Северин В.А. Лекция. Предупреждение правонарушений в сфере обращения информации Понятие предупреждения правонарушений в сфере обращения информации Субъекты профилактики правонарушений в сфере обращения информации Система мер по предупреждению правонарушений в сфере обращения информации Научно-методическое обеспечение деятельности по охране конфиденциальности информации Понятие предупреждения правонарушений в сфере обращения информации • • • • • • • • • • • • • Профилактика проступков и преступлений в информационной сфере осуществляется правоохранительными органами и администрацией организаций. Принципы предупреждения правонарушений в информационной сфере: законность и обоснованность применяемых мер охраны информации; комплексный подход к проведению профилактических мероприятий; соблюдение принципа конкретности реализуемых в профилактических целях мер. Предупреждение правонарушений включает составные части деятельности: определение субъектов профилактики и наделение их полномочиями для применения мер ответственности к виновным; установление объектов профилактики в сфере обращения КЗИ; определение содержания профилактики по предупреждению правонарушений; разработка дополнительных мер по совершенствованию системы предупреждения. Функционирование системы предупреждения базируется на: единой концепции обеспечения безопасности, принятой в организации (политика безопасности); адекватных требованиях, предъявляемых к защите различных объектов; гибкости системы защиты в случае изменения хозяйственной ситуации; полноте контроля за процессом обращения информации; экономичности системы предупреждения, затраты на защиту не должны превышать прибыль от использования КЗИ. Субъекты профилактики правонарушений в сфере обращения информации • • • • Уровни предупреждения правонарушений в информационной сфере с учетом правового статуса субъектов профилактики. 1) Деятельность государственных органов и органов местного самоуправления, решения которых обязательны для организаций (общесоциальный уровень предупреждения). 2) Деятельность правоохранительных органов, осуществляющих оперативнорозыскную работу, прокуратуры и суда (специальное криминологическое предупреждение). 3) Деятельность юридических лиц (общий неспециализированный уровень предупреждения). 4) Деятельность юридической службы и подразделений службы безопасности организации (специализированный корпоративный уровень предупреждения). • • • • • • Предупредительная деятельность юридических лиц: Руководители организаций и подразделений в процессе решения общих задач, занимаются установлением причин нарушений в информационной сфере, разработкой и реализацией мер по их предупреждению. Служба безопасности организации: выявляет угрозы для стабильной работы организации; участвует в мероприятиях по повышению конкурентоспособности продукции, изучению деловых партнеров; устанавливает факты нарушения условий договоров, и принимает меры по взысканию убытков; выявляет факты несанкционированного использования информационных ресурсов организации; выявляет негативные тенденции в трудовом коллективе, создающие угрозы для нормальной деятельности. Система мер по предупреждению правонарушений в сфере обращения информации Система предупреждения правонарушений в информационной сфере включает общесоциальные и специальные меры. К общесоциальным мерам предупреждения относятся меры, направленные на решение социально-экономических и других задач, тесно связанных с деятельностью организаций. В результате реформ устраняются или нейтрализуются те явления в жизни трудовых коллективов с которыми связана возможность неправильного формирования личности и возникновения ситуаций, способствующих совершению правонарушений. Специальные меры предупреждения непосредственно направлены на устранение причин и условий совершения правонарушений, разрабатываются и реализуются правоохранительными органами и службами безопасности организаций. Меры предупреждения обстоятельств организационно-управленческого характера направлены на наведение должного порядка, повышение трудовой и договорной дисциплины в информационной сфере. Предупредительные меры воспитательного характера - часть государственной программы по устранению из жизни общества явлений, препятствующих построению правового государства, и направлены на повышение правовой культуры работников с учетом мотивации их труда, путем проведения воспитательно-профилактической работы. Меры правового характера включают совершенствование правового регулирования деятельности по предупреждению утечки секретов, наведение порядка в корпоративном регулировании данной сферы. Научно-методическое обеспечение деятельности по охране конфиденциальности информации • • • • Контроль в сфере обращения информации ведется по указанию собственника, он наделяет органы управления полномочиями по реализации контроля. Система контроля – это совокупность субъектов, объектов и средств контроля, взаимодействующих на основе корпоративных норм как единый механизм, включающий выбор методов и процедур, используемых в контрольной деятельности в области обеспечения безопасности организации. Процесс контроля включает: 1) определение источников информации, от которых будут поступать сведения о состоянии объекта контроля; 2) фиксирование контролируемых характеристик объекта; 3) систематизация, обработка и получение контрольной информации; 4) принятие решений по итогам контроля в зависимости от предоставленных полномочий. • • • • • Разработка методики выявления каналов утечки информации и изучения системы предупреждения нарушений на предприятиях требует учета: хозяйственной ситуации в части финансовой устойчивости и конкурентоспособности технологического потенциала, безопасности персонала, защищенности коммерческих интересов; существования внешних и внутренних угроз организации, возникающих в связи с использованием КЗИ; устремления конкурентов по выявлению вновь создаваемых изделий и продвижения их на рынок с использованием конкурентной разведки и промышленного шпионажа; состояния установленного режима охраны КЗИ и эффективности мер по его поддержанию; оценка необходимости разработки дополнительных мер защиты, и затрат, связанных с их реализацией.