Научная статья на тему 'НАПРАВЛЕНИЕ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ: ОРГАНИЗАЦИОННАЯ ЗАЩИТА'

НАПРАВЛЕНИЕ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ: ОРГАНИЗАЦИОННАЯ ЗАЩИТА Текст научной статьи по специальности «СМИ (медиа) и массовые коммуникации»

CC BY
36
9
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
ОРГАНИЗАЦИОННАЯ ЗАЩИТА / КОНФИДЕНЦИАЛЬНАЯ ИНФОРМАЦИЯ / ОРГАНИЗАЦИОННЫЕ МЕРОПРИЯТИЯ / ПЕРСОНАЛЬНАЯ ЭЛЕКТРОННО-ВЫЧИСЛИТЕЛЬНАЯ МАШИНА

Аннотация научной статьи по СМИ (медиа) и массовым коммуникациям, автор научной работы — Атрошенко О.А.

В статье теоретически обосновывается понятие организационной защиты. Указано, что является главными организационными мероприятиями, а также описывается, при каких условиях используются организационные средства защиты персональных электронно-вычислительных машин и информационных сетей.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

DIRECTION OF ENSURING INFORMATION SECURITY: ORGANIZATIONAL PROTECTION

The concept of organizational protection theoretically is proved in article. It is specified what is the main organizational actions, and also it is described under what conditions organizational means of protection of personal electronic computers and information networks are used.

Текст научной работы на тему «НАПРАВЛЕНИЕ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ: ОРГАНИЗАЦИОННАЯ ЗАЩИТА»

занять новые позиции на рынке.

2. Оборонительная. При данной политике компания стремится сохранить свои позиции на рынке и не предпринимает никаких активных действий по продвижению своих товаров, не предлагает потребителю что-то новое.

3. Политика отступления. К данной политике прибегают компании, испытывающие некоторые финансовые трудности с целью экономии средств.

Во время кризиса очень многие крупные и мелкие компании начинают сокращать свои расходы. И очень часто первыми страдают рекламные бюджеты. очень часто сокращение расходов на рекламу и продвижение продукции вместо увеличения прибыли, наоборот, приводит к затяжному кризису или даже банкротству. Проблема в том, что в современных условиях практически во всех отраслях и направлениях человеческой деятельности действовать приходится в очень сильной конкурентной среде.

Но важно отметить, что некоторые теоретики в области маркетинга считают, что в условиях кризиса необходимо повышать эффективность рекламы, что может привести к увеличению краткосрочных расходов. В первую очередь, необходимо проанализировать, какие виды рекламы и маркетинговых действий приносят наибольшую отдачу, а от каких можно отказаться.

Подводя итог, можно сказать, что маркетинговая политика является важным инструментов в целях повышения конкурентоспособности компании, поскольку реализация маркетинговой политика направлена на увеличение объёмов продаж, расширение границ компании, налаживание доброжелательных отношений с местным сообществом и партнерами.

Использованные источники:

1. Веснин В.Р. Менеджмент : Учебник / В.Р. Веснин. - 3 изд., перераб., доп. - М.: ТК Велби, 2007. - 504с.

2. Орлов А.И. Основные идеи современного маркетинга. - Журнал «Маркетинг успеха». 2000. N0.12. С.21-39.

Атрошенко О. А. Брянский государственный университет им. академика И.Г. Петровского филиал в г. Новозыбкове Россия, г. Новозыбков

НАПРАВЛЕНИЕ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ: ОРГАНИЗАЦИОННАЯ ЗАЩИТА

Аннотация: в статье теоретически обосновывается понятие организационной защиты. Указано, что является главными организационными мероприятиями, а также описывается, при каких условиях используются организационные средства защиты персональных электронно-вычислительных машин и информационных сетей.

Ключевые слова: организационная защита, конфиденциальная информация, организационные мероприятия, персональная электронно-вычислительная машина.

Atroshenko O. A.

Branch of the Bryansk state university of the academician I. G. Petrovsky in Novozybkov,

Novozybkov, Russia. DIRECTION OF ENSURING INFORMATION SECURITY: ORGANIZATIONAL PROTECTION

Summary: the concept of organizational protection theoretically is proved in article. It is specified what is the main organizational actions, and also it is described under what conditions organizational means of protection of personal electronic computers and information networks are used.

Keywords: organizational protection, confidential information, organizational actions, personal electronic computer.

Регламентация производственной деятельности и отношений исполнителей на нормативно-правовой основе, которая значительно затрудняет или исключает неправомерное овладение конфиденциальной информацией и проявляет внешние и внутренние угрозы называется организационной защитой.

Организационная защита обеспечивает:

- использование технических средств безопасности и информационно-аналитическую деятельность по раскрытию внешних и внутренних угроз предпринимательской деятельности;

- организацию работу с кадрами, с документами, режима и охраны.

Организационные мероприятия играют важную роль в разработке

надежного механизма защиты информации, потому что возможности несанкционированного применения секретной информации в значимой мере обусловливаются не техническими аспектами, а нерадивостью, злоумышленными деяниями, халатностью и небрежностью персонала защиты или пользователей. Воздействие таких аспектов маловероятно не допустить при помощи технических средств. Чтобы достичь желаемого результата, нужна совокупность организационно-технических и организационно-правовых мероприятий, которые исключали бы вероятность появления угрозы секретной информации.

К главным организационным мероприятиям относятся:

- организация работы с сотрудниками, которая предусматривает расстановку и подбор персонала, а именно ознакомление с работниками, их исследование, ознакомление с мерами ответственности за несоблюдение правил защиты информации, обучение правилам работы с секретной информацией;

- организация режима и охраны: обеспечение удобства контролирования прохода и движения гостей и служащих; исключение возможности тайного проникновения в здания и на местность посторонних лиц; контроль и соблюдение временного режима труда и присутствия на местности персонала компании; создание отдельных производственных зон по типу секретных работ с самостоятельными системами доступа и другое;

- организация применения технических средств обработки, сбора, хранения и накопления конфиденциальной информации;

- организация работы с документами и документированной информацией: организация применения и исследования носителей и документов конфиденциальной информации, их учет, возврат, исполнение, уничтожение и хранение;

- организация мероприятий, которые сосредоточенны на проведение систематического контроля над работой персонала с секретной информацией, порядком учета, уничтожения и хранения технических носителей и документов;

- организация мероприятий, которые сосредоточенны на выработке мер по обеспечению защиты конфиденциальной информации и анализе внешних и внутренних угроз секретной информации.

В любом определенном случае организационные мероприятия носят своеобразную для данной организации содержание и форму, которые нацелены на обеспечение безопасности информации в определенных условиях.

Специфической областью организационных мер является организация защиты персональных электронно-вычислительных машин, информационных сетей и систем.

Организация защиты персональных электронно-вычислительных машин, информационных сетей и систем описывает схему и порядок функционирования главных ее подсистем, использование ресурсов и устройств, взаимоотношения пользователей между собой в соответствии с нормативно - правовыми правилами и требованиями. Защита информации на базе организационных мер играет огромную роль в обеспечении эффективности и надежности, потому что утечка информации и несанкционированный доступ в большинстве случаев обоснованы небрежностью персонала или пользователей, злоумышленными действиями. Данные причины практически невозможно локализовать или

ликвидировать при помощи программных и аппаратных средств, криптографии и физических средств защиты. Поэтому совокупность организационных, организационно-технических и организационно-правовых мероприятий, которые используют вместе с техническими методами, имеют цель исключить, уменьшить либо полностью убрать потери при действии разных нарушающих факторов.

Организационные средства защиты персональных электронно-вычислительных машин и информационных сетей используются:

- при подборе и подготовке персонала: учитывается проверка принимаемых людей на работу, создание условий, при которых персонал должен быть заинтересован в сохранности данных, обучение правилам работы с закрытой информацией, ознакомление с мерами ответственности за несоблюдение правил защиты;

- при проектировании, строительстве и оборудовании помещений, узлов сети и прочих объектов информационной системы, исключающих влияние стихийных бедствий, вероятность проникновения в помещения и другое;

- при контроле и подготовке работы пользователей;

- при внесении конфигураций в программное обеспечение: обсуждение и утверждение проектов конфигураций, проверка их на удовлетворение требованиям защиты, документальное оформление конфигураций и так далее;

- при соблюдении надежного пропускного режима к персональным электронно-вычислительным машинам, к информационным системам и техническим средствам при сменной работе: обеспечение людьми, которые будут ответственными за охрану информации в сменах, ведение журналов работы, ликвидация закрытых производственных документов, контроль за работой персонала;

- при использовании и хранении документов и прочих носителей: регистрация, маркировка и так далее.

Одним из важных организационных мероприятий считается создание специальных штатных служб защиты информации в закрытых информационных системах в виде администратора безопасности сети и администратора распределенных баз и банков данных, которые содержат сведения конфиденциального характера.

Разумеется, что организационные мероприятия обязаны четко направляться, планироваться и осуществляться какой-то организационной структурой, некоторым специально предназначенным для данных целей структурным подразделением, оснащенным надлежащими специалистами по безопасности предпринимательской деятельности и защите информации.

Таким образом, организационные меры являются главным звеном формирования и реализации комплексной защиты информации и создания

системы безопасности предприятия.

Использованные источники:

1. Белов, Е. Б. Основы информационной безопасности: учебное пособие для вузов [Текст] / Е. Б. Белов, В. П. Лось, Р. В. Мещеряков, А. А. Шелупанов - М.: Горячая линия - Телеком, 2006. - 544 с: ил. ISBN 5-93517292-5

2. Блинов, А. М. Информационная безопасность: учебное пособие, часть 1 [Текст] / А. М. Блинов - СПб.: СПбГУЭФ, 2010. - 96 с. ISBN РИНЦ DOI

3. Гафнер, В. В. Информационная безопасность: учебное пособие [Текст] / В. В. Гафнер. - Рн/Д: Феникс, 2010. - 324 c. ISBN: 978-5-7695-4884-0

4. Нестеров, С. А. Информационная безопасность и защита информации: учебное пособие [Текст] / С. А. Нестеров - СПб.: Изд-во Политехн. ун-та, 2009. - 126 с. ISBN 978-5-7422-2286-6

5. Ярочкин, И. В. Информационная безопасность: учебник для студентов вузов [Текст] / И. В. Ярочкин - М.: Академический Проект; Гаудеамус, 2 -е изд., 2004. - 381 с. ISBN 5-829I-0408-3

УДК 005.953.2

Бабаджанова Л. В. студент магистратуры 2 курса кафедра управления человеческими ресурсами Сибирский федеральный университет Институт экономики, управления и природопользования

Россия, г. Красноярск РАЗРАБОТКА ИНСТРУМЕНТА ОЦЕНКИ РАЗВИТИЯ ПЕРСОНАЛА НА ПРИМЕРЕ КРАТКОРОСНЫХ ОБУЧАЮЩИХ

ПРОГРАММ

Аннотация: Статья посвящена вопросам инвестиций в персонал в современных компаниях. Предложены рекомендации в виде критериев по построению модели оценки эффективности краткосрочных обучающих программ. Разработан лист реагирования для сотрудников, прошедших обучение.

Ключевые слова: окупаемость инвестиций в персонал, модель Д. Киркапатрика, обучение персонала.

DEVELOPMENT OF THE INSTRUMENT FOR EVALUATION OF PERSONNEL DEVELOPMENT BY THE EXAMPLE OF SHORT-TERM

TRAINING PROGRAMS Abstract: The article is devoting to the issues of investments in personnel in modern companies. Recommendations are proposed in the form of criteria for constructing a model for assessing the effectiveness of short-term training programs. A response sheet has been developed for staff who have completed training.

i Надоели баннеры? Вы всегда можете отключить рекламу.