Механизм и способы защиты предпринимательской информации

Автор: Пользователь скрыл имя, 14 Марта 2012 в 07:39, курсовая работа

Описание работы

Совокупность сведений, циркулирующих в предпринимательской деятельности, в целях их уяснения, можно условно сгруппировать по направлениям:
предпринимательская (коммерческая) информационная система (сведения о состоянии экономической системы, факторах, положительно или отрицательно влияющих на ту сферу хозяйствования и коммерции, в которой действует предприниматель)
правовая информационная система (сведения о действующем законодательстве, регулирующем и охраняющем деятельность предпринимательских (коммерческих) структур)

Содержание

Введение
Сущность и значение предпринимательской информации
Понятие предпринимательской тайны
Защита предпринимательской тайны
Механизм и способы защиты предпринимательской информации
Заключение
Список использованной литературы

Работа содержит 1 файл

Оглавление.docx

— 66.25 Кб (Скачать)

Также заключается договор  с сотрудником. Как правило, работодатели совмещают трудовой договор и  соглашение о неразглашении предпринимательской  тайны, указывая одним из пунктов  обязательство работника не разглашать сведения, прописанные в отдельном  документе - перечне сведений, которые считаются предпринимательской тайной предприятия. Этот перечень может меняться, а внести изменения в трудовой договор гораздо сложнее, чем в перечень. Кстати, в этом же документе можно указать порядок хранения и режим доступа к предпринимательской информации.

Также необходимо прописать  и ответственность за нарушение  договоренностей. Наказание может  быть любым: от выговоров до увольнения, можно предусмотреть материальную ответственность в случае, если разглашение  предпринимательской тайны причинит компании убытки. Некоторые работодатели в качестве меры пресечения даже предусматривают  уголовную ответственность, однако на практике эта мера практически  не реализуется и потому считается, скорее, психологическим моментом.

Типовых форм как соглашения о неразглашении, так и перечня  сведений, относящихся к предпринимательской  тайне, в законодательстве не предусмотрено. Кроме того, компания может также  определить, кто уполномочен утверждать перечень коммерческих сведений: директор или коллегиальный орган. Кстати, разрабатывается перечень чаще всего  всем коллективом: комиссия из представителей основных служб и департаментов  разрабатывает и рассматривает  все варианты сведений, которые могут  считаться предпринимательской  тайной.

Как показывает зарубежная практика работы частных фирм, утечка информации зачастую происходит по инициативе их же сотрудников. В мотивационной  основе совершаемых поступков лежит корысть получить значительную сумму денег или месть не исключая заодно и материальную выгоду, например, со стороны уволенного работника, имевшего доступ к предпринимательской информации. В этой связи, целесообразно обращать внимание на лиц, которые в процессе хозяйственной или иной деятельности проявляют необоснованный интерес к информационным хранилищам, предполагаемым сделкам и партнерам. При возникновении серьезных подозрений о недобросовестности сотрудника по отношению к фирме, предпочтительнее с ним расстаться.

 

Компьютеризация предпринимательских структур, накопление с ее помощью различной информации привлекает как конкурентов, так  и преступников. Зачастую лица, желающие воспользоваться этой информацией, находятся среди обслуживающего персонала, а это уже проблема внутренней безопасности. Задача службы безопасности своевременно выявить  среди обслуживающего персонала  тех сотрудников, которые вынашивают намерения использовать имеющиеся  в их распоряжении сведения для продажи  другим лицам или использовать в  своих личных целях для получения  выгоды. Помимо действия в интересах  конкурента, могут совершиться и  действия, преследуемые по закону: мошенничество, саботаж, повреждение ЭВМ.

Если исходить из зарубежного  опыта, то с волной компьютерных преступлений, пока для нас новых и, не в полном объеме, пока урегулированных на законодательном  уровне, нам придется столкнуться  в недалеком будущем. Субъектами этих преступлений, как правило, являются высокообразованные специалисты, имеющие  доступ к секретным программам, шифрам, кодам. В банковских системах, например, совершается мошенничество (снимаются  деньги со счетов клиентов вымышленным  лицом, занимаются спекуляцией, используя  банковский капитал, на валютных биржах, оплачивают собственные счета и  т.д.). Развитию данного вида преступлений способствует также и то, что фирмы  и банки не стремятся оглашать факты компьютерных краж, чтобы не отпугнуть клиентов. Преступники, зная такое положение, шантажируют владельцев банков, угрожают раскрыть секретные  коды и шифры, что может повлечь  миллионы расходов для их замены. Только на расследование государственными, частными службами компьютерных ошибок банков приходится тратить около 20 млрд. долларов в год.

Предприятия, располагающие  ценной информацией, должны хранить  ее в специальных несгораемых  шкафах или сейфах, не допускать  утери ключей от них или передачи на хранение другим лицам, даже из числа  особо доверенных.

Зарубежные фирмы, например, используют для хранения секретной  информации сейфы (шкафы), открываемые  с помощью специальной магнитной  карты или других сложных сигнальных электронных устройств. Следует  отметить, что и эта мера значительно  затрудняет к ним доступ. Особенно при наличии комплекса защитных (физических и технических) мер здания, где расположен сейф, иное хранилище.

Осуществление специальных  внутренних и внешних мер защиты ценных информационных систем должно возлагаться на специально подготовленных лиц. В этой связи, предпринимателю  целесообразно обращаться за помощью  к частным детективным фирмам, специализирующимся на сыске и охране собственности. Могут создаваться  и собственные службы безопасности. Здесь предприниматель сам решает, что ему выгоднее: мириться с утечкой  информации или привлекать частные  службы безопасности к ее защите. Вопрос состоит в том, какой из убытков  меньший: при утечке секретов или  их охране.

Зарубежные крупные и  состоятельные фирмы вводят в  свой штат дополнительную должность - сотрудника, занимающегося противодействием хищению ценной информации. Другие же фирмы постоянно или периодически пользуются услугами частных служб, специализирующихся на сыске и охране. Штатная численность этих служб  насчитывает десятки тысяч сотрудников. Тенденция роста их рядов не сокращается. В действиях частных служб  и полиции возникают противоречия, но их пытаются уладить с помощью  закона или на паритетной основе. Существует договоренность об обмене информацией, если на охраняемой территории совершается  преступление. В Российской Федерации  принят Закон “О частной детективной  и охранной деятельности в Российской Федерации”, который содержит положения  о сыскной и охранной частной деятельности. Оценивая данный закон с критических позиций, следует указать и на такие положения, заслуживающие внимания, как оказание детективами на возмездной договорной основе помощи гражданам и организациям независимо от их форм собственности. Перечисляются виды разрешаемых и запрещаемых услуг, которые могут оказывать субъекты негосударственной детективной и охранной деятельности: сыщики и охранники.

Подводя итоги, следует отметить, что защита специальными мерами ценной информации должна осуществляться как  против конкурентов, так и преступных элементов, пытающихся овладеть ею. Меры защиты зависят от тех способов и  приемов, которые применяют похитители. Использование для защиты секретов частных фирм самых сложных электронных  устройств позволяет только сдерживать их утечку, но не останавливать этот вид деятельности, широко получивший в мировой практике название промышленный (коммерческий) шпионаж. В экономической  литературе, исследующей развитие предпринимательской  деятельности, обращается внимание на поддержание этики честной предпринимательской  деятельности. В ходе же конкурентной борьбы, как неотъемлемого элемента рыночного хозяйствования использование  промышленного шпионажа нельзя отнести  к этическим видам деловых  взаимоотношений предпринимателей. Однако рыночно-конкурентная деятельность немыслима, как показывает зарубежная практика, без экономического, производственного, научно-технического и других видов  шпионажа. Самый благоприятный общественно-экономический  климат для развития предпринимательства  не сможет предотвратить банкротства, если в результате удачной шпионской  акции будут похищены секретные  для фирмы (компании) сведения. Шпионаж - это тень рыночно-конкурентной деятельности, двигатель для одних фирм и  тормоз для других.

Механизм  и способы защиты предпринимательской  информации

На каждом предприятии  при создании системы защиты информации необходимо правильно организовать:

1. учет и охрану некоторых  видов материалов и готовых  изделий (особенно опытных образцов)

2. порядок делопроизводства  с документами, содержащими предпринимательскую  тайну (правила циркуляции, учета,  хранения, уничтожения и др.)

3. контроль за средствами копирования и размножения документов

4. защиту предпринимательской  информации в средствах связи  и вычислительной техники

5. охрану территории предприятия  и его основных зданий и  сооружений

6. контроль за посещениями данного предприятия посторонними лицами.

Основные элементы защиты предпринимательской тайны предприятия  представлены в таблице 1.

Таблица 1.

Механизм защиты предпринимательской  тайны

МЕХАНИЗМ ЗАЩИТЫ ПРЕДПРИНИМАТЕЛЬСКОЙ  ТАЙНЫ

1

2

Регламентированный перечень сведений, относимых к предпринимательской  тайне предприятия

Система контроля за средствами копирования и размножения документов

Система учета и охраны новых материалов и продукции

Порядок защиты предпринимательской  информации в средствах связи  и вычислительной техники

Система охраны территории предприятия, его основных зданий и  сооружений

Порядок использования открытых каналов связи при передачи конфиденциальной информации

Система контроля за посещением предприятия посторонними лицами

Система мотивации и обучения персонала предприятия способам защиты предпринимательской тайны

Порядок делопроизводства с  документами, содержащими предпринимательскую  тайну

Специализированные службы по защите предпринимательской тайны  предприятия


Принимая во внимание казахстанскую  специфику, выделяются следующие основные способы защиты информации, которые  могут использоваться предпринимателями:

a) законодательный. Основан  на соблюдении тех прав предпринимателя  на конфиденциальную информацию, которые содержатся в казахстанском  законодательстве, при обнаружении  нарушения прав предпринимателя  как собственника, владельца или  пользователя информации должно  быть обращение в соответствующие  органы для восстановления нарушенных  прав, возмещения убытков и т.п.

b) физическая защита - охрана, пропускной режим, специальные  карточки для посторонних, использование  закрывающихся помещений, сейфов, шкафов и пр.

c) организационный. Он  включает:

1) введение должности  или создания службы, ответственной  за отнесением определенной информации  к категории конфиденциальной, соблюдением  правил доступа и пользования  этой информацией

2) разделение информации  по степени конфиденциальности  и организация допуска к конфиденциальной  информации только в соответствии  с должностью или с разрешения  руководства

3) соблюдение правил пользования  информацией (не выносить за  пределы служебных помещений,  не оставлять без присмотра  во время обеда, включить сигнализацию  при уходе)

4) наличие постоянно действующей  системы контроля за соблюдением правил доступа и пользования информацией (контроль может быть визуальный, документальный и др.).

d) технический. Используются  такие средства контроля и  защиты как сигнализирующие устройства, видеокамеры, микрофоны, средства  идентификации, а также программные  средства защиты компьютерных  систем от несанкционированного  доступа.

e) работа с кадрами.  Предполагает активную работу  кадровых служб фирмы по набору, проверке, обучению, расстановке, продвижению,  стимулированию персонала, с обязательным  учетом анкетных данных и проверочных  результатов тестирования следует  регулярно проводить инструктажи  персонала о необходимости соблюдения  правил пользования конфиденциальной  информацией и об ответственности  за нарушения.

Основные способы защиты предпринимательской информации представлены на рис.1

Рис.1 Основные способы защиты предпринимательской информации

Часть этих способов предполагает значительные финансовые расходы, в  связи, с чем использование всех способов одновременно по средствам  только достаточно крупным и платежеспособным фирмам.

Заключение

Подводя итог можно сказать, что предпринимательская деятельность во всех сферах неразрывно связана  с получением и использованием различного рода информации. Причем в современных  условиях информация представляет собой  особого рода товар, имеющий определенную ценность. Для предпринимателя зачастую наиболее ценной является информация, которую он использует для достижения целей фирмы и разглашение  которой может лишить его возможностей реализовать эти цели, то есть создает  угрозы безопасности предпринимательской  деятельности. Информация, используемая в предпринимательской деятельности весьма разнообразна.

Защита предпринимательской  информации как часть деятельности по обеспечению безопасности предпринимательства  в целом, предполагает, что возможные  противоправные посягательства на предпринимательскую  информацию могут идти по различным  направлениям. В связи с этим эффективная  защита информации должна предусматривать  целую систему мер и направлений  деятельности, каждому из которых  соответствует свой способ защиты.

Для реализации этих мер  в каждой компании рекомендуется  разработать и утвердить положение "О предпринимательской тайне  в компании", с которым должны быть под роспись ознакомлены  все сотрудники компании. С сотрудниками, допущенными к работе с конфиденциальными  документами, целесообразно заключить  Обязательство о неразглашении  и защите предпринимательской тайны  и служебной информации. Рекомендуется  также в целях предотвращения неправомерного использования конфиденциальной информации отслеживать репутацию  своих сотрудников, а также случаи приобретения ими материальных ценностей  или действий, требующих наличия  крупных денежных сумм (покупки квартир, дорогих автомашин, зарубежных поездок  и т.п.).

Кроме того, следует учитывать  мировой опыт по защите предпринимательской  информации. В разных странах существуют различные приоритетные направления  защиты предпринимательской информации (предпринимательской тайны). Так, в  Германии преобладают законодательные  меры, в США и Франции, наряду с  ними, предпочтение отдается организации  собственных служб безопасности фирм, для Японии характерен корпоративный  дух и долгосрочная занятость  в фирме, в Великобритании защита обеспечивается договорными обязательствами

Информация о работе Механизм и способы защиты предпринимательской информации