Северин В.А. Лекция. Предупреждение правонарушений в сфере обращения информации

advertisement
Северин В.А. Лекция. Предупреждение
правонарушений
в сфере обращения информации
Понятие предупреждения правонарушений в сфере обращения
информации
Субъекты профилактики правонарушений в сфере обращения
информации
Система мер по предупреждению правонарушений в сфере
обращения информации
Научно-методическое обеспечение деятельности по охране
конфиденциальности информации
Понятие предупреждения правонарушений
в сфере обращения информации
•
•
•
•
•
•
•
•
•
•
•
•
•
Профилактика проступков и преступлений в информационной сфере осуществляется
правоохранительными органами и администрацией организаций.
Принципы предупреждения правонарушений в информационной сфере:
законность и обоснованность применяемых мер охраны информации;
комплексный подход к проведению профилактических мероприятий;
соблюдение принципа конкретности реализуемых в профилактических целях мер.
Предупреждение правонарушений включает составные части деятельности:
определение субъектов профилактики и наделение их полномочиями для применения мер
ответственности к виновным;
установление объектов профилактики в сфере обращения КЗИ;
определение содержания профилактики по предупреждению правонарушений;
разработка дополнительных мер по совершенствованию системы предупреждения.
Функционирование системы предупреждения базируется на:
единой концепции обеспечения безопасности, принятой в организации (политика
безопасности);
адекватных требованиях, предъявляемых к защите различных объектов;
гибкости системы защиты в случае изменения хозяйственной ситуации;
полноте контроля за процессом обращения информации;
экономичности системы предупреждения, затраты на защиту не должны превышать
прибыль от использования КЗИ.
Субъекты профилактики правонарушений
в сфере обращения информации
•
•
•
•
Уровни предупреждения
правонарушений в информационной
сфере с учетом правового статуса
субъектов профилактики.
1) Деятельность государственных органов
и органов местного самоуправления,
решения которых обязательны для
организаций (общесоциальный уровень
предупреждения).
2) Деятельность правоохранительных
органов, осуществляющих оперативнорозыскную работу, прокуратуры и суда
(специальное криминологическое
предупреждение).
3) Деятельность юридических лиц (общий
неспециализированный уровень
предупреждения).
4) Деятельность юридической службы и
подразделений службы безопасности
организации (специализированный
корпоративный уровень
предупреждения).
•
•
•
•
•
•
Предупредительная деятельность
юридических лиц:
Руководители организаций и
подразделений в процессе решения
общих задач, занимаются установлением
причин нарушений в информационной
сфере, разработкой и реализацией мер
по их предупреждению.
Служба безопасности организации:
выявляет угрозы для стабильной работы
организации;
участвует в мероприятиях по повышению
конкурентоспособности продукции,
изучению деловых партнеров;
устанавливает факты нарушения условий
договоров, и принимает меры по
взысканию убытков;
выявляет факты несанкционированного
использования информационных
ресурсов организации;
выявляет негативные тенденции в
трудовом коллективе, создающие угрозы
для нормальной деятельности.
Система мер по предупреждению правонарушений
в сфере обращения информации
Система предупреждения правонарушений в информационной сфере включает
общесоциальные и специальные меры.
К общесоциальным мерам предупреждения относятся меры, направленные на решение
социально-экономических и других задач, тесно связанных с деятельностью организаций. В
результате реформ устраняются или нейтрализуются те явления в жизни трудовых
коллективов с которыми связана возможность неправильного формирования личности и
возникновения ситуаций, способствующих совершению правонарушений.
Специальные меры предупреждения непосредственно направлены на устранение
причин и условий совершения правонарушений, разрабатываются и реализуются
правоохранительными органами и службами безопасности организаций.
Меры предупреждения обстоятельств организационно-управленческого характера
направлены на наведение должного порядка, повышение трудовой и договорной
дисциплины в информационной сфере.
Предупредительные меры воспитательного характера - часть государственной
программы по устранению из жизни общества явлений, препятствующих построению
правового государства, и направлены на повышение правовой культуры работников с
учетом мотивации их труда, путем проведения воспитательно-профилактической работы.
Меры правового характера включают совершенствование правового регулирования
деятельности по предупреждению утечки секретов, наведение порядка в корпоративном
регулировании данной сферы.
Научно-методическое обеспечение деятельности
по охране конфиденциальности информации
•
•
•
•
Контроль в сфере обращения
информации ведется по указанию
собственника, он наделяет органы
управления полномочиями по
реализации контроля.
Система контроля – это совокупность
субъектов, объектов и средств контроля,
взаимодействующих на основе
корпоративных норм как единый
механизм, включающий выбор методов и
процедур, используемых в контрольной
деятельности в области обеспечения
безопасности организации.
Процесс контроля включает:
1) определение источников информации,
от которых будут поступать сведения о
состоянии объекта контроля;
2) фиксирование контролируемых
характеристик объекта;
3) систематизация, обработка и
получение контрольной информации;
4) принятие решений по итогам контроля
в зависимости от предоставленных
полномочий.
•
•
•
•
•
Разработка методики выявления каналов
утечки информации и изучения системы
предупреждения нарушений на
предприятиях требует учета:
хозяйственной ситуации в части
финансовой устойчивости и
конкурентоспособности технологического
потенциала, безопасности персонала,
защищенности коммерческих интересов;
существования внешних и внутренних
угроз организации, возникающих в связи
с использованием КЗИ;
устремления конкурентов по выявлению
вновь создаваемых изделий и
продвижения их на рынок с
использованием конкурентной разведки и
промышленного шпионажа;
состояния установленного режима
охраны КЗИ и эффективности мер по его
поддержанию;
оценка необходимости разработки
дополнительных мер защиты, и затрат,
связанных с их реализацией.
Download