Захист інформації - Інформація та комунікації в управлінні

Постановою ВР України встановлено перелік відомостей, які не можуть бути віднесені до комерційної таємниці. До них відносяться: установчі документи (статут, установчий договір); документи, що дають право займатися підприємницькою діяльністю (ліцензії, патенти); документи про платоспроможність; відомості про чисельність, склад працівників, заробітної плати; документи про сплату податків; відомості про забруднення навколишнього середовища, недотриманні умов безпеки праці.

Вся інша інформація може бути віднесена до розряду закритої, що підлягає особливому захисту.

З точки зору захищеності всю управлінську інформацію поділяють на сім класів:

    1. Перший - наявність розвиненої служби безпеки; 2. Другий - наявність повного набору механізмів захисту на декількох щаблях; 3. Третій - захист при великій кількості суб'єктів та об'єктів, що мають доступ до інформації; 4. Четвертий - захист електронної передачі даних; 5. П'ятий - захист розподілених інформаційних мереж; 6. Шостий - захист локальних інформаційних мереж; 7. Сьомий - мінімальні вимоги до захищеності.

Систему управління можна вважати захищеною, якщо всі операції виконуються у відповідності зі строго визначеними правилами, які забезпечують безпосередній захист об'єктів, ресурсів і операцій. Спотворення інформації відбувається при випадкових помилках персоналу при первинному обліку, помилки при переробці інформації, пошкодженні інформації комп'ютерними вірусами.

Безпека інформації забезпечується комплексом спеціальних заходів за правилами використання, доступності з боку персоналу, процедур комп'ютерної обробки. Заходами захисту можуть бути перевірка дійсності інформації, застосування цифрового підпису на повідомленнях, використання біометричних характеристик для контролю, застосування електронних карт, використання антивірусного захисту, контроль цілісності інформації, резервування, регламентування правил і способів захисту документів, наявність інструкцій для користувачів інформації, обмеження доступу до архівів, скорочення привілеїв для користувачів інформації.

    - Для системи захисту інформації можна сформулювати типові вимоги: - Система повинна забезпечувати захист від усіх реальних загроз. - Система не повинна призводити до труднощів в управлінні підприємством. - Система створюється і функціонує як комплексна і багаторівнева. - Витрати на систему безпеки повинні бути значно менше, ніж можливі збитки від витоку інформації. - Система повинна об'єднувати організаційні, технічні та законодавчі способи зашиті.

Похожие статьи




Захист інформації - Інформація та комунікації в управлінні

Предыдущая | Следующая