повышения квалификации или профессионального
обучения.
41
Организация обучения новых сотрудников в сфере информационной
безопасности организации является необходимым элементом адаптации и
первичного обучения поступившего в штат персонала.
Контроль над сотрудниками организации выполняют субъекты контроля,
такие как служба безопасности, руководители структурных подразделений и их
действия направлены на объекты контроля, а именно исполнение сотрудниками
установленных правил обеспечения информационной безопасности
организации, лояльность сотрудников.
Мотивация сотрудников организации в целях обеспечения ее
информационной безопасности реализуется путем особого поощрения за
активную работу по укреплению информационной безопасности , которые
осуществляются в отношении.
42
ГЛАВА 2. АНАЛИЗ МЕТОДОВ КАДРОВОЙ БЕЗОПАСНОСТИ ОБСУСО
«КИНЕШЕМСКИЙ ПСИХОНЕВРОЛОГИЧЕСКИЙ ИНТЕРНАТ
«НОВИНКИ»
2.1. Общая характеристика учреждения и ее кадровый потенциал
Бюджетное стационарное учреждение социального обслуживания по
Ивановской области « Кинешемский психоневрологический интернат
«Новинки» (ОБСУСО «КПНИ «Новинки») осуществляет свою деятельность в
соответствии с предметом и целями деятельности, определенными
законодательством Российской Федерации и Ивановской области, Уставом, в
целях обеспечения реализации предусмотренных законодательством
Российской Федерации полномочий государственных органов исполнительной
власти Ивановской области в сфере социальной защиты населения.
Предметом деятельности Учреждения является предоставление
социальных услуг в стационарной форме социального обслуживания:
- гражданам пожилого возраста ( мужчины старше 60 лет, женщины
старше 55 лет) и инвалидам I и II групп, страдающим хроническими
психическими заболеваниями , и признанным уполномоченным
исполнительным органом государственной власти Ивановской области ,
нуждающимися в социальном обслуживании;
- гражданам пожилого возраста и инвалидам , нуждающимся в
социальном обслуживании в специальном отделении.
Основными целями деятельности Учреждения являются : организация
предоставления социальных услуг в стационарной форме социального
обслуживания.
Основные виды деятельности:
- предоставление социальных услуг в стационарной форме социального
обслуживания;
- медицинская деятельность.
Учредителем Учреждения является - Департамент социальной защиты
населения Ивановской области.
43
Организационная структура учреждения, представленная ниже (рис. 8)
имеет линейный вид. Вопросами кадровой безопасности занимается специалист
и инспектор по кадрам, информационной безопасности – специалист по защите
информации.
Рисунок 8. Организационная структура ОБСУСО « КПНИ
«Новинки»
Учреждение осуществляет свою деятельность по адресам: Ивановская
область , Кинешемский район, д . Новинки, ул. Парковая , д.9 и Ивановская
область, Юрьевецкий район, д.Жуковка, ул. Школьная, д.7.
Учреждение образовано в 1939 году и имеет богатый опыт в оказании
социальных и медицинских услуг гражданам. В учреждении кроме социальных
и медицинских услуг получатели социальных услуг имеют возможность для
личностного развития, о чем свидетельствуют наши достижения.
Миссия учреждения – создавать достойную жизнь людям, которые в ней
нуждаются.
Перечень предоставляемых социальных услуг:
Социально-бытовые услуги:

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран