И методология защиты информации
Download 0.98 Mb. Pdf ko'rish
|
6 Астахова Л В Теория информационной безопасности Учебное пособие
- Bu sahifa navigatsiya:
- 7.2. Критерии отнесения общедоступной информации к защищаемой
разделяется на общедоступную, а также на информацию, доступ к которой ограничен федеральными законами (информация ограниченного досту- па)». Ограничение доступа к информации регулируется ст. 9 закона. Она гла- сит, что соблюдение конфиденциальности информации, доступ к которой ограничен федеральными законами, является обязательным. Далее речь идет о регулировании отношений, связанных с защитой информации, со- ставляющей государственную тайну (ч. 3), «коммерческую, служебную и иную тайну» (ч. 4), профессиональную тайну (ч. 5, 6, 7), личную и семейную тайну (ч. 8), персональные данные (ч. 9). В п. 1 ст.16 закона указывается, что защита информации направлена на «соблюдение конфиденциальности информации ограниченного доступа». П.3 ст.16 гласит о том, что могут устанавливаться и «требования о защите общедоступной информации». 7.2. Критерии отнесения общедоступной информации к защищаемой При решении вопроса об отнесении конкретной информации к защи- щаемой нужно руководствоваться определенными критериями, т.е. при- знаками, при наличии которых информация может быть отнесена к защи- щаемой. Общей основой для отнесения информации к защищаемой является ценность информации, поскольку именно ценность информации диктует необходимость ее защиты. Поэтому критерии отнесения информации к защищаемой являются по существу критериями определения ее ценности. Критерии отнесения общедоступной информации к защищаемой: необходимость информации для правового обеспечения деятельности предприятия (документированная информация, регламентирующая статус предприятия, права, обязанности и ответственность его работников); необходимость информации для производственной деятельности (информация, относящаяся к научно-исследовательской, проектной, кон- структорской, технологической, торговой и другим сферам производст- венной деятельности); 44 необходимость информации для управленческой деятельности (ин- формация, требующаяся для принятия управленческих решений, для орга- низации производственной деятельности и обеспечения ее функциониро- вания); необходимость информации для финансовой деятельности; необходимость информации для обеспечения функционирования со- циальной сферы; необходимость информации как доказательного источника на случаи возникновения конфликтных ситуаций; важность информации как исторического источника, раскрывающего направления и особенности деятельности предприятия. Эти критерии обусловливают необходимость защиты открытой инфор- мации от утраты. Download 0.98 Mb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling