Проблемы безопасности информации предприятия и пути их решения

Автор работы: Пользователь скрыл имя, 26 Сентября 2011 в 15:58, дипломная работа

Описание

Целью дипломной работы является изучение проблем безопасности информации, необходимость, сущность и значение программных мер защиты предпринимательской информации в современных условиях.

Содержание

Введение 3
Ι. Информационное обеспечение менеджмента 5
1.1. Содержание и требования, предъявляемые к информации 5
1.2. Информация в деятельности организации 10
1.3. Необходимость защиты информации 22
1.4. Управление информацией 23
ΙΙ. Проблемы безопасности информации предприятия и пути их решения 30
2.1. Общие вопросы защиты предпринимательской информации 30
2.2. Порядок отнесения сведений к коммерческой тайне предприятия 41
2.3. Обеспечение безопасности предпринимательской информации 50
Заключение 60
Список использованной литературы

Работа состоит из  1 файл

Проблемы безопасности информации.doc

— 283.00 Кб (Скачать документ)

      Полезность  информации состоит в том, что она создает субъекту выгодные условия для принятия оперативного решения и получения эффективного результата.

      В свою очередь, полезность информации зависит  от своевременного их доведения (получения) до субъекта предпринимательства. Например, из-за несвоевременного поступления полезных по своему содержанию сведений упускается возможность заключить выгодную торговую или иную сделку. Результат - время упущено, информация теряет свою полезность.

      Критерии  полезности и своевременности тесно  взаимосвязаны и взаимозависимы с критерием достоверности оцениваемой информации. Недостоверные сведения сводят к нулевому эффекту своевременность и кажущуюся их полезность для субъекта предпринимательства. При этом сам факт (например, желание конкретного лица заключить договор купли-продажи) может существовать реально, тогда, как сведения о нем содержат искаженное представление. Причины возникновения недостоверных сведений различны:  неправильное восприятие (в силу заблуждения, недостаточного опыта или профессиональных знаний) источникам факта или умышленное, с определенной целью, искажение о нем сведений. Как правило, сведения, представляющие интерес для предпринимателя, а также источник их поступления должны подвергаться перепроверке. [16]

      Можно сослаться еще и на такой критерий, как полнота информации. Однако вести речь о том, насколько полна информация о конкретном объекте (факте) и где ее границы, довольно затруднительно и, к тому же, малоэффективно. В предпринимательской деятельности этот критерий особой роли не играет.

      В итоге, субъект оценки предпринимательской  информации, ее владелец (собственник), на основании совокупности перечисленных  критериев, определяется ценность поступивших  сведений для своей хозяйственной  деятельности и принимает по ним  оперативное решение.

      В зарубежной экономической литературе предпринимательская информация рассматривается не в качестве средства достижения положительного результата (прибыли), а, прежде всего, условия, способствующего или препятствующего его наступлению. Особо подчеркивается наличие стоимостного фактора предпринимательской информации, т.е. способность  её выступать в качестве предмета купли-продажи. Например, отдельные ведомства командно-административной системы достаточно профессионально учитывали и использовали фактор стоимости информации в своих интересах.

      Определение стоимости тех или иных сведений требует дифференцированного подхода. В одних случаях, дешевле обойдется  метод собственных проб и ошибок, в других же, целесообразнее получить (купить) информацию о том, как избежать подобных ошибок, а в-третьих, как сохранить ценную информацию от доступа посторонних лиц, чтобы не потерять ее стоимость, а, следовательно, ожидаемую от нее результативность. Факт утечки информации напрямую связан с падением ее ценности для лица, из владения которого она вышла. [16]

      Важное  значение в условиях развития многообразных  форм собственности имеет вопрос определения принадлежности  информации на правах интеллектуальной собственности  конкретному субъекту предпринимательства, а в итоге наличия у него правомочий на ее защиту.

