Факультет безопасности жизнедеятельности культура безопасности жизнедеятельности : актуальность, проблемы, перспективы выпуск 4 Екатеринбург, 2010

Вид материалаДокументы
Курс ОБЖ как основа становления социальной зрелости
Теоретические основы минимизации социальных рисков утечки информации
Ком­мер­че­с­кая тай­на
Источники и каналы получения информации
Основными каналами утечки информации являются
Информационная безопасность предприятия
Конфиденциальность компьютерной информа­ции
Объектами информационной безопасности на предприятии являются
Подобный материал:
1   2   3   4   5   6   7   8   9   10   11
Раздел 3. Научные публикации аспирантов и

соискателей


Лукашина Л.В.

аспирантка кафедры БЖ

Научный руководитель Репин Ю.В. к.п.н., профессор

Курс ОБЖ как основа становления социальной зрелости

выпускника школы


Подготовка человека к выполнению различных социальных ролей и одновременно развитие способности к саморазвитию и изменению своего существования – первоочередная задача средней школы.

Понятие «зрелость» чаще всего трактуется как достижение в развитии личности и индивидуальности, которое характеризуется способностью человека к самостоятельности в жизни, когда он не нуждается в помощи со стороны других, которые бы поддерживали его жизненное равновесие и противостояние трудностям жизни.

«Социальная зрелость личности — понятие, фиксирующее одно из главных достижений процессов обучения и воспитания, осуществляемых семьей, школой, социальным окружением, социумом в целом. Социальная зрелость рассматривается как устойчивое состояние личности, характеризующееся целостностью, предсказуемостью, социальной направленностью поведения во всех сферах жизнедеятельности. Зрелая личность — это личность, которая активно владеет своим окружением, обладает устойчивым единством личностных черт и ценностных ориентации и способна правильно воспринимать людей и себя» [1].

Социальную зрелость необходимо рассматривать с точки зрения ее значимости для общества. Акцент делается на свойствах, процессах, условиях становления, ценностях, позволяющих человеку приобрести такую значимость. Таким образом, встает вопрос об оптимизации личностного, социального, нравственного развития выпускников школ, с целью достижения ими высоких результатов в дальнейшей деятельности. Общеобразовательная школа становится важнейшим институтом социализации старшеклассников, где образование и воспитание личности представляет собой единый процесс, направленный на формирование культурных, образованных, способных к творчеству, к созидательной активности в обществе. От выпускника ожидают оптимального выполнения деятельности в сложных социальных, экономических и других ситуациях с наименьшими психологическими и социальными потерями, что предполагает высокий уровень развития и профессионализм.

В модели социальной зрелости личности А. А. Реан особо выделяет четыре компонента личностной зрелости. Он полагает, что эти четыре компонента социальной зрелости личности являются базовыми, фундаментальными — вокруг которых определенным образом и группируется множество других. Такими компонентами являются, во-первых, «тройка»: ответственность, терпимость, саморазвитие, и, во-вторых, четвертый интегративный компонент, который охватывает все предыдущие и одновременно присутствует в каждом из них. Этим компонентом является позитивное мышление, позитивное отношение к миру, определяющее позитивный взгляд на мир [2]. Так же социальную зрелость выпускника школы необходимо подразделить на учебную зрелость, личностную зрелость, духовную зрелость и гражданскую зрелость. Обозначим основные направления каждой из категорий.

Учебная зрелость:
  • имеет системные знания о мире;
  • мыслит системно, творчески и критически;
  • пытается поднять значение вещей, причины явлений и связи между ними, обладает мотивацией к учебе и умением учиться;
  • умеет добывать информацию о возможностях дальнейшего обучения и получения работы; планирует свою карьеру;
  • имеет знания о глобальных проблемах, знает о своей ответственности за их решения; умеет предотвращать и сводить к минимуму деятельность, причиняющую вред окружающей среде;
  • умеет выбирать и использовать различные системы знаков для приема, хранения, интерпретации, передачи, создания информации и обмена ею; умеет составлять исследовательские работы и проекты, а также представлять их.

