информационной безопасности
Высокая степень информатизации современных предприятий обусловливает
необходимость всестороннего комплексного подхода к обеспечению защиты
информации от внутренних и внешних угроз.
Выделяют следующие направления защиты информации:
- правовая защита (это специальные законы, нормативные акты, правила,
процедуры и мероприятия, которые обеспечивают защиту информации на
правовой основе),
- организационная защита (это регламентация производственной деятельности и
взаимоотношений исполнителей на нормативно-правовой основе, которая
исключает или ослабляет нанесение каких-либо убытков предприятию),
- инженерно-техническая защита (это использование технических средств,
которые препятствуют нанесению убытков предприятию).
3
Основной документ по ИБ современного коммерческого предприятия –
“Политика информационной безопасности предприятия”. Это
совокупность руководящих принципов, правил, процедур и практических
приёмов в области ИБ, регулирующие управление, защиту и
распределение ценной информации.
Цель ПолИБ – обеспечение развития организации в области ИБ в
соответствии с целями бизнеса и требованиями, предъявляемыми
регулирующими органами.
Данный документ регламентирован международными стандартами
ISO 27001 и ISO 27002.
Направления разработки ПолИБ:
- определение, какие данные и насколько серьёзно нужно защищать,
- определение, кто и какой ущерб может нанести фирме в
информационном аспекте,
- вычисление рисков и определение схемы уменьшения их до
приемлемой величины.
4
Политика ИБ должна включать следующее:
- определение понятия информационной безопасности,
- цели обеспечения ИБ,
- признание важности обеспечения ИБ,
- заявление о намерении руководства поддерживать цели и принципы
обеспечения ИБ,
- подход к управлению рисками и выбора контрмер для уменьшения рисков
ИБ,
- краткое объяснение принципов ИБ, требования ИБ,
- определение обязанностей по обеспечению ИБ,
- ссылки на более детальные политики и процедуры, поддерживающие ПолИБ.
6
Существуют следующие формы защиты информации:
- патентование,
- признание сведений коммерческой тайной (это такие сведения,
которые не являются государственными секретами и связаны с
производством, технологией, управлением, финансами и другой
деятельностью, разглашение, утечка и несанкционированный доступ к
которой может привести к убыткам),
- авторское право (к нему прибегают при широкой публикации своей
информации),
- товарные знаки,
- применение норм обязательного права.
11
Спасибо за внимание!
12