Информационная безопасность в бизнесе
| Категория реферата: Рефераты по менеджменту
| Теги реферата: реферати українською, возрождение реферат
| Добавил(а) на сайт: Ноэми.
Предыдущая страница реферата | 1 2 3 4 5 | Следующая страница реферата
- Рассекречивание и кража коммерческой тайны. Тут все более или менее
понятно. Классический, уходящий в древнюю историю, экономический шпионаж.
Если раньше секреты хранились в потайных местах, в массивных сейфах, под
надежной физической и (позднее) электронной защитой, то сегодня многие
служащие имеют доступ к офисным базам данных, нередко содержащим весьма
чувствительную информацию, например, те же данные о клиентах.
- Распространение компрометирующих материалов. Здесь авторы имеют в виду умышленное или случайное использование сотрудниками в электронной переписке таких сведений, которые бросают тень на репутацию фирмы. К примеру, название компании отражено в домене корреспондента, допускающего в своих письмах диффамацию, оскорбления, короче все, что может скомпрометировать организацию.
- Посягательство на интеллектуальную собственность. Важно не забывать, что любой интеллектуальный продукт, производимый в организации, принадлежит организации и не может использоваться сотрудниками (в том числе генераторами и авторами интеллектуальных ценностей) иначе как в интересах организации. Между тем, в России по этому поводу часто возникают конфликты между организациями и служащими, претендующими на созданный ими интеллектуальный продукт и использующими его в личных интересах, в ущерб организации. Это нередко происходит из-за расплывчатой правовой ситуации на предприятии, когда в трудовом контракте нет четко прописанных норм и правил, очерчивающих права и обязанности служащих.
- Распространение (часто неумышленное) внутренней информации, не секретной, но могущей быть полезной для конкурентов. Например, о новых вакансиях в связи с расширением бизнеса, о командировках и переговорах.
- Посещения сайтов конкурентов. Сейчас все больше компаний используют
на своих открытых сайтах программы (в частности, предназначенные для CRM), которые позволяют распознавать посетителей и детально отслеживать их
маршруты, фиксировать время, длительность просмотра ими страниц сайта.
Понятно, что если ваш заход на сайт конкурента в подробностях известен его
оператору, то последнему не трудно сделать вывод, что именно вас
интересует. Это не призыв отказаться от важнейшего канала конкурентной
информации. Сайты конкурентов были и остаются ценным источником для анализа
и прогноза. Но, посещая сайты, надо помнить, что вы оставляете следы и за
вами тоже наблюдают.
- Злоупотребление офисными коммуникациями в личных целях
(прослушивание, просмотр музыкального и прочего контента, не имеющего
отношения к работе, загрузка офисного компьютера) не несет прямой угрозы
для информационной безопасности, но создает дополнительные нагрузки на
корпоративную сеть, снижает эффективность, мешает работе коллег.
- И, наконец, внешние угрозы - несанкционированные вторжения и т.п.
Это тема отдельного серьезного разговора.
Как защититься от внутренних угроз? 100% гарантии от ущерба, который
могут нанести собственные работники, просто не существует. Это человеческий
фактор, который не поддается полному и безусловному контролю. Вместе с тем, упомянутые выше авторы дают полезный совет - разрабатывать и внедрять
внутри компании четко сформулированную коммуникационную (или
информационную) политику. Такая политика должна провести четкую границу
между дозволенным и недозволенным в использовании офисных коммуникаций.
Переход границы ведет к наказанию. Должны быть система мониторинга, кто и
как использует компьютерные сети. Правила, принятые в компании, должны
соответствовать как национальному, так и международно-признанным нормам
защиты государственных и коммерческих тайн, персональной, приватной
информации.
Глава 2. Обеспечение информационной безопасности профессиональной деятельности в ООО «Ласпи»
2.1. Краткая характеристика ООО «Ласпи»
ООО «Ласпи» было создано в 1995 году как представительство чешской
компании в России. Фирма занимается поставкой чешского оборудования и
расходных материалов для производства различных бетонных изделий (начиная с
тротуарной плитки и заканчивая заборами, вазонами и т.п.). Оборудование
отличается высоким качеством и приемлемой стоимостью. Заказчиками, обращающимися в Самарский офис, являются организации из различных городов
России и СНГ (Казань, Уфа, Ижевск, Москва, Нижний Новгород и т.д.).
