Автор работы: Пользователь скрыл имя, 03 Марта 2011 в 16:06, курсовая работа
Целью информационной безопасности является безопасность информационных ресурсов в любой момент времени и в любой обстановке. «Под безопасностью информационных ресурсов (информации) понимается относительно гарантированная в конкретной ситуации защищенность информации во времени и пространстве от любых объективных и субъективных угроз (опасностей), возникающих в обычных условиях функционирования фирмы и условиях экстремальных ситуаций»
Ценная общедоступная информация охраняется нормами информационного права (патентного, авторского, смежных прав и др.). Ценная информация ограниченного доступа дополнительно сохраняется регламентацией сферы и специально установленного порядка её распространения, использования и обработки. В соответствии с этим документированная информация (документы) ограниченного доступа делится на секретную и несекретную.
Обязательным приказом (критерием, принадлежности) секретного документа является наличие в нём сведений, составляющих в соответствии с законодательством государственную тайну. Несекретные документы, включающие сведения, относимые к негосударственной тайне (служебной, коммерческой, банковской, производственной, тайне фирмы и др.) или содержащие персональные данные, именуются конфиденциальными.
«Под конфиденциальными (закрытыми, защищёнными) документами понимается необходимым образом оформленный носитель документированной информации, содержащей сведения ограниченного доступа или использования, которые составляют интеллектуальную собственность юридического или физического лица»6.
Несмотря на то, что конфиденциальность является синонимом секретности, термин широко используется исключительно для обозначения информационных ресурсов ограниченного доступа, не отнесённых к государственной тайне. Конфиденциальность отражает ограничение, которое накладывает собственник информации на доступ к ней других лиц, т.е. собственник устанавливает правовой режим этой информации в соответствии с законом.
«Конфиденциальные документы включают в себя:
w в государственных структурах – документы, проекты документов и сопутствующие материалы, относимые к служебной информации ограниченного распространения (называемые в чиновничьем обиходе документами для служебного пользования), содержащие сведения, отнесённые к служебной тайне, имеющие рабочий характер и не подлежащие опубликованию на открытой печати;
w в предпринимательских структурах и направлениях подобной деятельности – документы, содержащие сведения, которые их собственник или владелец в соответствии с законодательством имеет право отнести к коммерческой (предпринимательской) тайне, тайне фирмы, тайне мастерства;
w независимо от принадлежности – документы и базы данных, фиксирующие любые данные о гражданах, содержащие профессиональную тайну, обеспечивающую защиту личной или семейной тайны граждан, а также содержащие технические и технологические новшества (до их патентования), тайну предприятий связи, сферы обслуживания и других структур»7.
Под персональными данными понимаются сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность.
Называть конфиденциальные документы секретными или ставить на них гриф секретности не допускается.
Особенностью
конфиденциального документа
w массовый носитель ценной, защищаемой информации;
w основной источник накопления и объективного распространения этой информации, а также её неправомерного разглашения или утечки;
Важно, что собственная ценная информация руководителя, подлежащая защите, не обязательно является конфиденциальной. Обычный правовой документ важно сохранить в целостности и сохранности, обезопасив от похитителя или стихийного бедствия. Защите подлежит любая официальная информация, непоправимое обращение с которой может нанести ущерб её собственнику, владельцу, пользователю и иному лицу.
«Обработка конфиденциальных документов должна подчиняться ряду требований:
«Учёт конфиденциальных документов предусматривает не только регистрацию факта создания или получения, но и всех перемещений документа. Учёт конфиденциальных документов должен обеспечивать:
Для
решения этих задач целесообразно
вести обособленный инвентарный
учёт таких документов. Документы
конфиденциального характера
Работа
сотрудников с
Существует
несколько уровней грифа
Гриф конфиденциальности или гриф ограничения доступа к документу ставится на всех экземплярах документа, учётных и отчётных формах, черновиках, вариантах и копиях, в которых содержится хотя бы один из конфиденциальных показателей.
«Традиционно
гриф ограничения доступа к
Работа
с такими документами должна производиться
в отдельном помещении. Доступ в
такие помещения предоставляется
ограниченному числу
«Коммерческая ценность информации, как правило, недолговечна и определяется временем, необходимым конкуренту для выработки той же идеи или её хищения и воспроизводства, опубликования и перехода в число общеизвестных. При этом руководитель всегда решает один принципиальный вопрос: использовать ценную информацию для производства товаров, их продажи или, запатентовав новшество, иметь прибыль от продажи лицензий. При решении вопроса учитывается, что защита ценной информации стоит дорого и всегда есть опасность потерять её в результате действий конкурента»11.
В соответствии с этим конфиденциальность документов всегда имеет значительный разброс по срокам ограничения свободного доступа к ним персонала фирмы (от нескольких часов до значительного числа лет). Следует учитывать, что основная масса конфиденциальных документов после окончания их исполнения или работы с ними теряет свою ценность и конфиденциальность. Например, переписка до заключения контракта может иметь гриф конфиденциальности, но после его подписания этот гриф с письменного разрешения первого руководителя фирмы снимается.
Оставшиеся конфиденциальными исполненные документы, сохраняющие ценность для деятельности фирмы, формируются в дела в соответствии с номенклатурой дел. Период нахождения конфиденциальных документов в делах может быть кратковременным или долговременным в зависимости от ценности информации, содержащейся документах дела. Период конфиденциальности документов зависит от специфики деятельности фирмы. Например, производственные, научно-исследовательские фирмы обладают значительно более ценными документами, чем торговые, посреднические и др.
«Можно предположить, что в среднем кратковременный период конфиденциальности составляет 1 – 3 года, долговременный – свыше этого срока. Документы, относимые к производственной, профессиональной тайне, а также содержащие персональные сведения о гражданах, могут сохранять конфиденциальность в течение длительного времени. Однако при этом не следует отождествлять два разных понятия – срок хранения документов и период их конфиденциальности, хотя конфиденциальные документы характеризуются и тем и другим понятиями. Период конфиденциальности может быть длиннее, чем срок хранения документов и дел»12.
Документы
долговременного периода
Следовательно, в основе безопасности информационных ресурсов ограниченного доступа лежит обработка ценности документированной информации (документов) для руководителя и отнесения их к категории конфиденциальных. Главными аспектами, характеризующими конфиденциальные документы, являются наличие их в различных по типу организационных структурах и объективная нестабильность продолжительности срока ограничения доступа к ним персонала.
Практическая
работа проводилась в …. цель –
определить оптимальные условия
работы с конфиденциальными
Констатирующий этап | Формирующий этап | Подведение результатов |
19.11.2007 - 23.11.2007 |
25.11.2007 – 28.11.2007 |
29. 11.2007 – 01.12.2007 |
Нами были использованы методы:
А) наблюдение за работой секретаря или кого-то;
Б) беседа;
В) анкетирование.
На данном этапе работы мы организовали изучение вопроса оптимизации работы секретаря с документами, имеющими конфиденциальный характер.
При организации наблюдения и анкетирования мы определили, что в данной организации к документам, имеющим закрытый характер, относят: документы, проекты документов и сопутствующие материалы, относимые к служебной информации ограниченного распространения, которые содержат сведения, имеющие рабочий характер и не подлежащие опубликованию на открытой печати (Или что ответит секретарь). Также общедоступными не являются документы, фиксирующие любые данные о гражданах. содержащие профессиональную тайну, обеспечивающую защиту личной или семейной жизни граждан, ведущих деятельность в данной организации.
Сотрудники,
имеющие доступ к закрытой информации
подписывают специальные
Технологии обработки (поступления, создания, последующей обработки) в целом, соответствуют требованиям…………………….. которые предъявляются к выполнению работы с конфиденциальными документами, но вместе с тем, мы выявили ряд недостатков:
Может быть!!!!: