Инфоурок Другое ПрезентацииПодразделения ТЗИ и их задачи

Подразделения ТЗИ и их задачи

Скачать материал
Скачать материал "Подразделения ТЗИ и их задачи"

Получите профессию

Фитнес-тренер

за 6 месяцев

Пройти курс

Рабочие листы
к вашим урокам

Скачать

Методические разработки к Вашему уроку:

Получите новую специальность за 3 месяца

Руководитель образовательного подразделения

Описание презентации по отдельным слайдам:

  • Подразделения ТЗИ и их основные задачиКолледж связи 54

    1 слайд

    Подразделения ТЗИ
    и их основные задачи
    Колледж связи 54

  • Какова цель подразделения защиты информации?Предотвращение (минимизация) ущер...

    2 слайд

    Какова цель подразделения защиты информации?
    Предотвращение (минимизация) ущерба, наносимого информационным ресурсам организации (предприятия, органа власти …..) за счет нарушения свойств безопасности информации.

    Ущерб может быть прямым, косвенным, материальным, моральным, репутационным, …

  • Цель и задачи подразделения защиты информацииЦель – минимизация рисков ИБУгро...

    3 слайд

    Цель и задачи подразделения защиты информации
    Цель – минимизация рисков ИБ
    Угрозы ИБ
    внешние
    внутренние

    Система ЗИ (ИБ)
    Подразделение ЗИ (ОИБ)
    управление
    Задача – управление СИБ

  • Структура подразделения ЗИУсловия деятельности подразделения ЗИ (ОИБ)Наличие...

    4 слайд

    Структура подразделения ЗИ
    Условия деятельности подразделения ЗИ (ОИБ)
    Наличие полной и непротиворечивой нормативно-правовой базы по вопросам ОИБ;
    Наличие ресурсов (финансовых, технических, человеческих, организационных, …);
    Определение целей, задач и функций подразделения ЗИ;
    Наличие системы (средств) управления ЗИ;

    ?

  • Факторы, определяющие структуру подразделения ЗИ (ОИБ)7. Располагаемые ресурс...

    5 слайд

    Факторы, определяющие структуру подразделения ЗИ (ОИБ)
    7. Располагаемые ресурсы.
    1. Вид деятельности предприятия;
    2. Масштаб и структура предприятия;
    3. Наличие внешних связей;
    4. Структура информационных систем и информационных потоков (бизнес-процессов);
    5. Степень важности обрабатываемой информации;

    6.Угрозы ИБ;
    Структура подразделения ЗИ
    8. Функции подразделения ЗИ.
    Идеальных структур «на все случаи жизни» не бывает!

  • Функции (задачи) службы информационной безопасности (службы защиты информаци...

    6 слайд

    Функции (задачи) службы информационной безопасности
    (службы защиты информации)
    Организация специального делопроизводства, исключающего несанкционированное получение конфиденциальной информации.

    Анализ и выявление угроз защищаемой информации, причин и условий их возникновения и реализации.


    Выявление и максимальное устранение (минимизация) потенциально возможных каналов утечки и несанкционированного доступа к информации.


    Внедрение механизмов нейтрализации угроз (применение юридических, экономических, организационных, социально-психологических, инженерно-технических средств и методов выявления и нейтрализации источников угроз безопасности информации).


    Информационно-аналитическая деятельность
    Защита информации от УТК
    Защита информации от НСД
    Организационные мероприятия по ЗИ
    Работа с документами конф. характера

  • Варианты функционирования подразделения (службы) ИБ

    7 слайд

    Варианты функционирования подразделения (службы) ИБ

  • Преимущества:
 
Вариант легко реализуем, поскольку не требует создания обособ...

    8 слайд

    Преимущества:

    Вариант легко реализуем, поскольку не требует создания обособленной структуры.
    Возможность работы напрямую во внутренних или внешних ИТ-проектах , что способствует внедрению требований по ИБ на этапе реализации проектов (интеграция с ИТ).
    Вариант 1, 2.
    Один или группа специалистов по ИБ внутри ИТ- департамента

  • Недостатки: 

Консультационный режим работы. 
Подчиненное положение по отноше...

    9 слайд

    Недостатки:

    Консультационный режим работы.
    Подчиненное положение по отношению к ИТ. ИБ рассматривается как часть ИТ, что не обеспечивает комплексности защиты (вопросы работы с пользователями, безопасности информационных потоков, безопасности бизнес-процессов и другие организационные и юридические моменты остаются неучтенными, что снижает эффективность защиты).
    Остаточное финансирование.
    Вариант 1, 2.
    Один или группа специалистов по ИБ внутри ИТ- департамента

  • Вариант 3, 4.   Один или группа специалистов по ИБ внутри службы безопасност...

    10 слайд

    Вариант 3, 4.
    Один или группа специалистов по ИБ внутри службы безопасности
    Преимущества:

    Сравнительная простота реализации;
    Более эффективное управление подразделением.
    Возможность комплексного решения проблем ОИБ.

  • Недостатки: 

Консультационный режим работы. 
Недооценка важности проблем ИБ...

    11 слайд

    Недостатки:

    Консультационный режим работы.
    Недооценка важности проблем ИБ непосредственным руководством.
    Усложнение взаимодействия с ИТ-службой.
    Остаточное финансирование.
    Вариант 3, 4.
    Один или группа специалистов по ИБ внутри службы безопасности

  • Вариант 5  Один или несколько обособленных специалистов, подчиняющихся руков...

    12 слайд

    Вариант 5
    Один или несколько обособленных специалистов, подчиняющихся руководству предприятия
    Преимущества:

    Непосредственный контакт с топ-менеджментом.
    Равноправное положение с другими подразделениями.

  • Вариант 5  Один или несколько обособленных специалистов, подчиняющихся руков...

    13 слайд

    Вариант 5
    Один или несколько обособленных специалистов, подчиняющихся руководству предприятия
    Недостатки:

    Отсутствие структуры, зависимость от чужих организационных ресурсов («подвешенное состояние»).
    Отсутствие собственной бюджетной статьи.
    Сложность взаимодействия с другими подразделениями предприятия;

    (Данный вариант не подходит для крупных организаций)

  • Вариант 6Служба ИБ в виде независимой структуры, подчиняющейся руководству...

    14 слайд

    Вариант 6
    Служба ИБ в виде независимой структуры, подчиняющейся
    руководству предприятия
    Преимущества:

    Непосредственный контакт с топ-менеджментом.
    Наличие собственной структуры и организационных ресурсов.
    Наличие собственной бюджетной статьи.
    Равноправное положение с другими подразделениями.

  • Недостатки: 

Ресурсоемкость.
Сложность взаимодействия с ИТ-службой.Вариант 6...

    15 слайд

    Недостатки:

    Ресурсоемкость.
    Сложность взаимодействия с ИТ-службой.
    Вариант 6
    Служба ИБ в виде независимой структуры, подчиняющейся
    руководству предприятия
    (Данный вариант не подходит для небольших организаций)

  • Основные источники возможных конфликтов1. Противоречие функций службы ИБ и др...

    16 слайд

    Основные источники возможных конфликтов
    1. Противоречие функций службы ИБ и других подразделений;
    2. Битвы за бюджет;
    3. Внедрение требований ИБ;
    4. Контроль требований ИБ;
    5. Борьба за статус и последнее слово.

  • Вариант структуры Службы безопасности организации

    17 слайд

    Вариант структуры Службы безопасности организации

  • Вариант структуры отдела ЗИПодразделение конфиденциального делопроизводства-...

    18 слайд

    Вариант структуры отдела ЗИ
    Подразделение конфиденциального делопроизводства
    - Обработка (получение, классификация, учет) и хранение конфиденциальных документов.
    - Контроль системы конфиденциального документооборота.

  • Подразделение инженерно-технической защиты информацииИнженерно-техническая за...

    19 слайд

    Подразделение инженерно-технической защиты информации
    Инженерно-техническая защита информации предназначена:
    для активно-пассивного противодействия средствам технической разведки и формирования контуров охраны территории, помещений, оборудования с помощью технических средств и включает в себя:

    - Средства физической (инженерной) защиты от проникновения посторонних лиц на территорию, в здания и помещения.
    - Средства нейтрализации технических каналов утечки информации при работе ЭВМ, средств связи, других ТС, при проведении совещаний и переговоров с посетителями и сотрудниками.
    - Средства защиты помещений от визуальных способов технической разведки.
    - Технические средства и мероприятия, предотвращающие вынос персоналом из помещений документов, технических средств и носителей информации.

  • Подразделение программно-аппаратной защиты информацииЗадачи подразделения:...

    20 слайд

    Подразделение программно-аппаратной защиты информации
    Задачи подразделения:

    - Предотвращение несанкционированного доступа (НСД) к информации.
    - Защита информации от вредоносных программ.
    - Защита информации от сбоев в системе питания.
    - Программно-аппаратная защита каналов передачи данных и взаимодействия с ССОП.

  • Информационно-аналитическое подразделениеОсновными задачами подразделения явл...

    21 слайд

    Информационно-аналитическое подразделение
    Основными задачами подразделения являются:

    - Сбор и оперативное использование информации в области гражданского, уголовного и хозяйственного законодательства (прежде всего в области ЗИ);
    - Разработка и уточнение концепции информационной безопасности организации;
    - Анализ внешних и внутренних угроз ИБ, поиск направлений их нейтрализации;
    - Расследование инцидентов ИБ;
    - Исследование (сравнительный анализ) существующих и перспективных средств защиты информации;
    - Разработка проектов ОРД в области защиты информации и поддержание действующих документов в актуальном состоянии;
    - Информирование сотрудников организации об изменении обязательных (государственных) требований по ОИБ (+ «просветительская работа»).

    (Выявление угроз включает в себя не только сбор и добывание информации, ее обработку и анализ, но и подготовку конкретных предложений по их нейтрализации)

  • Периодичность организационно-технических
 мероприятий по ЗИПостоянно проводим...

    22 слайд

    Периодичность организационно-технических
    мероприятий по ЗИ
    Постоянно проводимые.
    Разовые (однократно проводимые и повторяемые только при пересмотре принятых решений);
    Мероприятия, проводимые по необходимости (при возникновении изменений в защищаемой ИС или внешней среде);
    Периодические (проводимые через определенное время);

  • Основные мероприятия по ЗИ (ОИБ) подбор и подготовка должностных лиц (сотрудн...

    23 слайд

    Основные мероприятия по ЗИ (ОИБ)
    подбор и подготовка должностных лиц (сотрудников), ответственных за организацию практических мероприятий по ИБ;

    учет подлежащих защите инф. ресурсов системы (информации, ее носителей, процессов обработки);

    разработка реально выполнимых и непротиворечивых ОРД по вопросам обеспечения безопасности информации;

    реализация (реорганизация) технологических процессов обработки информации (информационных потоков) с учетом требований по ИБ;

    - принятие мер сохранности и физической целостности технических средств и носителей информации;

  • Основные мероприятия по ЗИ (ОИБ) регламентация доступа персонала к защищаемой...

    24 слайд

    Основные мероприятия по ЗИ (ОИБ)
    регламентация доступа персонала к защищаемой информации;

    - установление персональной ответственности каждого сотрудника, участвующего в рамках своих обязанностей в процессах обработки информации и имеющего доступ к инф. ресурсам;

    - контроль за соблюдением пользователями и сотрудниками подразделения ИТ требований по обеспечению инф. безопасности;

    - анализ эффективности принятых мер и применяемых СЗИ, разработка и реализация предложений по совершенствованию системы защиты информации.

  • Подразделение по защите информации 
на предприятии (в учреждении, организации...

    25 слайд

    Подразделение по защите информации
    на предприятии (в учреждении, организации)
    Подразделение по ЗИ является самостоятельным структурным подразделением. Штатная численность подразделения и его структура определяется руководителем организации.

    Непосредственное руководство работой подразделения по ЗИ осуществляет заместитель руководителя, ответственный за ЗИ.

    - Подразделение по ЗИ может входить в состав одного из технических, научно-технических подразделений или в состав службы безопасности организации.

  • Назначение и освобождение от должности руководителя подразделения по ЗИ прои...

    26 слайд

    Назначение и освобождение от должности руководителя подразделения по ЗИ производится руководителем организации по согласованию с вышестоящей организацией, курирующей вопросы защиты информации.

    - На подразделение по ЗИ запрещается возлагать задачи, не связанные с его деятельностью.
    Подразделение по защите информации
    на предприятии (в учреждении, организации)

  • Основные функции подразделения по защите информации:1. Планирование работ по...

    27 слайд

    Основные функции подразделения по защите информации:
    1. Планирование работ по ЗИ;

    2. Участие в подготовке предприятия к аттестованию на право проведения работ с использованием сведений, отнесенных к государственной тайне;

    3. Организация разработки нормативно-методических документов по ЗИ;

    4. Определение демаскирующих признаков предприятия, видов и средств иностранной технической разведки, технических каналов утечки информации, возможности несанкционированного доступа к информации и разработка соответствующих мер по ЗИ;

  • Основные функции подразделения по защите информации:5. Разработка проектов ра...

    28 слайд

    Основные функции подразделения по защите информации:
    5. Разработка проектов распорядительных документов по вопросам организации ЗИ.

    6. Организация специальных проверок и проведение аттестования рабочих мест, стендов, вычислительных комплексов (средств ) и т.д. и выдача предписания на право проведения на них работ с секретной информацией (при наличии лицензии);

    7. Разработка Руководства по ЗИ;

    8. Подготовка отчетов о состоянии работ по ЗИ;

    9. Организация проведения занятий с руководящим составом и специалистами предприятия по вопросам ЗИ.

  • Система защиты информацииВнутренний 
контрольПредприятие (организация, и .тп....

    29 слайд

    Система защиты информации
    Внутренний
    контроль
    Предприятие (организация, и .тп.)
    Ведомственный
    контроль

    Гос.
    контроль
    Независимый
    контроль
    (аудит)
    Министерство,
    Центробанк,
    и т.п.
    Гос. регуляторы
    Уровни контроля эффективности ЗИ

  • Государственный контроль (надзор)Лицензионный контроль проводится лицензирующ...

    30 слайд

    Государственный контроль (надзор)
    Лицензионный контроль проводится лицензирующим органом.
    Цели:
    - проверка полноты и достоверности сведений о соискателе лицензии, содержащихся в представленных соискателем лицензии заявлении и документах;
    - проверка возможности выполнения лицензиатом требований и условий при осуществлении лицензируемого вида деятельности;
    - проверка сведений о лицензиате и соблюдения им лицензионных требований и условий при осуществлении лицензируемого вида деятельности.
    Проверка проводится лицензирующим органом в соответствии с требованиями Федерального закона №294-ФЗ. В отношении лицензиата и соискателя лицензии могут проводиться плановые и внеплановые, документарные или выездные проверки.
    ФЗ «О лицензировании отдельных видов деятельности» от 4 мая 2011 г. № 99-ФЗ

  • Государственный контроль (надзор)Контроль и надзор за полнотой и качеством пр...

    31 слайд

    Государственный контроль (надзор)
    Контроль и надзор за полнотой и качеством проводимых лицензиатами работ в области защиты информации осуществляет:

    - ФСТЭК России;
    - ФСБ России;
    - отраслевые органы контроля в пределах их компетенции.

    КОГДА?

    В ходе плановых проверок состояния защиты информации на предприятиях-потребителях, воспользовавшихся услугами лицензиатов.

    - При контроле государственными органами по лицензированию качества выполненных лицензиатами работ по рекламациям предприятий-потребителей.

  • Государственный контроль (надзор)Инспекционный контроль за сертифицированными...

    32 слайд

    Государственный контроль (надзор)
    Инспекционный контроль за сертифицированными средствами защиты информации осуществляют органы, проводившие сертификацию этих средств ЗИ.

    При возникновении спорных вопросов в деятельности участников сертификации заинтересованная сторона может подать апелляцию:
    - в орган по сертификации средств защиты информации,
    - в федеральный орган по сертификации,
    - в Межведомственную комиссию.

    Указанные организации в месячный срок рассматривают апелляцию с привлечением заинтересованных сторон и извещают подателя апелляции о принятом решении.
    Положение о сертификации средств защиты информации
    Утверждено постановлением Правительства РФ
    от 26 июня 1995 г. № 608

  • Государственный контроль (надзор)Государственный контроль и надзор, инспекцио...

    33 слайд

    Государственный контроль (надзор)
    Государственный контроль и надзор, инспекционный контроль за проведением аттестации объектов информатизации проводится ФСТЭК как в процессе, так и по завершении аттестации, а за эксплуатацией аттестованных объектов информатизации - периодически в соответствии с планом работы по контролю и надзору.
    - ФСТЭК может передавать некоторые из своих функций государственного контроля и надзора по аттестации и за эксплуатацией аттестованных объектов информатизации аккредитованным органам по аттестации.
    - Объем, содержание и порядок государственного контроля и надзора устанавливаются в нормативной и методической документации по аттестации объектов информатизации.
    Положение по аттестации объектов информатизации по требованиям безопасности информации
    Утверждено председателем Государственной технической комиссии при Президенте Российской Федерации
    25 ноября 1994 г.

  • Государственный контроль (надзор)Государственный контроль и надзор за соблюде...

