Диплом: Разработка политики информационной безопасности для автоматизированных информационных систем в защищенном исполнении ПАО "ГЕОТЕК Сейсморазведка"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
92
- в нерабочее время Помещения должны закрываться на ключ,
опечатываться или сдаваться под охрану. В рабочее время, в случае если
Помещения не используются, они должны закрываться на ключ или
находиться под присмотром ответственного лица;
- ключи от Помещений должны быть только у руководителя
структурного подразделения и ответственного лица. Запасные ключи должны
храниться в запираемых хранилищах с учетом обеспечения защиты от
несанкционированного доступа посторонних лиц;
- пребывание посторонних лиц, работы по клининговому и
техническому обслуживанию Помещений должны проводиться под
наблюдением ответственного лица;
- при проведении совещаний по вопросам, составляющим
коммерческую тайну, в помещении окна должны быть закрыты и зашторены,
радиотелефоны, сотовые телефоны, портативные радиостанции, диктофоны
должны быть выключены;
- передача речевой Информации по незащищённым проводным
каналам телефонной связи городских АТС и радиоканалам должна быть
исключена.
3.5 Перечень информации, составляющей коммерческую
тайну предприятия
Приказом руководителя предприятия определен перечень информации,
составляющей коммерческую тайну предприятия. Согласно Приказу
коммерческой тайной считаются следующие сведения и виды документов:
1. Стратегия развития бизнеса;
2. Протоколы, постановления, решения органов управления
предприятия;
3. Реестр собственности предприятия;
93
4. Планы реструктуризации предприятия;
5. Инвестиционные планы;
6. Производственные и технологические секреты;
7. Планы производства продукции;
8. Планы по расширению производства;
9. План производственной площадки предприятия с указанием
оборудования, инженерных коммуникаций и их характеристик;
10. Конструкторская и технологическая документация на
выпускаемую продукцию;
11. Сведения о производственных мощностях предприятия;
12. Сводные аналитические данные по браку, рекламациям и
гарантийному ремонту продукции;
13. Экономические показатели по продукции, выпускаемой
предприятием (трудоемкость, себестоимость, затраты, рентабельность,
прибыль, уровень доходов), структура составления цены на продукцию;
14. Бюджет предприятия;
15. Информация о фактическом и планируемом движении денежных
средств на счетах предприятия;
16. Сведения о состоянии банковских счетов и долговых
обязательств предприятия;
17. План по снижению себестоимости продукции;
18. Отчет о результатах выполнения мероприятий по снижению
затрат;
19. Сведения о размерах запланированного кредитования. Принципы
и условия предоставления кредитов, источники кредитования;
20. Информация об экономической эффективности предложений от
партнеров и проектах контрактов;
94
21. План внедрения новых продуктов. Содержание и цели проектных
разработок. Характеристики разрабатываемой продукции. Документация по
новым проектам;
22. Внешний вид, фирменное наименование разрабатываемой
продукции;
23. Аналитические материалы маркетинговых исследований, обзоры
рынка;
24. Сведения о времени выхода новой продукции на рынок;
25. Планы развития продаж и освоения новых рынков;
26. Сведения о фактах, подготовке, ходе и результатах коммерческих
переговоров;
27. Сводная аналитическая информация о поставщиках и
потребителях;
28. Сведения о закупочных ценах;
29. Сведения о размере скидок для поставщиков и потребителей;
30. Сведения по договорам и сами договора, в которых имеются
условия о соблюдении конфиденциальности в отношении них;
31. Структура и топология компьютерных сетей, средств
телекоммуникации;
32. Каталоги информационных ресурсов со схемами их размещения;
33. Сведения об используемом программном обеспечении;
34. Конфигурационные файлы активного сетевого оборудования,
программных средств защиты информации;
35. Сведения о порядке организации охраны (схемы размещения
постов, количество охраняемых объектов, количество охранников на объекте
и т.д.), схема системы сигнализации и видеонаблюдения;
36. Сведения о методах проведения и содержания работ по защите
конфиденциальной информации;
95
37. Материалы по расследованиям случаев утраты или утечки
конфиденциальной информации;
38. Сведения, ограниченные к распространению их обладателями,
направившими эти сведения в адрес предприятия (конфиденциально, для
служебного пользования, коммерческая тайна);
39. Иные материалы, справки, письма, презентации и т.д., имеющие
коммерческую ценность по решению руководителя предприятия.
3.6 Условия для включения в трудовой договор
работников, обеспечивающие защиту информации,
составляющей коммерческую тайну предприятия
В трудовом договоре в разделе обязанности должны быть следующие
условия: Работник обязан выполнять следующие требования в отношении
информации, составляющей коммерческую тайну:
- ознакомиться с Перечнем информации, составляющей коммерческую
тайну Работодателя и требованиями локальных документов Работодателя,
устанавливающих порядок обращения с информацией, составляющей
коммерческую тайну (режим коммерческой тайны), соблюдать указанные
требования;
- не разглашать, не использовать в личных целях информацию,
составляющую коммерческую тайну Работодателя в течение срока действия
трудового договора, а также после его прекращения;
- передать непосредственному руководителю при прекращении или
расторжении трудового договора, имеющиеся в его пользовании
материальные носители информации, содержащие информацию,
составляющую коммерческую тайну, и другие носители информации,
полученные им у Работодателя для выполнения должностных обязанностей;
96
- возместить убытки, причиненные Работодателю в результате
разглашения информации, составляющей коммерческую тайну, по его вине.