Естественно, такая широкомасштабная деятельность требует особого отношения
к информационной безопасности внутри фирмы.
На сегодняшний день информационная безопасность оставляет желать
лучшего. Различная документация (техническая, экономическая) находится в
открытом доступе, что позволяет практически любому сотруднику фирмы
(начиная с учредителя и заканчивая водителем) беспрепятственно с ней
ознакомиться.
Особо важная документация хранится в сейфе. Ключи от сейфа есть только у директора и у его секретаря. Но здесь существенную роль играет так называемый человеческий фактор. Нередко ключи забываются в кабинете на столе и сейф может быть вскрыт даже уборщицей.
Экономическая документация (отчеты, накладные, счета, счета-фактуры и т.п.) разложены по папкам и полкам в шкафу, который не запирается.
Сотрудники не подписывают при устройстве на работу никаких соглашений о неразглашении сведений, которые относятся к коммерческой тайне, что не запрещает им распространять подобную информацию.
Набор сотрудников производится посредством собеседования, состоящего из двух этапов: 1. общение с непосредственным начальником (на котором выявляются умения и способности потенциального работника) 2. общение с учредителем (носит более личностный характер и выводом подобного диалога может быть либо «сработаемся», либо «не сработаемся»).
Все это требует более пристального внимания со стороны руководства и грамотной программы по обеспечению информационной безопасности фирмы, потому что сегодня у ООО «Ласпи» появилось достаточно много конкурентов, которые вряд ли упустят возможность воспользоваться, например, клиентской базой или базой поставщиков фирмы.
2.2. Проект управленческого решения по обеспечению информационной безопасности профессиональной деятельности ООО «Ласпи».
Важно место в системе организационных, административных, правовых и других мер, позволяющих качественно решать задачи информационного обеспечения научно-производственной и коммерческой деятельности, физической сохранности материальных носителей закрытых сведений, предотвращения их утечки, сохранения коммерческой тайны занимает разрешительная система доступа исполнителей к классифицированным документам и сведениям.
С учетом Закона РСФСР "О предприятиях и предпринимательской деятельности" руководитель предприятия (фирмы) вне зависимости от форм собственности может устанавливать специальные правила доступа к сведениям, оставляющим коммерческую тайну, и ее носителям, тем самым обеспечивая их сохранность.
В системе мер безопасности существенное значение имеет оптимальное распределение производственных, коммерческих и финансово-кредитных сведений, оставляющих тайну предприятия, между конкретными исполнителями соответствующих работ и документов. При распределении информации, с одной стороны, необходимо обеспечить предоставление конкретному сотруднику для качественного и своевременного выполнения порученных ему работ полного объема данных, а с другой стороны, исключить ознакомление исполнителя с излишними, не нужными ему для работы классифицированными сведениями.
В целях обеспечения правомерного и обоснованного доступа исполнителя к сведениям, составляющим коммерческую тайну фирмы, рекомендуется разрабатывать и внедрять на предприятиях соответствующую разрешительную систему.
Под доступом понимается получение письменного разрешения руководителя фирмы (или, с его санкции, других руководящих лиц) на выдачу тому или иному сотруднику конкретных (или в полном объеме) закрытых сведений с учетом его служебных обязанностей (должностных полномочий).
Оформление доступа к КТ может производиться в соответствии с утвержденным директором Положением о разрешительной системе доступа, где юридически закрепляются полномочия должностных лиц предприятия по распределению информации и пользовании ею. Руководитель организации может разрешить пользование любой охраняемой информацией любому работнику данного предприятия или лицу, прибывшему на объект из другой организации для решения каких-либо вопросов, если в отношении этих сведений не установлены ограничения на ознакомление со стороны производственно-коммерческих партнеров по совместному производству и т.п. Так, в ООО «Ласпи» рекомендуется ограничить доступ к информации, являющейся коммерческой тайной (договора с поставщиками и клиентами, итоговые отчеты о сделках), следующими сотрудниками:
1. учредитель фирмы.
Рекомендуем скачать другие рефераты по теме: аристотель реферат, международный реферат.
Категории:
Предыдущая страница реферата | 1 2 3 4 5 | Следующая страница реферата