Личностная зрелость:
  • доброжелательно относится к другим людям, уважает их свободу и достоинство;
  • хочет и умеет развивать конструктивное сотрудничество;
  • верит в себя, обладает достоинством и самокритичностью;
  • чувствует ответственность за формирование собственного жизненного пути;
  • способен находить свое место в меняющейся учебной, жизненной и рабочей среде;
  • понимает необходимость труда для развития человека и общества; готов заниматься поисками подходящей работы; отвечает за сделанный выбор, принятые решения и обязательства, уважает свободы других людей и собственные личные свободы;
  • ведет здоровый образ жизни, умеет сохранять, а при необходимости и восстанавливать свою психическую и физическую форму;
  • стремится к самовыражению с применением художественных средств;
  • умеет предвидеть возможную удачу и неудачу, избегать конфликтов и разрешать их; проявлять терпимость;
  • мыслит критически, умеет анализировать и оценивать ход своих мыслей и действий;
  • использует критическое мышление при принятии решений по любым точкам зрения; имеет способность к саморазвитию и творчеству, устойчивую мотивацию достижений.

Духовная зрелость:
  • любовь, жизнь, добро, здоровье, честность воспринимает как главные ценности в жизни;
  • сохраняет природу в своей жизни и деятельности бережно относится к окружающей среде и природным ресурсам;
  • в своих выборах и деятельности руководствуется основными этическими ценностями: бесценность человеческой жизни, отказ от насилия, свобода, справедливость, честность, ответственность; обладает восприимчивостью к этическим ценностям, воспитывает в себе чувство прекрасного;
  • умеет ценить здоровый образ жизни, развивает свои дух и тело;
  • ценит свою национальную культуру;
  • ценит идею щадящего и устойчивого развития, имеет сформировавшееся естественнонаучное мировоззрение;
  • проявляет толерантность, эмпатию;
  • имеет духовные потребности;
  • ценит непрерывное образование и самосовершенствование как основу жизненного успеха;
  • занимается духовно-нравственным развитием своей личности;
  • проявляет заботу о людях, о престарелых, об инвалидах, больных, о детях;
  • имеет ценностную компетентность, способность давать оценку, поведения и деятельности людей с точки зрения общепринятых моральных норм; имеет сформировавшуюся жизненную позицию и стратегию, гражданская зрелость:

Гражданская зрелость:
  • активно поддерживает демократическое развитие общества;
  • уважает и выполняет законы, осознает свои гражданские обязанности и гражданскую ответственность;
  • ощущает себя частью своего народа, гражданином;
  • знает и уважает культуру своего народа, имеет представления и знания о культурах различных народов мира, относится к ним уважительно и без предубеждений;
  • проявляет законопослушность, ведет себя достойно, соблюдает права человека;
  • умеет противостоять социальному манипулированию; имеет сформировавшуюся гражданскую позицию, ощущает себя членом общества;
  • проявляет толерантность к иноязычным гражданам, имеет готовность к гражданской активности, к гражданскому самоопределению; понимает механизм общественных процессов. гражданскую позицию, ощущает себя членом общества;

- проявляет толерантность к иноязычным гражданам, имеет готовность к гражданской активности, к гражданскому самоопределению; понимает механизм общественных процессов.

Курс «Основы безопасности жизнедеятельности» как раз охватывает проблематику и позволяет должным образом реализовать критерии социальной зрелости: знания и умения, которыми должен обладать человек, его ценностную направленность, активность поведения, ответственность, самостоятельность. Курс ОБЖ яв­ляется связующим звеном в формировании социальной зрелости выпускника школы. В нем сочетаются, знания о человеке как лично­сти, о здоровом образе жизни, правильной семейной жизни, самовоспитании и самосовершенствовании, в том числе и нравственном, защите Отечества, по­мощи себе и окружающим в чрезвычайных ситуациях, правовому обеспечение жизнедеятельности человека в обществе и проектированию своей будущей жизни.

Литература

  1. Кон, И. С. Социальная психология [Текст] / И. С. Кон. — М.: Воронеж, 1999.
  2. Проблемы общей акмеологии [Текст] / А.А. Реан, Е.Ф. Рыбалко, Н.А. Грищенко и др. - СПб.: Изд-во СПбГУ, 2000.


Малышкин А.В.

