Коммерческая тайна в организации, защита сведений составляющих коммерческую тайну
Коммерческая тайна
Главная » Защита информации компании » Коммерческая тайна

Защита сведений составляющих коммерческую тайну


Защита сведений, составляющих коммерческую тайну (ССКТ), является одним из важнейших условий обеспечения функционирования любой организации и заключается в:

  • в выявлении каналов утечки информации;
  • в проведении мероприятий по предотвращению разглашения сведений, составляющих коммерческую тайну, содержащихся в документах и изделиях;
  • в достижении скрытности деятельности организации.

Организация и контроль за состоянием защиты коммерческой тайны возлагается на начальника службы ЗИ – помощника начальника службы безопасности (далее начальника службы ЗИ) и сводится к организации самой системы защиты КТ, а также к непосредственному своевременному контролю ее функционирования в подразделениях организации.

В настоящее время защита коммерческой тайны достигается выполнением таких мероприятий как:

  • установление в организации режима конфиденциальности;
  • комплексное противодействие техническим средствам разведки;
  • обеспечение защиты информации от НСД;
  • обеспечение безопасности применения связи;
  • предотвращение разглашения сведений, составляющих коммерческую тайну в материалах, предназначенных для открытого опубликования;
  • проведение научно-исследовательских работ по проблемам защиты коммерческой тайны;
  • умелая организация службы охраны;
  • воспитание сотрудников организации в духе высокой бдительности.

Ранее было показано, что весь комплекс данных мероприятий организуется в рамках системы защиты коммерческой тайны.

Под системой защиты коммерческой тайны понимается совокупность органов защиты коммерческой тайны, используемых ими средств и методов защиты сведений, составляющих коммерческую тайну, и их носителей, а также мероприятий, проводимых в этих целях.

Носители сведений, составляющих коммерческую тайну - материальные объекты, в том числе физические поля, в которых сведения, составляющие коммерческую тайну, находят свое отображение в виде символов, образов, сигналов, технических решений и процессов.

Средства защиты информации - технические, криптографические, программные и другие средства, предназначенные для защиты сведений, составляющих коммерческую тайну, средства, в которых они реализованы, а также средства контроля эффективности защиты информации.

В настоящее время существующая система защиты коммерческой тайны состоит из нескольких подсистем (направлений), деятельность которых направлена на решение главной задачи - сохранение коммерческой тайны. Каждое направление выполняет специфические функции по защите коммерческой тайны.

Направления защиты коммерческой тайны - это совокупность действий, направленных на разработку и практическое применение способов и средств ЗИ в различных областях деятельности организации.

Поэтому целесообразно в системе защиты коммерческой тайны выделить следующие направления (подсистемы):

  1. Режим конфиденциальности при проведении работ со сведениями, составляющими коммерческую тайну.
  2. Защита информации от несанкционированного доступа на объектах информатизации.
  3. Состояние противодействия ПД ТСР.

В системе контроля режима КТ выделяют

Линейные органы. Данные органы едины для всех подсистем и выполняют функции руководства, организации, координации и контроля подчиненными органами. Свои должностные права и осуществление прямого руководства подчиненными, в соответствии с должностными обязанностями линейные органы осуществляют с помощью линейных связей, которые в организационной иерархии реализуются сверху вниз и выражаются в форме различных приказов, распоряжений, команд, указаний.

Функциональные органы, которые являются исполнительными органами и от организованности и эффективности их работы существенно зависит надежность защиты коммерческой тайны и могут обслуживать одну или несколько подсистем одновременно. В настоящее время эти органы объединены в службу защиты коммерческой тайны.

Функциональные связи имеют в организационной иерархии направленность снизу вверх и выступают в форме совета, рекомендации, альтернативного решения, или сверху вниз, но по определенным функциям вида деятельности.

Нормативные (законодательные) акты играют важную роль в обеспечении защиты коммерческой тайны и определяют:

  • перечни и характер сведений составляющих коммерческую тайну;
  • ответственность лиц, допущенных к сведениям, составляющим коммерческую тайну;
  • обязанности и основные направления работы линейных и функциональных органов;
  • правила и порядок обращения с сведениями, составляющими коммерческую тайну.

Рассмотрим способы защиты сведений составляющих коммерческую тайну. Способы защиты - это комплекс организационных, организационно-технических, административных, воспитательных и других мер, проводимых (выполняемых) органами защиты по надежному закрытию каналов утечки ССКТ. При этом способы защиты коммерческой тайны специфичны для каждого направления защиты:

  1. Выполнение требований руководящих документов.
  2. Ограничение допуска личного состава на режимные объекты, к секретным работам и документам, организация и ведение секретной работы и КДП.
  3. Легендирование объектов, проводимых работ и мероприятий, дезинформация конкурентов и т.д.
  4. Передача конфиденциальной информации в зашифрованном, закодированном виде. Специальная защита средств АСУ, ЭВТ и связи.
  5. Радио, радиотехническая и другие виды маскировки. Создание помех РЭС ИТР. Обнаружение и изъятие (уничтожение) технических средств разведки противника.
  6. Обеспечение защиты информации от несанкционированного доступа на объектах информатизации.
  7. Обеспечение безопасности использования средств связи, защита информации передаваемой с помощью средств связи.

Система объектов защиты коммерческой тайны представлена на рисунке 3.


Рисунок 3. Объекты защиты КТ

Таким образом, проведенный анализ системы защиты коммерческой тайны и содержание проводимых мероприятий позволяет сделать вывод о том, что большое количество элементов, сложность структуры системы и сложность управления системой требует постоянного комплексного контроля.


Баннер
Поиск информации на сайте Пожалуйста, перейдите к форме, введите запрос и нажмите «Найти!»
К форме поиска