Автор: Дмитрий М, 12 Ноября 2010 в 00:09, курсовая работа
Коммерческая тайна — режим конфиденциальности информации, позволяющий её обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду (из закона РФ «О коммерческой тайне»).
Источниками конфиденциальной информации на каждом предприятии, на каждой фирме являются:
1. Персонал, люди.
2. Документы.
3. Публикации.
4. Технические носители информации.
5. Технические средства обеспечения производственной и трудовой деятельности.
6. Продукция.
7. Промышленные и производственные отходы.
Введение 3
1. Коммерческая тайна предприятия 5
1.1. Понятие коммерческой тайны 5
1.2. Порядок определения информации, содержащей коммерческую тайну и сроков ее действия 6
1.3. Способы неправомерного овладения конфиденциальной информацией 7
1.4. Отличие коммерческой тайны от других видов тайн 13
2. Расчетная часть 16
2.1. Расчет баланса времени оборудования 16
2.2. Расчет производственной мощности 17
2.3. Расчет затрат на производство продукции 17
2.4. Калькуляция себестоимости 21
2.5. Расчет технико-экономических показателей 22
Заключение 24
Список использованной литературы 25
Предоставление коммерческой информации представителям служебных, ревизионных, фискальных и следственных органов, депутатам Госдумы, органам печати, радио и пр. регулируется соответствующими положениями.
Тиражированные документы и издания с грифом «Коммерческая тайна» рассматриваются как материалы, содержащие сведения ограниченного распространения.
Ответственность за обеспечение режима при работе с материалами с грифом «КТ>>, своевременную разработку и осуществление необходимых мероприятий по сохранению коммерческой тайны возлагается на директора, его заместителей по направлениям и руководителей структурных подразделений. Ответственность за организацию и осуществление работы по защите коммерческой тайны и проведение постоянного контроля за ее соблюдением возлагается на службу безопасности.
Служба безопасности принимает меры по сохранению коммерческой тайны путем максимального ограничения круга лиц, физической сохранности документов, содержащих такие сведения, обработки информации с грифом «КТ» на защищенных ЭВМ, внесения требований по конфиденциальности конкретной информации в договоры с внутренними и внешнеторговыми партнерами и других мер по решению руководства.
Защита коммерческой тайны предусматривает:
— порядок определения информации, содержащей коммерчес-
кую тайну, и сроков ее действия;
—систему допуска сотрудников, командированных и частных лиц к сведениям, составляющим коммерческую тайну;
—порядок работы с документами с грифом «КТ»;
—обеспечение сохранности документов, дел и изданий с грифом «КТ»;
— обязанности лиц, допущенных к сведениям, составляющим
коммерческую тайну;
— принципы организации и проведения контроля за обеспечением режима при работе со сведениями, составляющими коммерческую тайну;
— ответственность за разглашение сведений, утрату документов, содержащих коммерческую тайну.
Контроль за осуществлением учета, размножения, хранения и использования документов, дел и изданий с грифом «коммерческая тайна» возлагается на уполномоченных службы безопасности.
Контроль за неразглашением сведений, содержащихся в документах, делах и изданиях с грифом «коммерческая тайна», осуществляется отделами службы безопасности.
Утечка
Утечку конфиденциальной информации в общем плане можно рассматривать как неконтролируемый выход охраняемых сведений за пределы организации или круга лиц, которым эти сведения были доверены.
Утечка конфиденциальной информации осуществляется по техническим каналами при определенных условиях.
К факторам и обстоятельствам, способствующим утечке коммерческих секретов, относятся:
— недостаточное знание сотрудником правил защиты коммерческой тайны и непонимание (недопонимание)необходи-мости их тщательного соблюдения;
— использование неаттестованных технических средств обработки конфиденциальной информации;
— слабый контроль за соблюдением правил защиты информации правилами, организационными и инженерно-техническими мерами.
Возможные каналы утечки речевой информации
В зависимости от физической природы возникновения информационных сигналов, среды распространения акустических колебаний и способов их перехвата механические каналы утечки акустической (речевой) информации можно разделить на воздушные, вибрационные, оптико-электронные и параметрические.
Воздушные технические каналы утечки информации
В этих каналах средой распространения акустических сигналов является воздух, и для их перехвата используются миниатюрные высокочувствительные микрофоны и специальные направленные микрофоны. Миниатюрные микрофоны объединяются (или соединяются) с портативными звукозаписывающими устройствами или миниатюрными передатчиками. Автономные устройства, конструктивно объединяющие миниатюрные микрофоны и передатчики, называют акустическими закладками.
Перехваченная закладными устройствами речевая информация может передаваться по радиоканалу, оптическому каналу, по сети переменного тока, соединительным линиям вспомогательных технических средств и систем (ВТСС), посторонним проводникам (трубам водоснабжения и канализации, металлоконструкциям и т. п.). Причем для передачи информации по трубам и металлоконструкциям могут использоваться не только электромагнитные, но и механические ультразвуковые колебания.
Прием информации, передаваемой закладными устройствами, осуществляется, как правило, на специальные приемные устройства, работающие в соответствующем диапазоне волн. Однако встречаются закладные устройства, прием информации с которых можно осуществить с обычного телефонного аппарата. Такие устройства устанавливаются или непосредственно в корпусе телефонного аппарата, находящегося в контролируемом помещении и называемом «телефоном-наблюдателем», или подключаются к телефонной линии, чаще всего в телефонной розетке. Побочное устройство конструктивно объединяет миниатюрный микрофон и специальный блок коммуникации и часто называется «телефонное ухо». Использование информационных акустических закладок требует проникновения на контролируемый объект (в помещение). В том случае, когда это не удается, для перехвата речевой информации используются направленные микрофоны.
Вибрационные технические каналы
В вибрационных технических каналах утечки информации средой распространения акустических сигналов являются конструкции зданий, сооружений, канализации и другие твердые тела. Для перехвата акустических колебаний в этом случае используются контактные микрофоны (стетоскопы).
По вибрационному каналу также возможен перехват информации с использованием закладных устройств. В основном для передачи информации используется радиоканал, поэтому такие устройства часто называют радиосистемами. Возможно использование закладных устройств с передачей информации по оптическому каналу, а также по ультразвуковому каналу (по металлоконструкциям здания).
Электроакустические каналы утечки информации
Электроакустические каналы утечки информации возникают за счет электроакустических преобразований акустических сигналов в электрические и включают перехват акустических колебаний через ВТСС, обладающих «микрофонным эффектом», а также путем высокочастотного навязывания.
Некоторые элементы ВТСС, в том числе трансформаторы, катушки индуктивности, электромагниты вторичных электрочасов, звонков телефонных аппаратов, дроссели ламп дневного света и т. д., обладают свойствами изменять свои параметры (емкость, индуктивность, сопротивление) под действием акустического поля, создаваемого источником акустических колебаний. Изменения параметров приводит либо к появлению на данных элементах ЭДС, изменяющейся по закону воздействующего информационного сигнала (акустического поля), либо к модуляции токов, протекающих по этим элементам информационным сигналом. ВТСС кроме указанных элементов могут содержать непосредственно электроакустические преобразователи: некоторые датчики пожарной сигнализации, громкоговорители ретрансляционной сети и т. д. Причем из ВТСС, обладающих «микрофонным эффектом», наибольшую чувствительность к акустическому полю имеют абонентские громкоговорители.
Перехват акустических колебаний в данном канале утечки осуществляется путем непосредственного подключения к соединительным линиям ВТСС специальных высокочувствительных усилителей НЧ.