    34 слайд

    Государственный контроль (надзор)
    Государственный контроль и надзор за соблюдением правил аттестации включает

    - проверку правильности и полноты проводимых мероприятий по аттестации объектов информатизации,
    - проверку правильности оформления и рассмотрения органами по аттестации отчетных документов и протоколов испытаний,
    - своевременное внесение изменений в нормативную и методическую документацию по безопасности информации,
    инспекционный контроль за эксплуатацией аттестованных объектов информатизации.
    Положение по аттестации объектов информатизации по требованиям безопасности информации
    Утверждено председателем Государственной технической комиссии при Президенте Российской Федерации
    25 ноября 1994 г.

  • - Отсутствие штатных подразделений (специалистов) по защите информации;
- Отс...

    35 слайд

    - Отсутствие штатных подразделений (специалистов) по защите информации;
    - Отсутствие или некачественная разработка Руководства и Положения о порядке организации и проведения работ по защите конфиденциальной информации;
    - Неправильное категорирование ОВТ;
    - Неправильная классификация АС;
    - Обработка секретной информации на несертифицированных средствах вычислительной техники и неаттестованных по требованиям безопасности информации объектах информатизации;
    Типовые нарушения по организации защиты информации

  • Типовые нарушения по организации защиты информации- В выделенных (защищаемых)...

    36 слайд

    Типовые нарушения по организации защиты информации
    - В выделенных (защищаемых) помещениях установлены ВТСС зарубежного производства, не прошедшие специальной проверки;
    - Выделенные (защищаемые) помещения не аттестованы по требованиям безопасности информации;
    - Невыполнение требований по защите конфиденциальной информации, циркулирующей в автоматизированных системах (автономных ПЭВМ и ЛВС).

Получите профессию

Копирайтер

за 6 месяцев

Пройти курс

Рабочие листы
к вашим урокам

Скачать

Скачать материал

Найдите материал к любому уроку, указав свой предмет (категорию), класс, учебник и тему:

6 671 600 материалов в базе

Скачать материал

Другие материалы

Вам будут интересны эти курсы:

Оставьте свой комментарий

Авторизуйтесь, чтобы задавать вопросы.

  • Скачать материал
    • 06.12.2020 1006
    • PPTX 1.1 мбайт
    • Оцените материал:
  • Настоящий материал опубликован пользователем Кутенкова Ольга Юрьевна. Инфоурок является информационным посредником и предоставляет пользователям возможность размещать на сайте методические материалы. Всю ответственность за опубликованные материалы, содержащиеся в них сведения, а также за соблюдение авторских прав несут пользователи, загрузившие материал на сайт

    Если Вы считаете, что материал нарушает авторские права либо по каким-то другим причинам должен быть удален с сайта, Вы можете оставить жалобу на материал.

    Удалить материал
  • Автор материала

    Кутенкова Ольга Юрьевна
    Кутенкова Ольга Юрьевна
    • На сайте: 3 года и 4 месяца
    • Подписчики: 0
    • Всего просмотров: 75437
    • Всего материалов: 222

Ваша скидка на курсы

40%
Скидка для нового слушателя. Войдите на сайт, чтобы применить скидку к любому курсу
Курсы со скидкой

Курс профессиональной переподготовки

Бухгалтер

Бухгалтер

500/1000 ч.

Подать заявку О курсе
  • Сейчас обучается 29 человек из 22 регионов

Курс повышения квалификации

Специалист в области охраны труда

72/180 ч.

от 1750 руб. от 1050 руб.
Подать заявку О курсе
  • Сейчас обучается 34 человека из 20 регионов
  • Этот курс уже прошли 157 человек

Курс профессиональной переподготовки

Руководство электронной службой архивов, библиотек и информационно-библиотечных центров

Начальник отдела (заведующий отделом) архива

600 ч.

9840 руб. 5600 руб.
Подать заявку О курсе
  • Этот курс уже прошли 25 человек

Курс профессиональной переподготовки

Библиотечно-библиографические и информационные знания в педагогическом процессе

Педагог-библиотекарь

300/600 ч.

от 7900 руб. от 3650 руб.
Подать заявку О курсе
  • Сейчас обучается 500 человек из 71 региона
  • Этот курс уже прошли 2 335 человек

Мини-курс

Особенности психологической коррекции детей с различными нарушениями психического развития

3 ч.

780 руб. 390 руб.
Подать заявку О курсе
  • Сейчас обучается 381 человек из 69 регионов
  • Этот курс уже прошли 299 человек

Мини-курс

Музыкальная журналистика: создание и продвижение контента

10 ч.

1180 руб. 590 руб.
Подать заявку О курсе

Мини-курс

Государственная политика и федеральные программы в сфере общего образования

4 ч.

780 руб. 390 руб.
Подать заявку О курсе