      Закон РФ, регламентирующий предпринимательскую деятельность, предусматривает, что владельцами (собственниками) предпринимательской информации, как интеллектуальной собственности, могут быть граждане России, граждане иностранных государств, лица без гражданства, а также объединения граждан - коллективных предпринимателей. [24]

      В области внешнеэкономической деятельности предпринимательство осуществляется в форме смешанных предприятий - участвуют предприятия двух и  более стран на долевом формировании капитала; совместные предприятия на территории Российской Федерации (СП) - участвуют одно или несколько отечественных предприятий и одна или несколько иностранных компаний. Предполагаются и другие формы совместного предпринимательства.

      Обширны и направления предпринимательской  деятельности. Это внутренние и внешние  экономические сферы производственной, посреднической, коммерческой, научно-технической, инвестиционной, сервисной деятельности.7

      Если  подвести итог краткому анализу, то можно  убедиться, что субъекты предпринимательства, формы и направления их деятельности далеко не равнозначны, а, следовательно, и информационные потоки, циркулирующие в этих сферах, не равноценны.

      Так, государственные предприятия, занимающиеся предпринимательской деятельностью, могут обладать сведениями, определяемыми как государственные или служебные секреты.

      Информация  государственных режимных предприятий (учреждений), в зависимости от степени  важности (ценности), подразделяется на сведения, составляющие:

      - государственную тайну;

      - военную тайну;

      - служебную тайну;

      - иные сведения, не составляющие тайны, но представляющие интерес для иностранных спецслужб.

      Наряду  с режимными мерами, безопасность государственных секретов обеспечивается также нормами уголовного закона.

     Уголовная ответственность за посягательство на государственные и другие средства предусмотрена: ст.64, 65, 75, 76-1, 259 (кроме п.”д”) УК РФ.   Защита государственной секретной информации возложена на сотрудников режимных служб и правоохранительных органов (ст. 126 УПК РФ).

________________________

7Герасименко В.А. Защита информации в автоматизированных системах обработки данных. - В 2-х кн. - М.: Энергоатом-издат, 2004.

     Обеспечение безопасности государственной интеллектуальной собственности под грифом “совершенно секретно”, “секретно” не имеет прямого отношения к защите частной предпринимательской информации. Однако следует указать на некоторые исключения. В случае если спецслужба иностранного государства проявит интерес к получению определенной предпринимательской информации, то наряду с другими мерами оказывать ей противодействие будет и контрразведка. Под защиту специальных органов государства может быть взята предпринимательская информация, оцененная как особо важная не только для ее частного собственника, но государства, когда не исключено, что к ней может проявить интерес иностранная спецслужба. Вопрос о подобной защите должен решаться на договорной основе между предпринимателем и органом федеральной безопасности с обозначением пределов и функций профессиональной деятельности последних. [6]

      Что касается основной массы предпринимательской информации, то она подобной уголовно-правовой, оперативно-следственной и режимной защитой не обладает и не пользуется.

      В гражданском законодательстве, тем  не менее, предпринята попытка узаконить  предпринимательскую (коммерческую)  информацию в качестве защищаемой. [2]

      В статье 139, называющейся “Служебная и коммерческая тайна”, части первой Гражданского кодекса Российской Федерации отмечено, что:

      1. Информация составляет служебную  или коммерческую тайну в случае, когда информация имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании и обладатель информации принимает меры к охране ее конфиденциальности. Сведения, которые не могут составлять служебную или коммерческую тайну, определяются законом и иными правовыми актами.

      2. Информация, составляющая служебную  или коммерческую тайну, защищается  способами, предусмотренными настоящим  Кодексом и другими законами.

      Лица, незаконными методами получившие информацию, которая составляет служебную или коммерческую тайну, обязаны возместить причиненные убытки. Такая же обязанность возлагается на работников, разгласивших служебную или коммерческую тайну вопреки трудовому договору, в том числе контракту, и на контрагентов, сделавших это вопреки гражданско-правовому договору.

      По  существу в пункте 1 вышеизложенной статьи законодатель дал определение  понятию “коммерческая тайна”.

