Разработка комплексной системы защиты информации отдела внутренних дел по Вьюжному району Ленинградской области
Дипломная работа - Компьютеры, программирование
Другие дипломы по предмету Компьютеры, программирование
го режима и правил трудового распорядка
Участвовать в разработке мероприятий по усилению безопасности и сохранности имущества, средств, зданий и помещений.
Не допускать случаев использования неисправного оборудования, охранной и пожарной техники.
Принимать меры воздействия к сотрудникам, допускающим порчу или неправильную эксплуатацию охранно-пожарной техники.
Требовать своевременного ремонта и профилактики технических средств охраны и пожарной сигнализации.
2.3 Режим
Канцелярия РОВД выполняет функции обеспечения режима.
Основными функциями являются, реализация и осуществление доступа к информации ДСП, в том числе:
В качестве структуры ответственной за обеспечение информационной безопасности канцелярия реализует следующие функции:
Разъяснение прав, обязанностей и ответственности сотрудников, допущенных к работе с документами, содержащими информацию ДСП;
Выдача разрешений на доступ сотрудников к сведениям, являющимися информацией ДСП;
Выдача разрешений на доступ уполномоченным лицам к сведениям, являющейся конфиденциальной либо служебной информацией;
Учет сотрудников, допущенных к работе с документами и материалами, содержащими сведения ДСП;
Учет и анализ нарушений режима работы с документами, содержащими информацию ДСП, различного рода попыток несанкционированного доступа к конфиденциальным документам.
определение выделенных помещений, проведение их паспортизации, обеспечение их защиты совместно со службой тыла.
Кроме того, канцелярия в взаимодействии с отделом кадров, учитывая, что сотрудники - главный источник утечки конфиденциальной информации, проводит беседы с поступающими на работу вольнонаёмными сотрудниками в подразделения, работа которых связанна документацией ДСП, iелью установления их пригодности для этой работы.
Канцелярия имеет право:
Проводить беседы с поступающими на работу и увольняющимися и оформлять обязательства не разглашать информацию ДСП.
Требовать от сотрудников и клиентов строгого выполнения установленного пропускного и внутриобъектового режима;
Проводить проверку состояния и организации работы по обеспечению режима работы с документами ДСП.
Возбуждать ходатайства перед руководством о привлечении к диiиплинарной ответственности лиц, допустивших нарушения режима.
Представлять к поощрениям сотрудников, добросовестно выполняющих обязанности по сохранению в тайне охраняемых сведений.
2.4 Инженерно-техническая защита
Служба тыла в плане обеспечения информационной безопасности реализует следующие функции:
Обеспечение устойчивой работы инженерно-технических средств объекта охраны,
Поддержка систем управления доступом на территорию РОВД,
Устройства пожарной и охранной сигнализации,
Поддержка работоспособности систем аналоговой и цифровой телефонии,
Устройства оповещения при чрезвычайных происшествиях,
Капитальный ремонт, модернизация действующих инженерно-технических систем безопасности.
Заключение договоров со сторонними фирмами на обслуживание и ремонт техники.
В Задачи Тыла по обеспечению информационной безопасности входят:
Обследование выделенных помещений iелью установления потенциально возможных каналов утечки конфиденциальной информации через технические средства, конструкции зданий и оборудования.
Выявление и оценка степени опасности технических каналов утечки информации.
Разработка мероприятий по ликвидации (локализации) установленных каналов утечки информации организационными, организационно-техническими или техническими мерами, используя для этого физические, аппаратные и программные средства и математические методы защиты.
Организация контроля (в том числе и инструментального) за эффективностью принятых защитных мероприятий. Проведение обобщения и анализа результатов контроля и разработка предложений по повышению надежности и эффективности мер защиты.
Обеспечение приобретения, установки, эксплуатации и контроля состояния технических средств защиты информации и противопожарной безопасности.
3. Анализ информационных потоков организации
.1 Общие положения
В системе МВД, и РОВД в частности происходит обмен огромными потоками информации, большинство которой имеет статус ДСП (для служебного пользования).
Всю информацию, циркулирующую в организации можно разделить на внешние и внутренние информационные потоки.
К внешним информационным потокам можно отнести: входящие и исходящие телефонные звонки, письма, факсы, документы, запросы вышестоящих контролирующих.
Всю внутреннюю информацию, циркулирующую в организации можно разделить на следующие группы:
Информация, относящееся к государственной тайне;
Информация, для служебного пользования;
Информация, относящаяся к персональной тайне;
Информация ограниченного доступа.
К информации, для служебного пользования относятся: методические рекомендации, указания, приказы и распоряжения и другие нормативные документы, поступившие из МВД, ГУВД и других вышестоящих органов.
А также документы, относящиеся к:
Управленческой деятельности
Боевой готовности, гражданской обороне, действиям при чрезвычайных обстоятельствах