Разработка системы защищенного электронного документооборота в организации ООО «Брянск Связь-ТВ»

Автор: Пользователь скрыл имя, 09 Февраля 2013 в 11:28, курсовая работа

Описание работы

Актуальность выбранной темы обуславливается недостаточной проработкой проблемы документационного обеспечения управления в организациях. Решение проблемы управления документацией в современных условиях позволит целенаправленно формировать информационные ресурсы организаций, обеспечивать их эффективное функционирование, а также открыть доступ потребителям к информационным ресурсам с наименьшими затратами времени, труд

Работа содержит 1 файл

Курсовой проект.doc

— 695.50 Кб (Скачать)

 

Далее необходимо установить соответствие между ценностью информации и денежным эквивалентом. Для этого надо высчитать среднее значение уровня риска S, а затем установить денежный эквивалент в рублях, который будет ему соответствовать. Денежный эквивалент устанавливается с учетом объема организации и ее возможностей.

 

 

 

Среднее значение S:

3 ≥ Sср ≥ 1  от 200 000 до 400 000

6 ≥ Sср ≥ 4 от 420 000 до 800 000

9 ≥ Sср ≥ 7 от 850 000 до 2 000 000

Sср ≥ 9 свыше 2 500 000

Теперь сопоставим конфиденциальные документы с возможным уровнем  ущерба.

Таблица 6. Расчет величины ущерба

Конфиденциальный документ

Уровень ущерба, руб.

Сведения о сотрудниках

370 000

Инструкции, положения, перечни

500 000

Финансовая документация

650 000

Материалы, содержащие коммерческую тайну предприятия

680 000

Сведения, об используемых на предприятии СЗИ

400 000

Сведения о клиентах, поставщиках

290 000

Итого:

2 890 000




 

 

 

 

 

 

 

 

 

После сравнения стоимости разрабатываемой  системы защиты с возможным уровнем  ущерба, можно сделать вывод  о целесообразности, с экономической точки зрения, применения предлагаемой системы защиты информации.

Заключение

По итогам выполнения курсового  проекта получены следующие результаты:

  1. Получены оценки рисков информационных угроз безопасности защищенного документооборота.
  2. Проведён анализ  оценок рисков информационных угроз безопасности защищенного документооборота.
  3. Разработаны организационно-правовые мероприятия в целях совершенствования защищённого документооборота.
  4. Предложены инженерно-технические, программно-аппаратные и дополнительные меры по совершенствованию защищённого документооборота на предприятии

В заключение важно заметить, что  в условиях активного перехода к  электронному документообороту бумажный документооборот продолжает, и в  обозримом будущем будет продолжать оставаться значимой составляющей документооборота. Следовательно, в этих условиях всегда будет возникать проблема одновременного управления бумажным и электронным документооборотом.

Правильная организация конфиденциального  делопроизводства на предприятии является составной частью комплексного обеспечения безопасности информации и имеет важное значение в достижении целей ее защиты.

Список используемой литературы

 

  1. Алексенцев, А.И. Конфиденциальное делопроизводство /А.И. Алексенцев/ -М.: ООО Журнал «Управление персоналом», 2003.-200с.
  2. Башлы, П.Н. Информационная безопасность /П.Н. Башлы. –Ростов н/Д: Феникс, 2006.- 254с.
  3. Бузов, Г.А. Защита от утечки информации по техническим каналам: учеб.пособие / Г.А. Бузов, С.В. Калинин, А.В. Кондратьев/-М.: Горячая линия-Телеком,2005.-414 с
  4. Гудов, Г.Н.  Защита конфиденциальной информации в акционерных обществах: учебное пособие. /Г.Н. Гудов, Г.Е. Шепитько/ -М.: Академия экономической безопасности МВД России, 2007.-303с.
  5. Некраха, А.В. Организация конфиденциального делопроизводства и защита информации: учебное пособие /А.В. Некраха, Г.А Шевцова/ -М.:Академический Проект, 2007. -224с
  6. Постановление Правительства РФ «О перечне сведений, которые не могут составлять коммерческую тайну» от 05.12.91 №35
  7. Сборник руководящих документов по защите информации от несанкционированного доступа /Гостехкомиссия России. М., 1998
  8. Семкин, С.Н. Основы организационного обеспечения информационной безопасности объектов информатизации : учебное пособие. /С.Н. Сёмкин, Э.В. Беляков, С.В. Гребенев, В.И. Козачок .-М.: Гелиос АРВ, 2005.-192с
  9. Соловьев, Э.Я. Коммерческая тайна и ее защита./ Э.Я. Соловьев/- М.:Ось-89,2001. -127с
  10. www.sec.ru – Интернет-портал по безопасности
  11. www.sec4all.net - Безопасность для всех» интернет-портал
  12. bre.ru/security - Корпоративная безопасность
  13. art.thelib.ru/computers/security- Статьи на тему безопасность: в каталоге статей Art.Thelib.Ru

