Структура защищаемой информации
Внутренние информационные потоки имеют вид распоряжений, приказов, отчетности, инструкций и другого вида документации, циркулирующей между структурными подразделениями организации (см. рис. 2). И они занимают главное место в жизни организации. Эта информация распространяется на бумажных носителях и в компьютерных системах. На материальных носителях в основном находится отчетная информация.
Рисунок 2. – Внутренние информационные потоки
Структурирование информации проводится путем классификации информации в соответствии со структурой, функциями и задачами организации с привязкой элементов информации к ее источникам. Детализацию информации целесообразно проводить до уровня, на котором элементу информации соответствует один источник.
Для структурирования информации в качестве исходных данных используются:
- перечень сведений, составляющих государственную, ведомственную или коммерческую тайну;
- перечень источников информации в организации.
Рассмотрим основные виды информации, которые циркулируют в отделе организации. Условно можно выделить основные виды:
· конфиденциально;
· для служебного пользования.
Результаты структурирования в отчете оформлены в виде Таблицы 3.
Таблица №3 «структура защищаемой информации»
№ | Наименование элемента информации | Гриф конфиденциальности информации | Цена информации | Наименование источника информации | Местонахождение источника информации |
Запросы | конфиденциально | средняя | Электронный/бумажный носитель | Картотека, шкаф, ПЭВМ | |
Каталог СИФ | конфиденциально | высокая | Электронный/бумажный носитель | Картотека, ПЭВМ, Сейф, сервер | |
«Контрольная картотека» | конфиденциально | высокая | Электронный/бумажный носитель | Картотека, шкаф, ПЭВМ, Сейф. |
|
|
Часть содержащейся в организации информации находится в электронном виде и хранится в компьютере. Для наглядного отображения наиболее уязвимых мест в организации необходимо построить структурированную модель потока информации, которая будет отображать информационные потоки в организации (Рис. 3).
Рис 3. - «отдел организационно-методической и справочной работы»
1 – отдел кадров – Пенсионный фонд
2 – методист
3 – делопроизводитель электронная почта, ЭЦП, Ethernet, факс.
- окна (затемненные)
- сигнализация
ЛС – локальная сеть
Информационные потоки в отделе их движение
Этаж
|
|
Рисунок 4. – Схема компьютерной сети отдела использования и публикации документов
|
|
- окна
- двери
Информационные потоки циркулируют по локальной сети предприятия. Необходимо организовывать защиту информации не только на физическом уровне, но и на программно-аппаратном. Необходимо проводить полный анализ информационных потоков в компьютерной системе на предприятии, отслеживание все происходящие процессы создания, изменения и чтения информации ограниченного доступа.
Дата добавления: 2015-12-18; просмотров: 15; Мы поможем в написании вашей работы! |
Мы поможем в написании ваших работ!