      Подводя итоги, можно сделать следующие  выводы:

      - субъектом оценки предпринимательской (коммерческой) информации является ее владелец (собственник);

      - поступившие сведения и их источник подлежат обязательной перепроверке;

      - ценность информации определяется с помощью  таких критериев (свойств), как полезность, своевременность и достоверность;

      - предпринимательская информация в зависимости от ценности имеет свою стоимость;

      - информация подлежит защите при условии, что ценность информации зависит от сохранности в тайне от третьих лиц, доступ к информации закрыт на законном основании, обладатель информации принимает надлежащие меры по ее охране;

      - использование правовой системы позволяет предпринимателю правильно отделять частную информацию от сведений, составляющих государственные секреты, и не допустить конфликта с действующим уголовным правом.

      Разработка  мероприятий по снижению различных  видов риска предпринимателей является важнейшим компонентом стратегии предприятия в сфере обеспечения безопасности предпринимательства. Реализация такой стратегии на внутрифирменном уровне наряду с деятельностью государства по созданию системы защиты предпринимательства, информационного обеспечения позволит смягчить ситуацию в российском предпринимательстве, повысить его безопасность.

      Важнейшим условием обеспечения безопасности предпринимательства в регионе является защита информации, ибо она составляет основу коммерческой тайны предпринимательской структуры. Различают следующие виды информации, характеризующей коммерческую тайну: концептуальная, организационная, технологическая. Для организации защиты такой информации необходимо ограничение доступа к сведениям «ноу-хау», исключение несанкционированного повтора данного бизнеса.

      Информационное  обеспечение защиты предпринимательства на уровне города, района предполагает учет лиц и организаций, попадающих в поле зрения служб безопасности и контроль за их поведением; мониторинг факторов и признаков нанесения ущерба, анализ сведений с помощью моделей чрезвычайных ситуаций в целях профилактики и расследования; создание конфиденциальной системы обработки информации; тестирование кандидатов на работу на профессиональную пригодность. [6]

      На  уровне фирмы, предприятия, банка, агентства  необходимо: распространение путем приказов, распоряжений информации о формах и методах защиты имиджа фирмы, технологий, технических новшеств, об опыте защиты коммерческой тайны, поощрении сотрудников, отличившихся при предотвращении попыток нанести фирме или банку ущерб.

      Регулярное  информирование персонала повышает дисциплину сотрудников при обращении с информацией, документами, при ведении переговоров, реализации всех функций бизнеса с учетом требований безопасности. [26]

      В интересах осуществления государственного регулирования защиты предпринимательства в краях, областях, республиках, городах требуется создание банка данных: информации оценочного типа — по предприятиям, организациям и лицам, допустившим действия, нарушающие права предпринимателей с точки зрения шпионажа, выкрадывания информации, шантажа: статистической информации, дающей представление о формах и методах криминальной конкуренции, используемых при этом сипах и средствах; укрупненных сведений о затратах частных и государственных структур, связанных с защитой бизнеса: оценки эффективности мероприятий по защите. Особо должна охраняться информация, имеющая статус государственной тайны, а также концептуального и технологического характера. [27]

      Накопление  и обработка этих сведений помогут  в уточнении целей и задач государственных учреждений, участвующих в обеспечении защиты предпринимательства; в оценке эффективности государственного регулирования процесса защиты; выявлении наиболее опасных угроз в отношении предпринимателей: приспособлении организации и управления защитой к изменяющимся условиям деятельности и экономической ситуации: разработке методических материалов по защите бизнеса: обосновании решений по наиболее сложным и важным проблемам в сфере защиты предпринимательства. [9]

      В конечном итоге, вся система управления защитой предпринимательства на уровне региона необходима для ограждения предпринимательских структур от действий организаций и конкретных лиц, связанных с нарушением законодательства и деловой этики, а также компенсации понесенного ущерба. [10]

Информация о работе Проблемы безопасности информации предприятия и пути их решения