аспирант кафедры БЖ

Научный руководитель Костоусов Н.С. к.п.н., доцент

Теоретические основы минимизации социальных рисков утечки информации


Информация - явление несравненно более древнее, чем сам человек. Уже природа в ходе своей эволюции передавала закодированную информацию в растениях и живых организмах.

Проблема информации считается одной из наиболее актуальных и фундаментальных в условиях научно-технической революции. В частности она характеризуется передачей информационных функций от человека к машинам в самых широких масштабах.В основе "информационной революции", лежит бурный рост микропроцессорной техники и сопутствующих ее технологий. Бурно развивается информационная индустрия, производящая самую разнообразную технику, от копировальных машин до телексов, от электронно-вычислительных машин до спутников связи. Ин­фор­ма­ция пре­вра­ти­лась в спе­ци­фи­че­с­кий то­вар с вы­со­кой сто­и­мо­стью. И хо­тя она не об­ла­да­ет ма­те­ри­аль­ной ос­но­вой, она мо­жет про­да­вать­ся, об­ме­ни­вать­ся и из­ме­нять­ся. Определим значения основных понятий используемых в теме:

информация – сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления;

информационные процессы – процессы сбора, обработки, накопления, хранения, поиска и распространения информации;

информационные ресурсы – отдельные документы и отдельные массивы документов в информационных системах (библиотеках, архивах) банках данных и других информационных системах (рис.1);

пользователь (потребитель) информации – субъект, обращающийся к информационной системе или посреднику за получением необходимой ему информации и пользующийся ею;

система минимизации информационных рисков - взаимосвязанная совокупность органов, средств, методов и мероприятий, обеспечивающих минимизацию рисков утечки, разрушения и искажения необходимой для функционирования предприятия информации, использования в повседневной деятельности;

безопасность информации - состояние защищенности информации, характеризуемое способностью персонала, технических средств и информационных технологий обеспечивать конфиденциальность (т.е. сохранение в тайне от субъектов, не имеющих полномочий на ознакомление с ней), целостность и доступность информации при ее обработке техническими средствами;

защита информации — это комплекс мероприятий, направленных на обеспечение информационной безопасности. Цели защиты информации:
  • предотвращение утечки, хищения, утраты, искажения и модификации информации;
  • предотвращение угроз безопасности личности, общества и государства;
  • предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации;
  • защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных сведений;
  • сохранение государственной тайны и конфиденциальность информации;

доступ к информации - ознакомление с информацией, ее обработка, в частности, копирование, модификация или уничтожение информации;

информационные ресурсы - отдельные документы и отдельные массивы документов, документы и массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах).

Информационные ресурсы ха­ра­к­те­ри­зу­ют­ся сле­ду­ю­щи­ми по­ка­за­те­ля­ми:

ин­фор­ма­ци­он­ная ба­за - оп­ре­де­ля­ет­ся объ­е­мом и стру­к­ту­рой фон­дов пер­ви­ч­ных до­ку­мен­тов, объ­е­мом вто­ри­ч­ной (аг­ре­ги­ро­ван­ной) ин­фор­ма­ции, спра­во­ч­но-по­ис­ко­во­го ап­па­ра­та, объ­е­мом ин­фор­ма­ции, со­дер­жа­щей­ся в ав­то­ма­ти­зи­ро­ван­ных ба­зах дан­ных; по­л­но­той по от­но­ше­нию к ми­ро­во­му ин­фор­ма­ци­он­но­му по­то­ку; сте­пе­нью опе­ра­тив­но­сти по­сту­па­ю­щей ин­фор­ма­ции; ин­фор­ма­ци­он­ной цен­но­стью пуб­ли­ка­ций;

ка­д­ро­вая со­ста­в­ля­ю­щая - оп­ре­де­ля­ет­ся чи­с­лен­но­стью спе­ци­а­ли­стов по сбо­ру, ана­ли­зу, об­ра­бот­ке, хра­не­нию и пе­ре­да­че ин­фор­ма­ции; их функ­ци­о­наль­ной об­ра­зо­ва­тель­ной стру­к­ту­рой; уров­нем ква­ли­фи­ка­ции;

