Проблемы безопасности информации предприятия и пути их решения

Автор работы: Пользователь скрыл имя, 26 Сентября 2011 в 15:58, дипломная работа

Описание

Целью дипломной работы является изучение проблем безопасности информации, необходимость, сущность и значение программных мер защиты предпринимательской информации в современных условиях.

Содержание

Введение 3
Ι. Информационное обеспечение менеджмента 5
1.1. Содержание и требования, предъявляемые к информации 5
1.2. Информация в деятельности организации 10
1.3. Необходимость защиты информации 22
1.4. Управление информацией 23
ΙΙ. Проблемы безопасности информации предприятия и пути их решения 30
2.1. Общие вопросы защиты предпринимательской информации 30
2.2. Порядок отнесения сведений к коммерческой тайне предприятия 41
2.3. Обеспечение безопасности предпринимательской информации 50
Заключение 60
Список использованной литературы

Работа состоит из  1 файл

Проблемы безопасности информации.doc

— 283.00 Кб (Скачать документ)

      Практика  показывает, что данный вопрос лучше  решать коллегиально. Для разработки Перечня приказом руководителя предприятия создается комиссия из наиболее квалифицированных и компетентных специалистов основных подразделений и представителей службы безопасности. [7]

      Для подготовки перечня сведений, относящихся  к коммерческой тайне предприятия, целесообразно привлечь наиболее компетентных специалистов, знакомых как с деятельностью предприятия в целом, так и с работой отдельных подразделений. Создается группа в составе не более 4-5 человек, в которую желательно включить:

      - специалиста, владеющего финансовыми вопросами, конъюнктурой рынка и данными в отношении конкурирующих фирм;

      - специалиста, полностью представляющего систему организации работы предприятия, ее особенности;

      - специалиста, по связям с другими предприятиями, а также по вопросам заключения контрактов, договоров;

      -  специалиста, обладающего всеми  сведениями о выпускаемой продукции,  технологическом цикле ее практикования  и производства, о прохождении  всех видов информации (устной, документальной, в виде образцов, узлов, блоков, готовой продукции).

      Если  предприятие достаточно велико или  производимая продукция имеет разнородный  характер, можно создать несколько  таких групп: одну - главную, в целях  координации и обобщения результатов  работы, остальные в зависимости  от необходимости по каждому отдельному участку.

      С другой стороны, не исключено, что предприятие  может состоять лишь из нескольких человек, особенно на первых этапах. Тогда, действительно, указанную задачу способен решить один руководитель, при условии, что он будет владеть перечисленной выше информацией. Но все же, во избежание субъективных ошибок, лучше рассматривать эти вопросы как минимум вдвоем. [4]

      Как уже сказано, в группе должны быть руководящие специалисты, обладающие полным объемом данных, которые могут  быть отнесены к коммерческой тайне. Однако это не означает, что следует обязательно знакомить всех привлекаемых экспертов с конкретными сведениями, могущими представлять коммерческую тайну, если ранее они эти сведения не знали. В большинстве случаев достаточно, если хотя бы один из них осведомлен в деталях по отдельному рассматриваемому вопросу, а остальные представляют себе общий характер. Такой подход сделает работу группы более рациональной и исключит уже на первом этапе возможные предпосылки к необоснованному распространению коммерческой тайны.

      Далее, перед группой экспертов необходимо поставить комплекс вопросов в следующей  последовательности:

      а)  выделить все виды деятельности предприятия, приносящие прибыль на данный момент;

      б)  исходя из имеющихся данных о рынке сбыта, оценить, превышает ли уровень прибыли для данного вида деятельности аналогичные показатели у других предприятий;

      в)  определить вероятную перспективу  рентабельности этой деятельности.

      Если  с экономической точки зрения вид деятельности устраивает предприятие в данный момент и в перспективе, а прибыль выше, чем у конкурирующих фирм, то предприятие располагает определенной коммерческой тайной и необходимо продолжить анализ. [6]

      В этом случае эксперты должны определить, что именно в данном виде деятельности позволяет получать прибыль. Примеры могут быть самыми различными.

