Разработка комплексной системы защиты информации отдела внутренних дел по Вьюжному району Ленинградской области

Дипломная работа - Компьютеры, программирование

Другие дипломы по предмету Компьютеры, программирование



го режима и правил трудового распорядка

Участвовать в разработке мероприятий по усилению безопасности и сохранности имущества, средств, зданий и помещений.

Не допускать случаев использования неисправного оборудования, охранной и пожарной техники.

Принимать меры воздействия к сотрудникам, допускающим порчу или неправильную эксплуатацию охранно-пожарной техники.

Требовать своевременного ремонта и профилактики технических средств охраны и пожарной сигнализации.

2.3 Режим

Канцелярия РОВД выполняет функции обеспечения режима.

Основными функциями являются, реализация и осуществление доступа к информации ДСП, в том числе:

В качестве структуры ответственной за обеспечение информационной безопасности канцелярия реализует следующие функции:

Разъяснение прав, обязанностей и ответственности сотрудников, допущенных к работе с документами, содержащими информацию ДСП;

Выдача разрешений на доступ сотрудников к сведениям, являющимися информацией ДСП;

Выдача разрешений на доступ уполномоченным лицам к сведениям, являющейся конфиденциальной либо служебной информацией;

Учет сотрудников, допущенных к работе с документами и материалами, содержащими сведения ДСП;

Учет и анализ нарушений режима работы с документами, содержащими информацию ДСП, различного рода попыток несанкционированного доступа к конфиденциальным документам.

определение выделенных помещений, проведение их паспортизации, обеспечение их защиты совместно со службой тыла.

Кроме того, канцелярия в взаимодействии с отделом кадров, учитывая, что сотрудники - главный источник утечки конфиденциальной информации, проводит беседы с поступающими на работу вольнонаёмными сотрудниками в подразделения, работа которых связанна документацией ДСП, iелью установления их пригодности для этой работы.

Канцелярия имеет право:

Проводить беседы с поступающими на работу и увольняющимися и оформлять обязательства не разглашать информацию ДСП.

Требовать от сотрудников и клиентов строгого выполнения установленного пропускного и внутриобъектового режима;

Проводить проверку состояния и организации работы по обеспечению режима работы с документами ДСП.

Возбуждать ходатайства перед руководством о привлечении к диiиплинарной ответственности лиц, допустивших нарушения режима.

Представлять к поощрениям сотрудников, добросовестно выполняющих обязанности по сохранению в тайне охраняемых сведений.

2.4 Инженерно-техническая защита

Служба тыла в плане обеспечения информационной безопасности реализует следующие функции:

Обеспечение устойчивой работы инженерно-технических средств объекта охраны,

Поддержка систем управления доступом на территорию РОВД,

Устройства пожарной и охранной сигнализации,

Поддержка работоспособности систем аналоговой и цифровой телефонии,

Устройства оповещения при чрезвычайных происшествиях,

Капитальный ремонт, модернизация действующих инженерно-технических систем безопасности.

Заключение договоров со сторонними фирмами на обслуживание и ремонт техники.

В Задачи Тыла по обеспечению информационной безопасности входят:

Обследование выделенных помещений iелью установления потенциально возможных каналов утечки конфиденциальной информации через технические средства, конструкции зданий и оборудования.

Выявление и оценка степени опасности технических каналов утечки информации.

Разработка мероприятий по ликвидации (локализации) установленных каналов утечки информации организационными, организационно-техническими или техническими мерами, используя для этого физические, аппаратные и программные средства и математические методы защиты.

Организация контроля (в том числе и инструментального) за эффективностью принятых защитных мероприятий. Проведение обобщения и анализа результатов контроля и разработка предложений по повышению надежности и эффективности мер защиты.

Обеспечение приобретения, установки, эксплуатации и контроля состояния технических средств защиты информации и противопожарной безопасности.

3. Анализ информационных потоков организации

.1 Общие положения

В системе МВД, и РОВД в частности происходит обмен огромными потоками информации, большинство которой имеет статус ДСП (для служебного пользования).

Всю информацию, циркулирующую в организации можно разделить на внешние и внутренние информационные потоки.

К внешним информационным потокам можно отнести: входящие и исходящие телефонные звонки, письма, факсы, документы, запросы вышестоящих контролирующих.

Всю внутреннюю информацию, циркулирующую в организации можно разделить на следующие группы:

Информация, относящееся к государственной тайне;

Информация, для служебного пользования;

Информация, относящаяся к персональной тайне;

Информация ограниченного доступа.

К информации, для служебного пользования относятся: методические рекомендации, указания, приказы и распоряжения и другие нормативные документы, поступившие из МВД, ГУВД и других вышестоящих органов.

А также документы, относящиеся к:

Управленческой деятельности

Боевой готовности, гражданской обороне, действиям при чрезвычайных обстоятельствах