Пробные занятия. Бесплатно!
Приглашаем всех желающих посетить бесплатные пробные занятия по курсам МВА и профессиональной подготовки. Занятия проходят в реальных группах, никаких постановочных занятий. Ознакомиться с расписанием пробных занятий, выбрать заинтересовавшее и зарегистрироваться на него можно здесь


Концепция информационной безопасности трансрегионального энергетического холдинга



Синичкин А.Н.
выпускник группы MBA CIO-18
Школа IT-менеджмента
АНХ при Правительстве РФ


Введение

Современный мир уже немыслим без широкого использования информационных технологий. Для большинства преуспевающих предприятий использование ИТ для автоматизации бизнес-процессов и решения трудоемких бизнес-задач стало залогом успешного ведения бизнеса.

В то же время, по оценкам западных экспертов, с каждым годом неуклонно растет ущерб компаний от компьютерного мошенничества, промышленного шпионажа и других нарушений информационной безопасности. Всё более распространенными становятся вредоносное программное обеспечение, банальные кражи информации, а также хакерские атаки на информационные системы.

Согласно данным международного комитета по компьютерной преступности, занимающегося исследованиями масштабов и видов компьютерных преступлений, компьютерные преступления представляют собой серьезную угрозу для любой располагающей компьютерной техникой компании. Об этом свидетельствует беспрецедентный рост нарушений информационной безопасности и усиливающаяся тяжесть их последствий. Общее число нарушений в мире ежегодно увеличивается более чем на 100%. В России, по статистике правоохранительных органов, число выявленных преступлений только в сфере компьютерной безопасности возрастает ежегодно в среднем в 3-4 раза.

Таким образом, наряду с очевидными преимуществами новых информационных технологий, их использование является источником новых уязвимостей и существенных потенциальных опасностей для информационных активов предприятий. При этом пренебрежение вопросами информационной безопасности может привести к катастрофическим последствиям. Необходимость защиты жизненно важных интересов предприятий в сфере информационной безопасности в современных условиях обусловливает актуальность темы исследования настоящей работы.

Учитывая остроту проблем защиты конфиденциальной информации и персональных данных граждан, а также существенные изменения законодательства Российской Федерации, автор разработал Концепцию информационной безопасности вертикально интегрированного трансрегионального энергетического холдинга, объединяющего более десяти генерирующих, энергосбытовых и других предприятий, нуждающийся в коренном улучшении существующей системы информационной безопасности.

Основная часть работы состоит из теоретической, методической и практической частей.

Теоретическая часть

В теоретической части определёно назначение, статус и задачи Концепции информационной безопасности, рассмотрена и проанализирована нормативно-правовая и организационно-распорядительная основа обеспечения информационной безопасности Общества.

В качестве объектов информационной безопасности в работе рассмотрены информация ограниченного доступа и критически важные технические и программные ресурсы, нарушение функционирования которых может привести к значительному, неприемлемому для холдинга ущербу.

Информация с ограниченным доступом по условиям ее правового режима подразделяется на информацию, отнесенную к государственной тайне, и конфиденциальную. К категории конфиденциальной информации относится информация, содержащая коммерческую тайну, и информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (персональные данные).

Режим защиты информации устанавливается:

  • в отношении сведений, отнесенных к государственной тайне, – уполномоченными органами на основании Федерального Закона РФ № 5485-1 от 21 июля 1993г. "О государственной тайне";
  • в отношении конфиденциальной документированной информации – собственником информационных ресурсов или уполномоченным лицом на основании Федерального закона РФ от 29 июля 2004 года № 98-ФЗ «О коммерческой тайне»;
  • в отношении персональных данных – Федеральным законом РФ от 27 июля 2006 г. № 152-ФЗ "О персональных данных".

Сведения, составляющие государственную тайну, обрабатываются в строгом соответствии с Федеральным Законом РФ от 21 июля 1993 г. № 5485-1 "О государственной тайне" и руководящими документами ФСБ России и не явились предметом рассмотрения данной работы.

Рассмотрен порядок организации и проведения работ, а также основные мероприятия по обеспечению безопасности конфиденциальной информации в соответствии с требованиями законодательства по защите персональных данных и СТР-К. Проанализированы объекты защиты, а также угрозы безопасности информаци