В трудовом договоре в разделе ответственность или в других разделах
должно быть следующее условие: За ненадлежащее выполнение требований,
установленных Работодателем в отношении сведений, составляющих
коммерческую тайну (режима коммерческой тайны), за разглашение
сведений, составляющих коммерческую тайну Работодателя, Работник может
быть привлечен к дисциплинарной, гражданско-правовой, административной
и уголовной ответственности в соответствии с законодательством РФ.
97
Заключение
В своей дипломной работе я разработал Политику информационной
безопасности автоматизированной системы в защищенном исполнении для
коммерческого производственного предприятия. Разработанная мной
политика информационной безопасности включает в себя:
Основные положения, определяющие цели и задачи защиты
информации, основные риски, защищаемые объекты, основные виды угроз,
основные способы реализации угроз, меры по обеспечению информационной
безопасности, распределение полномочий и ответственности;
Порядок обеспечения информационной безопасности при
использовании информационных ресурсов корпоративной сети и сети
интернет;
Порядок доступа к информационным ресурсам корпоративной
сети и сети интернет;
Порядок работы с информацией, составляющей коммерческую
тайну предприятия;
Перечень информации, составляющей коммерческую тайну
предприятия.
В своей работе, в рамках разработанной политики, я постарался
систематизировать требования к защите моделируемой автоматизированной
системы предприятия от различных внешних и внутренних угроз
безопасности информации. Особое внимание уделил защите информации,
составляющей коммерческую тайну предприятия.
Обеспечение информационной безопасности, особенно в крупной
организации, является сложно реализуемым и дорогостоящим процессом.
Политика информационной безопасности позволяет структурировать данный
процесс, распределить полномочия, определить ответственность
98
структурных подразделений предприятия, и, в конечном итоге выбрать
оптимальные, в том числе и с экономической точки зрения, средства и
способы обеспечения информационной безопасности.
99
Список используемой литературы
1. ГОСТ 51583-2014 «Защита информации. Порядок создания
автоматизированных систем в защищенном исполнении. Общие положения».
2. ГОСТ Р ИСО/МЭК 27001 «Информационная технология. Методы и
средства обеспечения безопасности системы менеджмента информационной
безопасности».
3. ГОСТ Р ИСО/МЭК 27002 «Информационная технология. Методы и
средства обеспечения безопасности. Свод норм и правил менеджмента
информационной безопасности».
4. ГОСТ Р ИСО/МЭК 27005 «Информационная технология. Методы и
средства обеспечения безопасности. Менеджмент риска информационной
безопасности».
5. ГОСТ Р ИСО/МЭК 15408-2002 «Информационная технология.
Методы и средства обеспечения безопасности. Критерии оценки
безопасности информационных технологий»
6. Стандарт информационной безопасности ISO/IEC 17799:2005.
7. Британский стандарт BS 7799.
8. Федеральный закон №152 от 27.06.2006г «О персональных данных».
9. Федеральный закон №98 от 29.04.2004г «О коммерческой тайне».
10. Петренко С.А., Курбатов В.А. «Политики информационной
безопасности», Академия АйТи 2010 г. – 400с.
11. Бабаш, А.В. Информационная безопасность: Лабораторный
практикум / А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников. - М.: КноРус, 2019.
- 432 c.
12. Бабаш А.В. Информационная безопасность. Лабораторный
практикум: Учебное пособие / А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников.
— М.: КноРус, 2013. — 136 c.
100
13. Глинская Е.В. Информационная безопасность конструкций ЭВМ и
систем: учебное пособие / Е.В. Глинская, Н.В. Чичварин. - М.: Инфра-М,
2018. - 160 c.
14. Гришина Н.В. Информационная безопасность предприятия:
Учебное пособие / Н.В. Гришина. - М.: Форум, 2017. - 159 c.
15. Ефимова Л.Л. Информационная безопасность детей. Российский и
зарубежный опыт: Монография / Л.Л. Ефимова, С.А. Кочерга… — М.:
ЮНИТИ-ДАНА, 2013. — 239 c.
16. Ефимова Л.Л. Информационная безопасность детей. Российский и
зарубежный опыт. Монография. Гриф УМЦ «Профессиональный учебник».
Гриф НИИ образования и науки. / Л.Л. Ефимова, С.А. Кочерга. — М.:
ЮНИТИ, 2013. — 239 c.
17. Запечников С.В. Информационная безопасность открытых систем.
В 2-х т. Т.1 — Угрозы, уязвимости, атаки и подходы к защите / С.В.
Запечников, Н.Г Милославская. — М.: ГЛТ, 2006. — 536 c.
18. Запечников С.В. Информационная безопасность открытых систем.
В 2-х т. Т.2 — Средства защиты в сетях / С.В. Запечников, Н.Г.
Милославская, А.И. Толстой, Д.В. Ушаков. — М.: ГЛТ, 2008. 558 c.
19. Ковалев А.А. Военная безопасность России и ее информационная
политика в эпоху цивилизационных конфликтов: Монография / А.А.
Ковалев, В.А. Шамахов. - М.: Риор, 2018. - 32 c.
20. Конотопов М.В. Информационная безопасность. Лабораторный
практикум / М.В. Конотопов. - М.: КноРус, 2013. - 136 c.
21. Кузнецова А.В. Искусственный интеллект и информационная
безопасность общества / А.В. Кузнецова, С.И. Самыгин, М.В. Радионов. - М.:
Русайнс, 2017. - 64 c.
22. Мельников Д.А. Информационная безопасность открытых систем:
учебник / Д.А. Мельников. - М.: Флинта, 2013. - 448 c.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран