Диплом: Противодействие угрозам информационной безопасности организации со стороны собственного персонала ОБСУСО «Кинешемский психоневрологический интернат «Новинки»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
74
Выводы по главе 3
На уровне работы с персоналом ОБСУСО «КПНИ «Новинки»
разработаны следующие рекомендации:
- проведение профилактического контроля, включающего плановые и
внеплановые проверки, в процессе которых служба безопасности проверяет
соблюдение в структурных подразделениях правил работы с
конфиденциальной информации, а также работоспособность технических
средств защиты;
- принятие внутренних актов, которые устанавливают перечень сведений,
составляющих конфиденциальную информацию, порядок доступа к ней ,
правила использования данных и предотвращения незаконного разглашения;
- заключение дополнительных соглашений к трудовому договору о
неразглашении конфиденциальных сведений, которые устанавливают для
сотрудников определенные ограничения в работе и в случае увольнения, тем
самым ограничивая возможности утечки информации;
- введение определенных штрафных санкций за нарушение в области
соблюдения установленных правил обеспечения информационной
безопасности: смещение с занимаемой должности, перевод сотрудника на
другое рабочее место, увольнение.
Для защиты информации на бумажных носителях целесообразно
применить в ОБСУСО «КПНИ « Новинки » DLP-приложение
InfoWatchTrafficMonitor . Эта программа, которая контролирует содержание
документов , отправленных на печать . Все данные перехватываются ,
содержимое файлов индексируется и хранится в базе заданный промежуток
времени. Образы и тексты распечатанных документов помещаются в базу
данных, индексируются и становятся доступными для просмотра и анализа .
Система позволяет проследить «историю» документов: кто распечатал, когда,
какое количество экземпляров.
Для того чтобы снизить вероятность утечек, повреждения , хищения и
искажения в электронном документообороте и повысить уровень защиты
75
конфиденциальной информации , необходимо реализовать следующие
технологии защиты данных:
1. Криптографическая защита данных
2. Аутентификация и авторизация.
Данные технологии защиты информации являются необходимыми для
ОБСУСО «КПНИ «Новинки» в таких структурных подразделениях как отдел
кадров и отдел бухгалтерского учета и отчетности, т .к. в данных отделах
находиться конфиденциальная информация о всех сотрудниках учреждения и
получателей социальных услуг . В этих структурных подразделениях вся
информация отражена не только на бумажных, но и электронных носителях.
Из выше приведенных рекомендаций можно сделать вывод, что система
защиты информации, обрабатываемой в автоматизированных системах
ОБСУСО «КПНИ « Новинки » различного уровня и назначения, должна
предусматривать комплекс организационных, программных , технических и,
при необходимости, криптографических средств и мер по защите информации
при ее автоматизированной обработке, хранении и передаче по каналам связи.
76
ЗАКЛЮЧЕНИЕ
При решении такой проблемы как обеспечение информационной
безопасности организации, необходимо изучение угроз и рисков , которые
могут исходить от сотрудников организации в его адрес.
При этом наиболее часто понятие «угроза» ассоциируется с опасностью.
Вместе с тем, приравнивать понятия «опасность» и «угроза» не верно. Общим
между «угрозой» и «опасностью» является их возможность причинить ущерб, а
главное отличие заключаются в характере, содержании субъектно-объектных
отношений , а также в степени готовности субъекта к причинению того или
иного ущерба . В отличие от угрозы опасность носит гипотетический, часто
безадресный характер, ее объект и субъект явно не выражены.
При рассмотрении сотрудников в качестве субъекта угроз объектом
безопасности выступают ресурсы организации ( информационные ,
интеллектуальные, материальные и пр.). В этом случае субъектом угроз
кадровой безопасности могут быть не только сотрудники, состоящие в
трудовых отношениях с работодателем.
Нельзя забывать , что опасность для информационной безопасности
организации могут представлять как соискатели вакантной должности, так и
бывшие сотрудники организации.
После увольнения бывший сотрудник, который затаил обиду и из жажды
мести может предпринять действия, направленные против организации, такие
например как оспаривать решение руководства организации в суде,
распространять негативную информацию о деятельности организации, готовить
физическую расправу над лицами , которых он считает виновными в своих
проблемах, уничтожать документы , необходимые для продолжения работы
организации, передавать важную информацию конкурентам и т. п.
Соискатели вакантной должности также могут выступать как
непосредственная угроза для информационной безопасности организации.
Таким образом , человеческие ресурсы как объект кадровой безопасности
77
имеют двойственную природу. С одной стороны, они нуждаются в защите, с
другой, могут выступать в качестве источника угроз и опасностей.
Важной задачей обеспечения кадровой безопасности является
систематизация основных угроз со стороны персонала организации и в его
адрес, реализация которых может нанести потенциальный или реальный ущерб.
Степень влияния человеческого фактора на безопасность организации
различна. С одной стороны угрозой является низкая квалификация персонала
организации, с другой стороны - сознательная деятельность, направленная на
причинение ущерба. Также необходимо не упускать из внимания такой фактор
как неосознанные действия и ошибки работников.