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Приложения

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Приложение 1

 

ДОГОВОРНОЕ ОБЯЗАТЕЛЬСТВО

 

Я, Кулешов Илья Юрьевич, оформляясь на работу администратором ООО «Брянск Связь-ТВ» обязуюсь:

а) в период работы не разглашать сведений, составляющих коммерческую тайну, которые  мне будут доверены или станут известны при исполнении служебных  обязанностей;

б) беспрекословно и аккуратно выполнять  относящиеся ко мне требования приказов, инструкций и положений по защите коммерческой тайны, с которыми я  ознакомлен;

в) не сообщать устно или письменно  кому бы то ни было сведения, составляющие коммерческую тайну;

г) в случае увольнения не разглашать и не использовать для себя или  других сведения, составляющие коммерческую тайну.

Я предупрежден, что в случае нарушения  данного обязательства должен возместить ущерб или буду привлечен к  дисциплинарной или уголовной ответственности в соответствии с законодательством.

 

 

 

Проинструктирован                                            _________________         Кулешов

 

                                                                                                                    15 мая 2012 г.

 

Приложение 2

 

ПОДПИСКА О СОХРАНЕНИИ КОММЕРЧЕСКОЙ ТАЙНЫ

 

Как служащий Предприятия ООО «Брянск Связь-ТВ», я осознаю, что получу доступ к оборудованию и информации Предприятия, касающихся его деятельности. Я также понимаю, что во время моей работы я буду осуществлять анализ информации, составлять схемы, таблицы, чертежи, доклады и другие документы, относящиеся к деятельности Предприятия.

Я обязуюсь, что ни во время моей работы на Предприятии, ни после увольнения не буду обсуждать с кем-либо или раскрывать (за исключением случаев выполнения моих обязанностей в качестве служащего Предприятия) какую-либо информацию или другие сведения, составляющие коммерческую тайну Предприятия. Я также согласен, что все анализы, идеи, схемы, чертежи, доклады и другие документы, подготовленные мной либо в сотрудничестве с другими во время моей работы, будут являются собственностью Предприятия и я сам не буду и не позволю никому делать копии, выдержки либо аннотации на вышеуказанные документы.

Я подтверждаю, что не имею никаких обязательств перед каким-либо лицом или фирмой, которые входят в противоречие с настоящим Соглашением или которые ограничивают мою деятельность на стороне Компании.

 

 

       Служащий Кулешов И.Ю.                                           ______________  

                             

                                                                                                  15 мая 2012 г.                                                    

 

Приложение 3

 

Предупреждение о необходимости сохранения коммерческой тайны при увольнении с предприятия

 

Уважаемый Кулешов Илья Юрьевич

 

Работая на предприятии, Вы имели доступ к сведениям, составляющим коммерческую тайну предприятия.

Администрация предприятия предупреждает  Вас, что эти сведения являются коммерческими секретами предприятия и защищены законодательством Российской Федерации. Поскольку коммерческая тайна является собственностью предприятия, разглашение которой может принести ему существенный ущерб, предприятие будет без колебаний защищать ее установленным порядком в суде.

 

 

_______________

    15 мая 2012 г.

 

Подпись и дата подписи представителя  администрации об ознакомлении увольняемого

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Приложение 4

Инструкция  по обеспечению сохранности сведений составляющих коммерческую тайну ООО «Брянск Связь-ТВ» 

 

Общие положения

Коммерческая тайна включает в  себя широкий круг вопросов деятельности предприятия: изобретения, научные и технические решения, расчеты цен, обоснования сделок, контрактные цены товара и услуг, скидок до и после контракта, условия платежа, сведения о поставщиках и потребителях и т.д.