Например,
подключая такие средства к соединительным
линиям телефонных аппаратов с
Технический канал утечки информации путем высокочастотного (ВЧ) навязывания может быть осуществлен путем несанкционированного контактного введения токов высокой частоты в линии, имеющие функциональные связи с нелинейными или параметрическими элементами ВТСС, на которых происходит модуляция ВЧ-сигнала информационным. Информационный сигнал в данных элементах ВТСС появляется вследствие «микрофонного эффекта» последних. В силу того, что нелинейные или параметрические элементы для ВЧ-сигнала, как правило, представляют собой несогласованную нагрузку, промоделированный ВЧ-сигнал будет от нее отражаться и распространяться в противоположном направлении по линии или излучаться. Для приема отраженных или излученных ВЧ-сигналов используются спецприемники с высокой чувствительностью. Для исключения влияния зондирующего и переотраженного сигналов могут использоваться импульсные сигналы.
Оптико-электронный технический канал утечки
Этот канал образуется при облучении лазерным лучом вибрирующих в акустическом поле тонких отражающих поверхностей (стекол, картин, зеркал). Отраженное лазерное излучение модулируется по амплитуде и фазе (по закону вибрации поверхности) и принимается приемником лазерного излучения, при демодуляции которого выделяется речевая информация. Причем лазер и приемник могут быть установлены в одном или разных местах.
Исходя из вышеперечисленных особенностей технические средства передачи информации (ТСПИ) и ВТСС, а также возможностей современных технических разведок, можно заключить, что существует потенциальная возможность несанкционированного доступа.
Несанкционированный доступ
Несанкционированный доступ (НСД) к конфиденциальной информации - это преднамеренные противоправные действия злоумышленников с целью получения охраняемых сведений. Несанкционированный доступ реализуется по каналам проникновения как легальным, так и нелегальным путем.
К числу наиболее распространенных способов несанкционированного доступа относятся следующие способы:
инициативное сотрудничество, склонение к сотрудничеству, выпытывание, подслушивание, наблюдение, уничтожение, фотографирование (направлено на сотрудников);
наблюдение, хищение, копирование, подделка, уничтожение, перехват, негласное ознакомление, фотографирование, сбор и обработка (направлено на документы);
подделка, негласное ознакомление, сбор и аналитическая обработка(направлено на публикации);
хищение, копирование, подделка, уничтожение, сбор и аналитическая обработка (направлено на технические носители);
подслушивание, уничтожение, незаконное подключение, перехват (направлено на технические средства ОПД);
подслушивание, наблюдение, хищение, копирование, подделка, уничтожение, незаконное подключение, перехват, негласное ознакомление (направлено на технические средства АСОД);
наблюдение, хищение, копирование, подделка, уничтожение, негласное ознакомление, фотографирование (направлено на продукцию);
хищение,
сбор и аналитическая обработка
(направлено на отходы).
1.4. Отличие коммерческой тайны от других видов тайн
В соответствии с п.1 ст. 3 Федерального закона от 29 июля 2004 г. «О коммерческой тайне» таковой признается конфиденциальность информации, позволяющая ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду. То есть тайной признается не сама информация, а ее конфиденциальность как режим сохранения неизвестности таких данных. В п.2 ст.3 Федерального закона «О коммерческой тайне» законодатель дает определение информации, составляющей коммерческую тайну: таковой признается научно-техническая, технологическая, производственная, финансово-экономическая или иная информация (в том числе составляющая секреты производства), которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к которой нет свободного доступа на законном основании и в отношении которой обладателем такой информации введен режим коммерческой тайны
В данном определении отражены главные требования, которым должна отвечать информация при отнесении ее к коммерческой тайне: неизвестность ее третьим лицам (что отличает коммерческую тайну от авторского и патентного права, при которых третьим лицам известен объект, получающий правовую защиту) и в силу этого наличие действительной или потенциальной коммерческой ценности, отсутствие свободного доступа на законном основании к сведениям, а также принятие обладателем знаний мер, обеспечивающих их конфиденциальность.