На основе рассмотрения теоретических подходов можно сделать вывод,
что персонал является активным субъектом угроз с ярко выраженной
деструктивной направленностью в отношении преимущественно
информационной безопасности организаций.
К конфиденциальной информации относят любые сведения, разглашение
которых способно нанести ущерб их владельцу , пользователю или третьим
лицам.
Субъектами угроз информационной безопасности организации являются:
- конкуренты;
- криминальные структуры;
- индивидуальные злоумышленники (хакеры);
- собственные нелояльные сотрудники;
- государство – правоохранительные органы.
Формы угроз информационной безопасности организации:
- перехват конфиденциальной информации;
- хищение конфиденциальной информации;
- повреждение или уничтожение конфиденциальной информации;
- искажение конфиденциальной информации.
Контроль над сотрудниками организации выполняют субъекты контроля,
такие как служба безопасности, руководители структурных подразделений и их
78
действия направлены на объекты контроля, а именно исполнение сотрудниками
установленных правил обеспечения информационной безопасности
организации, лояльность сотрудников.
Специальные санкции к трудовым коллективам и определенным
сотрудникам за допущенные ими нарушения в области соблюдения
установленных правил обеспечения информационной безопасности
следующего характера:
2. Административного
2. Экономического
3. Психического
ОБСУСО «Кинешемский психоневрологический интернат «Новинки»
осуществляет свою деятельность в соответствии с предметом и целями
деятельности , определенными законодательством Российской Федерации и
Ивановской области, Уставом, в целях обеспечения реализации
предусмотренных законодательством Российской Федерации полномочий
государственных органов исполнительной власти Ивановской области в сфере
социальной защиты населения.
На начало 2016 г. доля сотрудников ОБСУСО «КПНИ « Новинки »,
имеющих высшее образование, составила 55,8% (оставшиеся 44,1% составляли
в основном младший медицинский персонал).Для сравнения: на начало 2015 г.
доля сотрудников ОБСУСО «КПНИ « Новинки », имеющих высшее
образование, составила 55,2% (оставшиеся 44,7% составляли в основном
младший медицинский персонал). Структура персонала ОБСУСО « КПНИ
«Новинки» по уровню образования улучшилась: так удельный вес сотрудников,
имеющих высшее образование, увеличился на 0,65% за два года.
Система мотивации и оплаты труда разработана с учётом различных
показателей, таких как категории должностей, результативность деятельности
структурных подразделений. Размер заработной платы сотрудников зависит от
уровня ответственности и сложности выполняемой ими работы , влияние их
труда и квалификации на основные результаты деятельности учреждения.
79
За последние 3 года в ОБСУСО «КПНИ «Новинки» была создана
современная система управления персоналом, в то время как коллектив
учреждения изменился как по своему составу, так и по основным
характеристикам:
- повысился образовательный уровень персонала: увеличилось удельный
вес и количество сотрудников, имеющих высшее образование;
- существенное омоложение кадров этому свидетельствует что, на
протяжении анализируемого периода снизился средний возраст сотрудников с
41 до 34 лет.
Конфиденциальные документы ведутся на автоматизированных рабочих
местах, отвечающих требованиям информационной безопасности.
Отпечатанные и подписанные документы передаются для регистрации
работнику, осуществляющему их учет.
Практика противодействия угрозам информационной безопасности
ОБСУСО «КПНИ «Новинки» со стороны собственного персонала показала,
что:
Для обеспечения физической сохранности конфиденциальных
документов , составляющей коммерческую тайну , служебную информацию
ограниченного распространения, и предотвращения разглашения содержащихся
в них сведений, в ОБСУСО «КПНИ « Новинки » действует порядок
обязательного их учета, хранения, уничтожения и ответственности работников,
допущенных к работе с ними.
В то же время, как показал анализ динамики кадрового потенциала
ОБСУСО « КПНИ «Новинки» и практики обеспечения защиты
конфиденциальной информации учреждения от угроз со стороны
безответственных и нелояльных сотрудников, присутствует ряд проблемных
областей, без преодоления которых нельзя говорить о полной безопасности
конфиденциальной информации учреждения от угроз со стороны
безответственных и нелояльных сотрудников.
80
На уровне работы с персоналом ОБСУСО «КПНИ «Новинки»
разработаны следующие рекомендации:
- проведение профилактического контроля, включающего плановые и
внеплановые проверки, в процессе которых служба безопасности проверяет
соблюдение в структурных подразделениях правил работы с
конфиденциальной информации, а также работоспособность технических
средств защиты;
- принятие внутренних актов, которые устанавливают перечень сведений,
составляющих конфиденциальную информацию, порядок доступа к ней ,
правила использования данных и предотвращения незаконного разглашения;
- заключение дополнительных соглашений к трудовому договору о
неразглашении конфиденциальных сведений, которые устанавливают для
сотрудников определенные ограничения в работе и в случае увольнения, тем
самым ограничивая возможности утечки информации;
- введение определенных штрафных санкций за нарушение в области
соблюдения установленных правил обеспечения информационной
безопасности: смещение с занимаемой должности, перевод сотрудника на
другое рабочее место, увольнение.