В соответствии с п. 5 Указа Президента Российской Федерации от 06.03.1997 г. №188 "Об утверждении перечня сведений конфиденциального характера", коммерческая тайна включена в перечень конфиденциальных сведений.

Гражданский Кодекс РФ на основании  ст. 139 предусматривает право предприятию  защищать информацию, содержащую коммерческую тайну.

Защита коммерческой тайны также  регламентируется Федеральным Законом РФ от 20.02.1995 г. № 24-ФЗ "Об информации, информатизации и защите информации", ст. 21 которого гласит - "защите подлежит любая документированная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу".

В настоящей Инструкции коммерческая тайна (далее по тексту КТ) - это конфиденциальные сведения, принадлежащие Компании, разглашение (утрата) которых может нанести ущерб интересам Компании.

Настоящая Инструкция регламентирует:

  • Действия сотрудников в случае обнаружения документов, содержащих коммерческую тайну;
  • Ответственность за разглашение сведений, составляющих КТ, содержащих такие сведения и иные нарушения установленного порядка их защиты.
  • Поощрение сотрудников, за не разглашение сведений, составляющих КТ, и передачу документов, содержащих эти сведения, начальнику отдела.

1. Действия сотрудников в случае  обнаружения документов, содержащих  коммерческую тайну

1.1. Сотрудники предприятия, в  случае обнаружения документов, содержащих сведения, составляющие КТ, обязаны:

а) не исследовать документы, а в  случае изучения содержимого - не разглашать сведения, составляющие КТ;

б) о фактах обнаружения документов с грифом «Служебная информация», «Конфиденциальная информация» или «Строго конфиденциальная информация» немедленно лично сообщить в начальнику отдела;

в) в случае попытки посторонних  лиц получить сведения, составляющие КТ, немедленно лично сообщить начальнику отдела;

г) по требованию начальника отдела предоставлять  письменное объяснение о факте обнаружения сведений, составляющих КТ;

д) не производить копирование, изменение  или уничтожение документов, содержащих сведения, составляющие КТ;

е) не использовать сведения, составляющие КТ;

ж) не сообщать в письмах и телеграммах, направляемых в другие учреждения и организации, сведения, составляющие КТ;

з) не выносить из помещений компании  документы, содержащих сведения, составляющие КТ;

2. Ответственность за разглашение  сведений, составляющих КТ, утрату  документов, содержащих такие сведения, и иные нарушения установленного порядка их защиты

2.1. Разглашение сведений, составляющих  КТ - это придание огласке сведений  лицом, которому эти сведения  были доверены по службе или  стали ему известны иным путем, в результате чего они стали достоянием посторонних лиц.

2.2. Утрата документов, содержащих  КТ - это выход (в том числе  и временный) документов из  владения ответственного за их  сохранность лица, которому они были доверены по службе, вследствие нарушения установленных правил обращения с ними, в результате чего эти документы могли стать или стали достоянием посторонних лиц.

2.3. Иные нарушения обеспечения  сохранности КТ - это нарушения  требований настоящей Инструкции, которые могут привести к разглашению сведений, составляющих КТ,  утрате документов, содержащих такие сведения.

2.4. Разглашение служащим сведений, составляющих КТ, или утрата им  документов, содержащих такие сведения, влечет возмещение материального ущерба, нанесенного этими действиями, применение дисциплинарных взысканий в соответствии с ТК РФ, а также иную ответственность в соответствии с законодательством Российской Федерации.

2.5. Иные нарушения обеспечения  сохранности КТ влекут дисциплинарное наказание служащего, совершившего эти нарушения.

3. Поощрение сотрудников, за  не разглашение сведений, составляющих КТ, и передачу документов, содержащих эти сведения, начальнику отдела.

3.1 Сотрудники предприятия, обнаружившие  документы, содержащие сведения, составляющие КТ, после передачи  документов начальнику отдела  имеют право на получение вознаграждения (до 4 окладов денежного содержания).

3.2. Вознаграждение определяется  начальником отдела и зависит  от ценности возвращенного документа  и отсутствия нарушений пунктов  данной инструкции (но не менее  1 оклада денежного содержания).

 

Приложение 5

План локальной сети организации

 

 

1 – Сервер

2 – Маршрутизатор для предоставления  абонентам доступа в Интернет

Информация о работе Разработка системы защищенного электронного документооборота в организации ООО «Брянск Связь-ТВ»