Приглашаем всех желающих посетить бесплатные пробные занятия по курсам МВА и профессиональной подготовки. Занятия проходят в реальных группах, никаких постановочных занятий. Ознакомиться с расписанием пробных занятий, выбрать заинтересовавшее и зарегистрироваться на него можно здесь
Концепция информационной безопасности трансрегионального энергетического холдинга
Синичкин А.Н.
выпускник группы MBA CIO-18
Школа IT-менеджмента
АНХ при Правительстве РФ
Введение
Современный мир уже немыслим без широкого использования информационных технологий. Для большинства преуспевающих предприятий использование ИТ для автоматизации бизнес-процессов и решения трудоемких бизнес-задач стало залогом успешного ведения бизнеса.
В то же время, по оценкам западных экспертов, с каждым годом неуклонно растет ущерб компаний от компьютерного мошенничества, промышленного шпионажа и других нарушений информационной безопасности. Всё более распространенными становятся вредоносное программное обеспечение, банальные кражи информации, а также хакерские атаки на информационные системы.
Согласно данным международного комитета по компьютерной преступности, занимающегося исследованиями масштабов и видов компьютерных преступлений, компьютерные преступления представляют собой серьезную угрозу для любой располагающей компьютерной техникой компании. Об этом свидетельствует беспрецедентный рост нарушений информационной безопасности и усиливающаяся тяжесть их последствий. Общее число нарушений в мире ежегодно увеличивается более чем на 100%. В России, по статистике правоохранительных органов, число выявленных преступлений только в сфере компьютерной безопасности возрастает ежегодно в среднем в 3-4 раза.
Таким образом, наряду с очевидными преимуществами новых информационных технологий, их использование является источником новых уязвимостей и существенных потенциальных опасностей для информационных активов предприятий. При этом пренебрежение вопросами информационной безопасности может привести к катастрофическим последствиям. Необходимость защиты жизненно важных интересов предприятий в сфере информационной безопасности в современных условиях обусловливает актуальность темы исследования настоящей работы.
Учитывая остроту проблем защиты конфиденциальной информации и персональных данных граждан, а также существенные изменения законодательства Российской Федерации, автор разработал Концепцию информационной безопасности вертикально интегрированного трансрегионального энергетического холдинга, объединяющего более десяти генерирующих, энергосбытовых и других предприятий, нуждающийся в коренном улучшении существующей системы информационной безопасности.
Основная часть работы состоит из теоретической, методической и практической частей.
Теоретическая часть
В теоретической части определёно назначение, статус и задачи Концепции информационной безопасности, рассмотрена и проанализирована нормативно-правовая и организационно-распорядительная основа обеспечения информационной безопасности Общества.
В качестве объектов информационной безопасности в работе рассмотрены информация ограниченного доступа и критически важные технические и программные ресурсы, нарушение функционирования которых может привести к значительному, неприемлемому для холдинга ущербу.
Информация с ограниченным доступом по условиям ее правового режима подразделяется на информацию, отнесенную к государственной тайне, и конфиденциальную. К категории конфиденциальной информации относится информация, содержащая коммерческую тайну, и информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (персональные данные).
Режим защиты информации устанавливается:
- в отношении сведений, отнесенных к государственной тайне, – уполномоченными органами на основании Федерального Закона РФ № 5485-1 от 21 июля 1993г. "О государственной тайне";
- в отношении конфиденциальной документированной информации – собственником информационных ресурсов или уполномоченным лицом на основании Федерального закона РФ от 29 июля 2004 года № 98-ФЗ «О коммерческой тайне»;
- в отношении персональных данных – Федеральным законом РФ от 27 июля 2006 г. № 152-ФЗ "О персональных данных".
Сведения, составляющие государственную тайну, обрабатываются в строгом соответствии с Федеральным Законом РФ от 21 июля 1993 г. № 5485-1 "О государственной тайне" и руководящими документами ФСБ России и не явились предметом рассмотрения данной работы.
Рассмотрен порядок организации и проведения работ, а также основные мероприятия по обеспечению безопасности конфиденциальной информации в соответствии с требованиями законодательства по защите персональных данных и СТР-К. Проанализированы объекты защиты, а также угрозы безопасности информаци