Рефераты. Теория и методология защиты информации в адвокатской конторе

·                    защищаемая от утраты общедоступная информация:

ü                 документированная информация, регламентирующая статус предприятия, права, обязанности и ответственность его работников (Устав, журнал регистрации, учредительный договор, положение о деятельности, положения о структурных подразделениях, должностные инструкции работников)

ü                 информация, которая может служить доказательным источником в случае возникновения конфликтных ситуаций (расписки)

·                    материальные носители охраняемой законом информации (личные дела работников, личные дела клиентов, электронные базы данных работников и клиентов, бумажные носители и электронные варианты приказов, постановлений, планов, договоров, отчетов, составляющих коммерческую тайну)

·                    средства защиты информации (Интернет-шлюз Advanced, биометрический турникет ТБИ 1.3, уличный комплект UPC-26-220(24), система сигнализации, антижучки и др.)

·                    технологические отходы (мусор), образовавшиеся в результате обработки охраняемой законом информации (личные дела бывших клиентов)

Предметом защиты информации в адвокатской конторе являются носители информации, на которых зафиксированы, отображены защищаемые сведения [4, с.311]:

·                   Личные дела клиентов в бумажном и электронном (база данных клиентов) виде;

·                   Личные дела работников в бумажном и электронном (база данных работников) виде;

·                   Приказы, постановления, положения, инструкции, соглашения и обязательства о неразглашении, распоряжения, договоры, планы, отчеты, ведомость ознакомления с Положением о конфиденциальной информации и другие документы, составляющие коммерческую тайну, в бумажном и электронном виде.

 

4.3. Факторы, влияющие на защиту информации в адвокатской конторе


Внешние факторы:

·                   деятельность конкурентных юридических фирм, направленная против интересов фирмы «Юстина»;

·                   деятельность правоохранительных органов власти, направленная на удовлетворение собственных интересов и не учитывающая при этом интересы адвокатской фирмы (обыски адвокатов без предварительного получения решения суда; изъятие в ходе обысков документов, содержащих конфиденциальную информацию; формальный подход судей при вынесении решений о проведении обыска у адвоката; обыск в помещениях занимаемых адвокатом в отсутствие адвоката; незаконный досмотр адвокатского производства адвокатов как один из способов незаконного доступа к адвокатской тайне) [8, 14];

·                   недостаточная разработанность нормативной правовой базы, регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика (например, несостыковка пунктов Уголовно-процессуального кодекса Российской Федерации и закона «Об адвокатской деятельности и адвокатуре в Российской Федерации», закон «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», предписывающий адвокатам выполнять роль секретных сотрудников правоохранительных органов) [8, 14, 21].

Внутренние факторы:

·                   недостаточное внимание к обеспечению защиты информации со стороны руководства (в адвокатской фирме нет отдельной службы защиты информации);

·                   довольно равнодушное отношение к обеспечению защиты информации со стороны сотрудников фирмы (записывание паролей на бумаге, использование одинаковых паролей и т.д.);

·                   недостаточное финансирование мероприятий по обеспечению информационной безопасности предприятия;

·                   недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности в адвокатской фирме (в данный момент в штате фирмы «Юстина» нет ни одного специалиста по защите информации).

4.4. Угрозы защищаемой информации в адвокатской конторе


Внешние угрозы:

·                   Конкуренты (адвокатские фирмы, являющиеся конкурентами «Юстине»);

·                   Административные органы (органы государственной власти);

·                   Преступники, хакеры.

Внутренние угрозы:

·                   Персонал;

·                   Администрация предприятия.

Классификация угроз:

1.                 По объектам:

1.1.          Персонал;

1.2.          Материальные ценности;

1.3.          Финансовые ценности.

2.                 По ущербу:

2.1.          Материальный;

2.2.          Моральный.

3.                 По величине ущерба:

3.1.          Предельный (полное разорение);

3.2.          Значительный (некоторая валового дохода);

3.3.          Незначительный (потеря прибыли).

4.                 По отношению к объекту:

4.1.          Внутренние;

4.2.          Внешние.

5.                 По вероятности возникновения:

5.1.          Весьма вероятные;

5.2.          Вероятные;

5.3.          Маловероятные.

6.                 По характеру воздействия:

6.1.          Активные;

6.2.          Пассивные.

7.                 По причине проявления:

7.1.          Стихийные;

7.2.          Преднамеренные.

 

4.5. Источники, виды и способы дестабилизирующего воздействия на защищаемую информацию


К источникам дестабилизирующего воздей­ствия на информацию относятся [4, с.203]:

1. люди;

2. технические средства отображения (фикса­ции), хранения, обработки, воспроизведения, пе­редачи информации, средства связи и системы обеспечения их функционирования;    

3. природные явления.

Самым распространенным, многообразным и опасным источником дестабилизирующего воздей­ствия на защищаемую информацию являются люди. К ним относятся:

-                      сотрудники данной адвокатской фирмы;

-                     лица, не работающие в фирме, но име­ющие доступ к защищаемой информации предпри­ятия в силу служебного положения (из контролирующих органов государственной и муниципальной власти и др.);

-                     сотрудники конкурирующих отечественных и зарубежных фирм;

-                     лица из криминальных структур, хакеры.

Эти категории людей подразделяются на две группы:

-                     имеющие доступ к носителям данной защища­емой информации, техническим средствам ее ото­бражения, хранения, обработки, воспроизведения, передачи и системам обеспечения их функциони­рования и

-                     не имеющие такового.

Самым многообразным этот источник являет­ся потому, что ему, по сравнению с другими ис­точниками, присуще значительно большее количе­ство видов и способов дестабилизирующего воз­действия на информацию [4, с. 204].

Страницы: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12



2012 © Все права защищены
При использовании материалов активная ссылка на источник обязательна.