Информационная безопасность. Курс лекций. А. Артемов

Читать онлайн.
Название Информационная безопасность. Курс лекций
Автор произведения А. Артемов
Жанр Техническая литература
Серия
Издательство Техническая литература
Год выпуска 2014
isbn



Скачать книгу

совещаний без соответствующего разрешения руководителя предприятия или его заместителей;

      – допуск на совещание лиц, не имеющих отношения к обсуждаемым вопросам и участие которых не вызывается служебной необходимостью;

      – несоблюдение очередности рассмотрения вопросов конфиденциального характера;

      – несоблюдение требований режима внутреннего объекта при проведении совещаний;

      – фотографирование, демонстрация конфиденциальных изделий, фильмов без согласования с СБ;

      – звукозапись выступлений участников совещания на носителе, не учтенном в СБ;

      – направление тетрадей (записей) секретного характера в учреждения, которых эти сведения непосредственно не касаются;

      – недостаточное знание работниками, участвующими в приеме командированных лиц, требований инструкции о порядке приема командированных лиц (об этом заявили около 45 % опрошенных лиц).

      Нарушения при ведении конфиденциальных работ в рабочих помещениях заключаются в отсутствии обеспечения:

      – специальных средств защиты конфиденциальной информации, связи, звукозаписи, звукоусиления, переговорных и телевизионных устройств;

      – средств изготовления и размножения документов;

      – средств пожарной и охранной сигнализации;

      – систем электронной часофикации, электрооборудования и других дополнительных технических средств защиты, исключающих утечку информации за счет побочных электромагнитных излучений и наводок.

      Такие каналы утечки, как доступ и обращение с конфиденциальной информацией, образуются за счет расширения круга лиц, имеющих допуск к документам, изделиям, техническим заданиям.

      Нарушения в организации пропускного и внутриобъектового режима включают:

      – утрату удостоверений, пропусков, ключей от режимных помещений, хранилищ, сейфов (шкафов), личных печатей – 12 %;

      – пронос без разрешения СБ на территорию предприятия кино– и фотоаппаратуры, радиопередающей и принимающей, а также множительно-копировальной аппаратуры личного пользования;

      – вынос из предприятия секретных документов и изделий без разрешения;

      – оставление незакрытыми и не опечатанными после работы помещений (хранилищ).

      Каналы утечки конфиденциальных сведений за счет неправильной организации прохождения технологической и преддипломной практики студентов проявляются в следующем: студенты и учащиеся вузов и средних специальных учебных заведений после прохождения практики не зачисляются на постоянную работу, где они проходили практику и познакомились со сведениями, составляющими государственную или коммерческую тайну, и другие причины.

      Характерные нарушения при решении задач отраслевого и межотраслевого характера:

      – включение конфиденциальных сведений в открытые документы с целью упрощения порядка доставки и согласования документов;

      – ведение секретных записей в личных блокнотах, записных