Студопедия  
Главная страница | Контакты | Случайная страница

АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

Особенности взаимодействия отделов и служб, работающих с коммерческими секретами фирмы.

Читайте также:
  1. I Часто ли я чувствую себя в изоляции от людей, часто ли я боюсь людей, в особенности фигур, наделенных властью, автрритетом?
  2. II. Особенности эмоционального развития дошкольника.
  3. V2: Анатомия венозной системы. Кровообращение плода и особенности кровеносного русла плода.
  4. V2: Анатомия сердца. Иннервация и васкуляризация сердца. Особенности строения сердца новорожденного.
  5. VIII. Особенности осуществления государственного учета отдельных видов объектов учета
  6. Анализ приемов привлечения внимания, взаимодействия с аудиторией, убеждения
  7. Аналитическим эффектом реакции взаимодействия натрия нитрита с антипирином является
  8. Анатома физиологические особенности опорно двигательный аппарат у детей 6-7 лет.
  9. Анатомические особенности
  10. Анатомические особенности расположения и хода мышц и фасций нижней части спины, ягодичной области и задней стенки полости таза

Как видим, интеграция службы безопасности с остальными субъектами на-правлена на осуществление контроля со стороны службы безопасности, причем администраторы и разработчики должны сами принимать участие в изобретении механизмов их контроля. Этот процесс должен быть двусторонним. Известно, что бесконтрольность даже по отношению к самым доверенным лицам, провоцирует неустойчивые личности к возможным злоупотреблениям. Кроме того, создавать лестницу "проверяющих над проверяющими" также не всегда целесообразно, поскольку в этом случае верхняя служба все же находится вне контроля. На наш взгляд, наилучшим способом будет организовать возможность перекрестной проверки, скажем, контролеров (специалистов по безопасности) и администраторов, причем проверка контролерами администраторов носит характер обязанности, а проверка администраторами контролеров носит характер возможности. То есть она не входит в обязанности администраторов, но тем не менее может проводится по его усмотрению регулярно или выборочно. В данном случае важную роль играет не сама проверка, а именно ее возможность, что дисциплинирует контролирующего.

Примером может быть контроль корпоративного использования Интернета, сотрудник, который проверяет, чтобы работники организации не использовали корпоративный канал для посещения развлекательных и других, не связанныx с работой, Веб-сайтов, может также иметь доступ к Интернету. Таким образом, необходимо фиксировать его интернет-активность, который должен быть доступен на чтение, например, администратору доступа к Интернету или другому администратору. Соответственно, администратор с правами контролера в любой момент сможет проконтролировать то, как сам контролер Интернета использует вверенный ему ресурс. Очевидно, что и для проверок администратором контролера также необходимо установить определенный регламент.

Еще одним важным моментом является размещение службы информационной безопасности в структуре организации. Конкретное местоположение службы в иерархии коммерческой структуры может быть различным и зависеть от множества факторов — особенностей самого бизнеса и способов его ведения, традиций организации, местности и страны, персональных предпочтений и качеств руководителя организации, руководителя службы и многих других факторов. Однако есть вопросы, на которые стоит обратить внимание при планировании структурного размещения.

Службы информационных технологий и информационной безопасности не должны иметь принципиально различных целей, в положении о подразделениях необходимо указать взаимоподдерживающие, согласовывающие и дополняющие черты.

Подчиненность служб руководителям, находящимся в персональном конфликте, есть отрицательный фактор. Целесообразно (при существующих возможностях) размещать ключевых специалистов безопасности и администраторов в одном здании, на одном этаже, в соседних помещениях, обеспечивать совместное их участие в семинарах, обучении и т. п.

Уполномоченные специалисты службы информационной безопасности должны иметь возможность прямого обращения к руководителю организации или его ближайшему заместителю.

Важность фиксации и регистрации взаимодействия между различными службами (субъектами) организации целесообразно, как для отслеживания тенденций в исполь-зовании информационных систем, так и для анализа в рамках информационной безопасности. В качестве примера, приведем выдержки из документа — регламента оформления заявок на те или иные работы подразделения информатизации. Известно, что наиболее частый заказ на работы ИТ-подразделения идет от рядовых пользователей. Формализация этого процесса (вне зависимости — в бумажном или электронном виде) позволит оптимизировать процесс работы ИТ-подразделения и даст основу (в том числе правовую) для ряда работ службы информационной безопасности.

 

 




Дата добавления: 2015-09-11; просмотров: 26 | Поможем написать вашу работу | Нарушение авторских прав

Особенности увольнения персонала фирмы, обладающего коммерческими секретами, по собственному желанию. | Особенности работы сотрудников службы безопасности по ведению досье на работников предприятия. | Методика ознакомления новых сотрудников с коммерческими секретами фирмы при их приеме на работу. | Работа с пользователями, администраторами и разработчиками программ по защите коммерческих секретов. | Правила взаимоотношений с официальными лицами при посещении ими коммерческого предприятия. | Особенности передачи конфиденциальной информации зарубежным партнерам во время проведения закрытых совещаний и переговоров. | Особенности подготовки и проведения деловых встреч и бесед на улице, в ресторане, гостиничном номере. | Методика обучения и контроля персонала обеспечению сохранности коммерческих секретов при работе с промышленными образцами, делами и изделиями. |


lektsii.net - Лекции.Нет - 2014-2024 год. (0.01 сек.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав