Концепция информационной безопасности организации по эксплуатации и ремонту электрических станций и сетей, страница 4

6. Основные принципы построения системы комплексной защиты информации.

Система защиты информации базируется на следующих принципах:

ü  Законность;

ü  Комплексность;

ü  Системность;

ü  Своевременность;

ü  Гибкость системы защиты;

ü  Экономическая целесообразность;

ü  Эффективность;

ü  Персональная ответственность;

ü  Минимизация полномочий;

ü  Обязательность контроля;

7. Меры обеспечения безопасности

Для обеспечения информационной безопасности объектов защиты необходимо применение не единичных мер, а комплекса мер, включающих в себя правовые, организационные, физические, технические (аппаратные и программные) и морально-этические меры.

§ Правовые меры включают в себя правовое регулирование деятельности в области информационной безопасности, устанавливающее порядок получения доступа и работы с конфиденциальной информацией, передачи прав собственности, и т.п., а также ответственность за нарушение установленных правил. 

§ Организационные меры определяют порядок взаимодействия всех объектов системы (пользователей, обслуживающего персонала, систем передачи данных, информационных процессов) и обеспечивают предупреждение реализации основных угроз информационной безопасности.

§ Морально-этические меры включают в себя «привитие» сотрудникам определенных норм и правил взаимодействия с АС. Подобные проработки уменьшают степень вредного воздействия на систему по незнанию или из любопытства.

§ Физические меры являются совокупностью разнообразных устройств, усложняющих или исключающих с большой вероятностью проникновение нарушителей (непреднамеренных или злоумышленников) к компонентам защищаемой системы.

§ Технические (аппаратно-программные) меры обеспечивают защиту конфиденциальной информации, хранящейся, обрабатываемой и передаваемой в электронном виде.


Приложение 1.

Организационная структура управления ОАО «Электросети»


Генеральный

директор

                                       Зам.дир.по                     Главный                 Зам.дир.  по

          ОК                       экономике и                               инженер               общ вопросам

                                       финансам

     ЮО                               ФЭО                            ПТО                           ОМТС

     СБ                                                                            ООТ и ПБ                         АХО

  Главный                                                               Отдел                             ТЦ

  бухгалтер                                                            АСУ

бухгалтерия                                                            УС


Приложение 2.

Схема информационного обмена с внешними организациями

                                                           ЗАКАЗЧИК

            ОМТС

 


                                                   СУД

              ЮО

                                               Налоговая

                                               Инспекция

                                                   Фонд социального

                                                Страхования

     Бухгалтерия

                                                 Банки

            ОК                                                                             Пенсионный

                                                                                                    фонд

                                   – обмен информацией на бумажных носителях (личный, почта)

                                   – обмен информацией посредством факсимильной вязи

                                   – обмен информацией посредством Internet


Приложение 3

Схема информационного обмена защищаемой информацией

внутри АС ОАО «Электросети»


            Главный                                     ПТО

инженер

Зам.директора                                      ФЭО

по экономике

и финансам

Зам. директора

по общим вопросам

            ОАСУ

                                                                                                               Генеральный