Для защиты информации на бумажных носителях целесообразно
применить в ОБСУСО «КПНИ « Новинки » DLP-приложение
InfoWatchTrafficMonitor . Эта программа, которая контролирует содержание
документов , отправленных на печать . Все данные перехватываются ,
содержимое файлов индексируется и хранится в базе заданный промежуток
времени. Образы и тексты распечатанных документов помещаются в базу
данных, индексируются и становятся доступными для просмотра и анализа .
Система позволяет проследить «историю» документов: кто распечатал, когда,
какое количество экземпляров.
Для того чтобы снизить вероятность утечек, повреждения , хищения и
искажения в электронном документообороте и повысить уровень защиты
81
конфиденциальной информации , необходимо реализовать следующие
технологии защиты данных:
3. Криптографическая защита данных
4. Аутентификация и авторизация.
Данные технологии защиты информации являются необходимыми для
ОБСУСО «КПНИ «Новинки» в таких структурных подразделениях как отдел
кадров и отдел бухгалтерского учета и отчетности, т .к. в данных отделах
находиться конфиденциальная информация о всех сотрудниках учреждения и
получателей социальных услуг . В этих структурных подразделениях вся
информация отражена не только на бумажных, но и электронных носителях.
Из выше приведенных рекомендаций можно сделать вывод, что система
защиты информации, обрабатываемой в автоматизированных системах
ОБСУСО «КПНИ « Новинки » различного уровня и назначения, должна
предусматривать комплекс организационных, программных , технических и,
при необходимости, криптографических средств и мер по защите информации
при ее автоматизированной обработке, хранении и передаче по каналам связи.
82
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
1. ФЗ"Об информации, информационных технологиях и о защите
информации" № 149-ФЗ от 27.07.2006г. (ред. от 19.12.2016).[Электронный
ресурс] –режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_61798/
2. ФЗ «О коммерческой тайне» № 98-ФЗ от 29.07.2004г. (ред. от 12.03.2014).
[Электронный ресурс] – режим доступа:
http://www.consultant.ru/document/cons_doc_LAW_48699/
3. Алавердов А.Р. Управление кадровой безопасностью организации./ А.Р.
Алавердов. - М.: Маркет ДС Синергия, 2011. - 176 с.
4. Водянова В.В. Экономическая безопасность. Системное представление /
В.В. Водянова. – М.:ГУУ,2013.-177
5. Гацко М. Ф. О соотношении понятия «угроза» и Опасность» / М.Ф.
Гацко/ Обозреватель.- 1997.-с.29
6. Громов Ю.Ю., Иванова О.Г., Мартемьянов Ю.Ф., Букурако Ю.К.,
Однолько В.Г. Методы организации защиты информации./ Учебное пособие. –
Тамбов: Изд. - во ТГТУ, 2013. – 80 с.
7. Жигулин Г.П. Организационное и правовое обеспечение
информационной безопасности - Санкт-Петербург: НИУ ИТМО, 2014. - 173 с. -
100 экз.
8. Ищейнов В. Я., Мецатунян М.В. Защита конфиденциальной информации:
учеб.пособие : гриф УМО. – М.: Форум, 2014. – 254 с.
9. Кибанов А.Я. Управление персоналом организации./ А.Я. Кибанов - М.:
ИНФРА-М, 2013.
10. Королев М.И. Экономическая безопасность фирмы: теории, практика,
выбор стратегии / М.И.Королев. – М.: Экономика,2014 – 348с.
11. Управление персоналом организации: Учебник/Под ред. А.Я.Кибанова.
– М.: ИНФРА-М, 2014. – 379с.
12. Ярочкин В.И. Секьюритология – наука о безопасности
жизнедеятельности / В.И. Ярочкин. _ М.: Ось-89, 200. – 400с.
83
13. Дорофеев А.В. Марков А.С. Менеджмент ИБ: основные концепции //
Вопросы кибербезопасности. – 2014. – № 1(2). – C.67-73.
14. Железнова И. Организационная культура и трудовая мотивация как
факторы лояльного отношения персонала к организации. № 16 - 2015.
15. Козлов В. Сохранение коммерческой тайны в организации. —
Управление персоналом, №7, 2014
16. Козырева П.М. Доверие и его роль в консолидации российского
общества / П.М. Козырева //М.: Новый хронограф,2010.- с.199
17. Кузнецов Д.А. Подходы к анализу угроз кадровой безопасности в
фармации / Д. А. Кузнецов / Научные ведомости - 2013, с.383
18. Кузнецова Н.В. Проблемы теории и практики управления: угрозы
кадровой безопасности организации / Н.В. Кузнецова //Известия. – 2014. – с.94
19. Мельникова, Е. И. Формы утечки информации,
составляющей коммерческую тайну, и управление персоналом предприятия в
целях обеспечения информационной безопасности /Е. И.
Мельникова.//Юридический мир. -2013. - № 12. - С. 43
20. Озерникова Т. Г. Внутрикорпоративная социальная ответственность:
трансформация в условиях кризиса / Т.Г. Озерникова // Управленец. – 2009.
с.44

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран