Какие способы защиты информации можно применить на

Какие способы защиты информации можно применить на производстве?

Согласно п.п. 1 п. 1 ст. 16 Федерального закона от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» защита информации представляет собой принятие правовых, организационных и технических мер, направленных на обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации.
В п. 5 ст. 16 Федерального закона от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», указано, что требования о защите информации, содержащейся в государственных информационных системах, устанавливаются федеральным органом исполнительной власти в области обеспечения безопасности и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий.
В п. 6 Федерального закона от 27.07.2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», указано также что Федеральными законами могут быть установлены ограничения использования определенных средств защиты информации и осуществления отдельных видов деятельности в области защиты информации.

Вышеизложенное означает, что существует право на защиту информации, требования к ним содержатся в правовых нормативных актах, но есть федеральные законы, которые устанавливают ограничения на использование средств защиты. Подобное необходимо помнить, когда вы ищите способы защиты информации не только личной на своем домашнем персональном компьютере, но и в профессиональной деятельности находясь на рабочем месте.

Здесь необходимо остановиться и сказать, что информация может быть как общедоступной, так и для того, чтобы получить к ней доступ требуется специальное разрешение и при этом законодательство Российской Федерации, также может устанавливать самостоятельно виды информации в зависимости от её содержания или обладателя.

Если речь идёт об информации на производстве, то для выбора метода защиты необходима информация о виде производства и о том в какой форме и как оно осуществляется, поскольку законодательство Российской Федерации для разных форм производства предполагает свой набор нормативно-правовых актов для регулирования защиты информации и нарушение этих законов может привести к неблагоприятным последствиям.

Однако при этом можно использовать следующие способы защиты конфиденциальной информации.
Если речь идет о правовом уровне:
- разработать внутренние локальные акты, где установите порядок обращения с информацией с назначением ответственных лиц;
- если речь идет о контрагенте, заключите с ним соглашение о неразглашении и о последствиях разглашения;
- если речь идёт о персональных данных используйте положения
А) п.6 ч. 1 ст. 18.1, п.2 ч.1 ст. 18.1, ч. 2 ст. 18.1, ч. 1 ст. 22 Закона о персональных данных
Б) ч. 4 ст. 57, п.8 ст. 86, ст. 87 ТК РФ, ст. 88 ТК РФ в противном случае вы можете быть привлечены к административной ответственности по ст. 13.11 КоАП РФ;
- если речь идет о коммерческой тайне, то необходимо определить перечень информацию имеющую коммерческую тайну, установить порядок обращения с ней, вести учет лиц, имеющих к ней доступ и наконец нанести гриф «Коммерческая тайна» на материальные носители. В противном случае вам могут отказать в привлечении работника к ответственности за разглашение конфиденциальной информации. При этом срок действия режима коммерческой тайны законодательно не установлен, он ограничен только в отношении первичной и интерпретированной геологической информации о недрах Законом о недрах.
Если речь идет о техническом уровне, то лучшим выбором будут криптографические программы обеспечения защиты информации. Криптографирование — это шифрование информации, хранящейся в компьютере и при передаче данных на другое устройство применяются шифрованные каналы.
Криптография осуществляет следующие функции:
- защита информации, идущей по открытому каналу;
- подтверждение подлинности сведений, передающихся по каналам;
- обеспечение конфиденциальности данных если они размещаются на открытых носителях;
- защита программного обеспечения от внешнего проникновения и копирования.

Таким образом чтобы обеспечить защиту информации на производстве необходимо соблюдать закон и использовать криптографию.


Рецензии