Автор работы: Пользователь скрыл имя, 26 Марта 2011 в 12:13, реферат
По мнению большинства специалистов по безопасности информационных систем, главное внимание должно быть обращено на персонал, постоянно работающий с конфиденциальными документами и базами данных. Основными задачами должны быть две: 1) максимально затруднить работу злоумышленнику или его сообщнику по добыванию необходимой информации, противодействовать им в пассивном или активном режиме на основе результатов аналогичных выводов и 2) не допустить установления определенных взаимоотношений злоумышленника и сотрудника фирмы, владеющего конфиденциальной информацией. Вся текущая работа с персоналом
Служебное расследование организуется по фактам разглашения или утечки информации, утраты документов и изделий, другим грубым нарушениям правил защиты информации. Расследование проводится специальной комиссией, формируемой приказом первого руководителя фирмы. Расследование предназначено для выяснения причин, всех обстоятельств и их последствий, связанных с конкретным фактом, установления круга виновных лиц, размера причиненного фирме ущерба. Все мероприятия обязательно документируются.
План проведения служебного расследования:
- определение возможных версий случившегося (утрата, хищение, уничтожение по неосторожности, умышленная передача сведений, неосторожное разглашение и т. д.);
- определение (планирование) конкретных мероприятий по проверке версий (осмотр помещений, полистная проверка документации, опрос сотрудников, взятие письменного объяснения у подозреваемого лица и т. д.);
-
назначение ответственных лиц
за проведение каждого
-
указание сроков проведения
-
определение порядка
- обобщение и анализ выполненных действий по всем мероприятиям;
-
установление причин утраты
-
передача материалов
Служебное расследование проводится в кратчайшие сроки. В ходе служебного расследования обычно анализируются следующие виды документов:
-
письменные объяснения
- акты проверки документации и помещений, где указываются фамилии лиц, проводивших проверку, их должности, объем и виды проведенного осмотра, результаты, указываются ;подписи этих лиц и дата;
-
другие документы, относящиеся
к расследованию (справки,
По результатам анализа составляется заключение о результатах проведенного служебного расследования, в котором подробно описывается проведенная работа, указываются причины и условия случившегося, определяются виновные лица, даются рекомендации по предотвращению в будущем подобных фактов. Вопрос о наказании виновных лиц ставится только после завершения служебного расследования, мера наказания определяется лично первым руководителем фирмы. При подтверждении факта передачи сотрудником информации постороннему лицу фирма должна обратиться в суд для рассмотрения вопроса о возмещении материального ущерба от кражи информации.
Следовательно,
рекомендуемые направления и
методы текущей работы с персоналом
фирмы позволяют организовать эффективную
систему заинтересованного
Информация о работе Текущая работа с персоналом, владеющим конфиденциальной информацией