ор­га­ни­за­ци­он­но - ме­то­ди­че­с­кая со­ста­в­ля­ю­щая - ха­ра­к­те­ри­зу­ет­ся уров­нем раз­ви­тия се­ти служб ин­фор­ма­ции; на­ли­чи­ем и уров­нем ме­то­ди­че­с­ких и нор­ма­тив­ных до­ку­мен­тов, рег­ла­мен­ти­ру­ю­щих ин­фор­ма­ци­он­ную де­я­тель­ность;

сред­ст­ва ком­му­ни­ка­ции - ко­ли­че­ст­вом из­да­ва­е­мых на­уч­ных жур­на­лов, сбор­ни­ков и дру­гих из­да­ний на раз­ли­ч­ных но­си­те­лях; чи­с­лом про­во­ди­мых на­уч­ных фо­ру­мов; ко­ли­че­ст­вом би­б­ли­о­тек и ар­хи­вов; на­ли­чи­ем средств свя­зи;

сред­ст­ва об­ра­бот­ки ин­фор­ма­ции - сред­ст­ва ана­ли­ти­ко-син­те­ти­че­с­кой пе­ре­ра­бот­ки ин­фор­ма­ции или сред­ст­ва иной ин­телле­к­ту­аль­ной де­я­тель­но­сти спе­ци­а­ли­стов, в том чи­с­ле по­тре­би­те­лей ин­фор­ма­ции, экс­перт­ные и дру­гие ин­фор­ма­ци­он­ные си­с­те­мы;

конфиденциальная информация - документированная информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации.

Классификация информации по степени распространения. С то­ч­ки зре­ния рег­ла­мен­та­ции рас­про­стра­не­ния и ис­поль­зо­ва­ния существует два ос­нов­ных ти­па ин­фор­ма­ции: об­ще­до­с­туп­ная ин­фор­ма­ция и ин­фор­ма­ция ог­ра­ни­чен­но­го рас­про­стра­не­ния. Об­ще­до­с­туп­ная ин­фор­ма­ция оп­ре­де­ля­ет­ся как ин­фор­ма­ция, со­з­да­ва­е­мая, со­би­ра­е­мая или со­хра­ня­е­мая пра­ви­тель­ст­вом. К об­ще­до­с­туп­ной ин­фор­ма­ции от­но­сят все за­ко­ны и за­ко­но­да­тель­ные ак­ты, ста­ти­сти­че­с­кую ин­фор­ма­цию, ко­то­рая не со­ста­в­ля­ет го­су­дар­ст­вен­ную или ино­го ви­да тай­ну, дру­гую ин­фор­ма­цию, не от­но­ся­щу­ю­ся к ка­кой-ли­бо тай­не. К ин­фор­ма­ции ог­ра­ни­чен­но­го до­с­ту­па от­но­сят ин­фор­ма­цию, оп­ре­де­лен­ную за­ко­ном или дру­гим нор­ма­тив­ным до­ку­мен­том как ин­фор­ма­цию ог­ра­ни­чен­но­го до­с­ту­па.



Рис.1. Информационные ресурсы

К дан­но­му ти­пу от­но­сят:

- ин­фор­ма­цию, со­ста­в­ля­ю­щую го­су­дар­ст­вен­ную тай­ну;

- ин­фор­ма­цию, со­ста­в­ля­ю­щую ком­мер­че­с­кую тай­ну. Ком­мер­че­с­кая тай­на - это уп­ра­в­лен­че­с­кая, про­из­вод­ст­вен­ная, на­у­ч­но-тех­ни­че­с­кая, фи­нан­со­вая, эко­но­ми­че­с­кая, тор­го­вая и иная до­ку­мен­ти­ро­ван­ная ин­фор­ма­ция, ис­поль­зу­е­мая для до­с­ти­же­ния це­лей пред­при­ни­ма­тель­ской де­я­тель­но­сти (по­лу­че­ние при­бы­ли, пре­дот­вра­ще­ние ущер­ба и упу­щен­ной вы­го­ды, по­лу­че­ние до­б­ро­со­ве­ст­но­го пре­и­му­ще­ст­ва над кон­ку­рен­та­ми), ко­то­рую пред­при­ни­ма­тель от­но­сит к кон­фи­ден­ци­аль­ной;

- ин­фор­ма­цию, со­ста­в­ля­ю­щую про­фес­си­о­наль­ную тай­ну. К ней мо­ж­но от­не­сти: бан­ков­скую, ау­ди­тор­скую, бро­кер­скую, стра­хо­вую, вра­чеб­ную, но­та­ри­аль­ную, жур­на­ли­стс­кую, ча­ст­но­го де­те­к­ти­ва, и дру­гие про­фес­си­о­наль­ные тай­ны, оп­ре­де­лен­ные за­ко­ном;

- ин­фор­ма­цию, вхо­дя­щую в ка­те­го­рию пер­со­наль­ных дан­ных. Под пер­со­наль­ны­ми дан­ны­ми по­ни­ма­ют лю­бую до­ку­мен­ти­ро­ван­ную ин­фор­ма­цию, от­но­ся­щи­е­ся к кон­крет­но­му че­ло­ве­ку, или ин­фор­ма­цию, ко­то­рая мо­жет быть ото­жде­ст­в­ле­на с кон­крет­ным че­ло­ве­ком. В них мо­ж­но вы­де­лить но­ми­на­тив­ные и обез­ли­чен­ные пер­со­наль­ные дан­ные. Но­ми­на­тив­ные дан­ные - вид пер­со­наль­ных дан­ных, по­з­во­ля­ю­щий пря­мо или ко­с­вен­но иден­ти­фи­ци­ро­вать ли­ч­ность. Обез­ли­чен­ные дан­ные - пер­со­наль­ные дан­ные, не со­дер­жа­щие но­ми­на­тив­ных и име­ю­щие са­мо­сто­я­тель­ное зна­че­ние; - ин­фор­ма­цию, со­ста­в­ля­ю­щую се­мей­ную тай­ну и др.

Источники и каналы получения информации

Информация, как дополнительные знания широко распространяются по миру через различные каналы (библиотеки, телевидение, интернет и т.д.). Источником информации является любой носитель информации. Каждый источник по-своему уникален. Поэтому, при уничтожении, либо утере данных теряется целостность информации. Необходимо помнить, что независимо от источника содержащихся в данных, информация – это лишь отражение субъектом окружающего мира. Передача информации от источника к потребителю происходит по различным каналам, которые всегда вносят искажения в передаваемую информацию. Например, передача факсимильного сообщения. Каналы всегда ресурсопотребляемы.

Основными каналами утечки информации являются: персонал, делопроизводство, технические каналы утечки информации.

Таким образом, чтобы использовать источники и каналы с максимальной отдачей необходимо уметь оценивать их надежность, которая является предварительной характеристикой качества информации, поступающей из него. Но, из самых надежных источников можно получить более чем недостоверную информацию и даже специально разработанную дезинформацию, прикрытую значительным числом «правдоподобных» информационных материалов. Более того, в абсолютно ненадежный источник может «прорваться» очень ценная информация. Если источники и каналы информации нас не удовлетворяют, то нельзя быть уверенным в том, что она достаточна. Для получения наибольшей картины, необходимо проверить данные на независимость и достоверность.

Информационная безопасность предприятия

Под безопасностью ин­формационной системы предприятия понимается ее защищенность от случайного или преднамеренного вмешательства в нормальный про­цесс функционирования, а также от попыток хи­щения, модификации или разрушения ее компонен­тов. Безопасность системы достигается обеспече­нием конфиденциальности обрабатываемой ею информации, а также целостности и доступности компонентов и ресурсов системы. Информация с точки зрения информационной безопасности обладает следующими категориями:
  • конфиденциальность – гарантия того, что конкретная информация доступна только тому кругу лиц, для кого она предназначена; нарушение этой категории называется хищением либо раскрытием информации;
  • целостность – гарантия того, что информация сейчас существует в ее исходном виде, то есть при ее хранении или передаче не было произведено несанкционированных изменений; нарушение этой категории называется фальсификацией сообщения;
  • аутентичность – гарантия того, что источником информации является именно то лицо, которое заявлено как ее автор; нарушение этой категории также называется фальсификацией, но уже автора сообщения;
  • апеллируемость – довольно сложная категория, но часто применяемая в электронной коммерции – гарантия того, что при необходимости можно будет доказать, что автором сообщения является именно заявленный человек, и не может являться никто другой; отличие этой категории от предыдущей в том, что при подмене автора, кто-то другой пытается заявить, что он автор сообщения, а при нарушении апеллируемости – сам автор пытается "откреститься" от своих слов, подписанных им однажды.

В отношении информационных систем применяются иные категории:
  • надежность – гарантия того, что система ведет себя в нормальном и внештатном режимах так, как запланировано;
  • точность – гарантия точного и полного выполнения всех команд;
  • контроль доступа – гарантия того, что различные группы лиц имеют различный доступ к информационным объектам, и эти ограничения доступа постоянно выполняются;
  • контролируемость – гарантия того, что в любой момент может быть произведена полноценная проверка любого компонента программного комплекса;
  • контроль идентификации – гарантия того, что клиент, подключенный в данный момент к системе, является именно тем, за кого себя выдает;
  • устойчивость к умышленным сбоям – гарантия того, что при умышленном внесении ошибок в пределах заранее оговоренных норм система будет вести себя так, как оговорено заранее.

Процесс управления персонала осуществляется путем постоянного анализа информации о фактических значениях параметров, характеризующих текучее состояние организационной структуры, и принятия на этой основе решений и воздействий на нее.

Таким образом, процесс управления организацией и персоналом – понятие информационное и требует соответствующего информационного обеспечения.

Информационное обеспечение системы управления персоналом представляет собой совокупность информации, циркулирующей в системе управления персоналом при ее функционировании. А так же служба управления персоналом производит обработку информации и обеспечивает принятие управленческих решений руководством предприятия. Информационное обеспечение включает в себя:
  • оперативную информацию;
  • нормативно-справочную информацию;
  • классификаторы технико-экономической информации;
  • системы документации (унифицированные и специализированные).

Стоит отметить, что в новый информационный период входит широкое распространение и использование компьютеров. Практически не возможно представить работу организации без ПВЭМ. Компьютеру отдали право хранить и распоряжаться информационными потоками, которые существуют на предприятии. Вплоть до внесения и хранения конфиденциальной информации. Безусловно, это во многом облегчает работу. Но необходимо помнить, что неумелое обращение с техникой, да и со всеми информационными носителями может привести как к уничтожению организации, так и для создания компромата на ее сотрудников.

Безопасность системы обеспечивается ком­плексом технологических и административных мер, применяемых в отношении аппаратных средств, программ, данных и служб с целью обес­печения доступности, целостности и конфиденциальности, связанных с компьютерами ресурсов; сюда же относятся и процедуры проверки выпол­нения системой определенных функций в стро­гом соответствии с их запланированным поряд­ком работы.

Конфиденциальность компьютерной информа­ции – это свойство информации быть известной только допущенным и прошедшим проверку (ав­торизацию) субъектам системы (пользователям, программам, процессам и т. д.).

Целостность компонента (ресурса) системы – свойство компонента (ресурса) быть неизменным (в семантическом смысле) при функционирова­нии системы.

Доступность компонента (ресурса) системы – свойство компонента (ресурса) быть доступным для использования авторизованными субъектами системы в любое время.

Объектами информационной безопасности на предприятии являются:

- информационные ресурсы, содержащие све­дения, отнесенные к коммерческой тайне, и кон­фиденциальную информацию, представленную в виде документированных информационных мас­сивов и баз данных;

- средства и системы информатизации – сред­ства вычислительной и организационной техни­ки, сети и системы, общесистемное и прикладное программное обеспечение, автоматизированные системы управления предприятиями (офисами), системы связи и передачи данных, технические средства сбора, регистрации, передачи, обработки и отображения информации, а также их ин­формативные физические поля.

Таким образом, при анализе проблематики, связанной с информационной безопас­ностью, необходимо учитывать специфику данного аспекта безопаснос­ти, состоящую в том, что информационная безопасность есть составная часть информационных технологий – области, развивающейся беспреце­дентно высокими темпами. Здесь важны не столько отдельные решения (законы, учебные курсы, программно-технические изделия), находящие­ся на современном уровне, сколько механизмы генерации новых реше­ний, позволяющие жить в темпе технического прогресса.