      Так, для сведений научного характера - это, как правило:

      - идеи, изобретения, открытия;

      - отдельные формулы;

      - новые технические проекты;

      - новые методы организации труда и производства;

      - программное обеспечение ЭВМ;

      - результаты научных исследований.

      Для сведений технологического характера:

      - конструкторская документация, чертежи, схемы, записи;

      - описания технологических испытаний;

      - “ноу-хау”;

      - точные знания конструкционных характеристик создаваемых изделий и оптимальные параметры разрабатываемых технологических процессов (размеры, объем, конфигурация, процентное содержание компонентов, температура, давление, время и др.);

      - сведения о материалах, из которых изготовлены отдельные детали, условиях экспериментов и оборудовании, на котором они проводились и т.д.;

      - используемые предприятием отдельные новые, либо уникальные измерительные комплексы и приборы, станки, оборудование.

      Для сведений делового характера:

      - сведения о заключенных или планируемых контрактах;

      - данные о поставщиках и клиентах;

      - обзоры рынка, маркетинговые исследования;

      - информация о конфиденциальных переговорах;

      - калькуляция издержек производства предприятия, структуры цен, уровень прибыли;

      - планы развития предприятия и его инвестиций.

      Если  в выделении узловых сведений возникают проблемы, то можно изучить  рассматриваемый вид деятельности по отдельным технологическим этапам, по логическому алгоритму действий, по временным отрезкам. В любом  случае полезными будут аналогичные примеры организации защиты секретов западными фирмами.

      Так, крупнейшие в мире производители  прохладительных напитков фирмы  “Кока-Кола” и “Пепси-Кола”  выделяют в качестве главных секретов специальные добавки в концентрат, из которого изготавливаются напитки. Американские машиностроительные и приборостроительные фирмы, широко рекламируя высокие качественные характеристики своей продукции, держат в глубоком секрете технологические особенности изготовления основных узлов, определяющих данные характеристики. [2,11]

      Следует учесть и другие факторы. Например, предприятие может применять  широко известные методы организации  производства, технологические приемы, оборудование и т.п. и при этом достигать высокой прибыли. Несмотря на общедоступность таких данных, сам факт их применения может являться коммерческой тайной.

      Некоторые предприятия получают прибыль за счет монопольного положения на рынке, т.е. отсутствия производителей такого же вида товара в данном регионе. Не следует в этом случае пренебрегать своевременными мерами по защите коммерческой тайне, т.к., используя свободный доступ к необходимым данным, даже небольшое предприятие способно быстро организовать аналогичное производство и составить конкуренцию.

      Нельзя  использовать отнесение каких-либо сведений к категории коммерческой тайны в целях уклонения от уплаты налогов, сокрытия фактов нанесения ущерба здоровью людей, а также других противозаконных действий.

      Результатом работы экспертов должен стать перечень сведений, составляющих коммерческую тайну предприятия.

      Вполне  естественно, что по мере необходимости  этот перечень должен пересматриваться, изменяться и дополняться. В Перечне, если возможно, желательно указать  конкретный срок, на который те или  иные сведения отнесены к коммерческой тайне.

      Перечень доводится до структурных подразделений и соисполнителей в части их касающейся, для руководства в работе и приведения в соответствие с ним грифа работ (целесообразно применять гриф “коммерческая тайна”), документов и изделий.

      Исполнитель и руководитель, подписывающий документ, оценивают при его подготовке содержащиеся в нем сведения, составляющие коммерческую тайну предприятия.

      При наличии таких сведений на первом, титульном листе в правом верхнем  углу должен быть поставлен гриф. Например, “коммерческая тайна”.

      Исключение  сведений из категории составляющих коммерческую тайну предприятия  производится по окончании контрольного срока, на который она устанавливалась  или ранее, в связи с наступлением определенных обстоятельств (появление  нового образца, утечка информации к конкуренту и т.п.). [26]

      Решение о досрочном исключении сведений из категории составляющих коммерческую тайну предприятия производится по окончании контрольного срока, на который она устанавливалась  или ранее, в связи с наступлением определенных обстоятельств (появление нового образца, утечка информации к конкуренту и т. п.).

      Решение о досрочном исключении сведений из категории, составляющих коммерческую тайну, принимаются теми же лицами, которые утвердили Перечень.

      В основе этой системы должна лежать заинтересованность исполнителей работ, как в выявлении новых объектов защиты, так и в определении оптимального момента снятия ограничений на распространение ранее защищаемой информации.

      В тех случаях, когда публикация необходима для закрепления приоритета или поддержания престижа науки, вместо конкретных, приводятся сведения более общего характера. Например, точные значения характеристик и параметров могут быть заменены на диапазоны, в которых они находятся.

      При открытом опубликовании сведений рекомендуется уделять больше внимания рекламной привлекательности ее результатов, чтобы заинтересовать в их использовании потенциальных потребителей внутри страны и за рубежом. Вместе с тем, объем публикуемых данных не должен быть достаточным для самостоятельного внедрения без дополнительной информации разработчика, которая именно и подлежит защите. [11] 
 
 

2.4. Обеспечение безопасности  предпринимательской   информации 

      Безопасность  предпринимательской деятельности обеспечивается режимными мерами,  направленными на предотвращение утечки сведений, составляющих предпринимательскую (коммерческую) тайну.

      Основным фактором, способствующим защите  информации, остаются режимные, т.е. специальные меры, направленные на предотвращение утечки конкретных сведений. Чем больше к ним может быть проявлен или уже фиксировался интерес, тем оперативнее должны приниматься меры по недопущению его удовлетворения. [19]

      Принятие  специальных мер, направленных на защиту интеллектуальной собственности, зависит, прежде всего, от владельца (владельцев) информации, складывающейся в их среде  деятельности конкурентной обстановки, ценности, которую представляет для них производственная или коммерческая информация, и других факторов.

      Безусловно, хранить секрет его владельцу, если он больше никому не известен, не представляет большой сложности и затрат на его охрану. Он сам не должен допустить  к нему третьих лиц. При этом не быть болтливым, доверчивым. Носитель информации (документ, дискета, предмет) должен иметь соответствующее место хранения (не письменный стол, а сейф или другое недоступное для других лиц место). Несколько усложняется охрана этих сведений, когда о ее наличии становится известно заинтересованным лицам. Возникает необходимость ограничивать доступ посторонних лиц к месту хранения секретных материалов. [11]

      Предприятия, фирмы, объединения, где имеется  не один владелец информации, а несколько, к тому же работают сотрудники, не допущенные к производственным (коммерческим) секретам, представляют собой более сложный объект защиты. Возникает вопрос о необходимости обеспечения внешней и внутренней безопасности структурных объединений предпринимательства. Для его решения можно использовать частные предпринимательские фирмы, частные службы безопасности (т.е. которые функционируют самостоятельно, принимая заказы от клиентов), собственные службы безопасности.10

      Качественное  же исполнение заказа негосударственными детективными службами во многом зависит от тех условий, которые создаются им органами власти. Например, Санкт-Петербургская мэрия  своим решением запретила на территории города деятельность частных предпринимательских фирм, которые занимались также оказанием услуг по защите коммерческих тайн. Осуществление этих частных функций вменяется государственным правоохранительным органам. И это несмотря на то, как показывает зарубежный опыт, что частное предпринимательство охраняет частное детективное общество. Государственным же правоохранительным органам, при всем их желании и возможностях, с этой задачей в полном объеме не справиться. [27]

Информация о работе Проблемы безопасности информации предприятия и пути их решения