Концепция информационной безопасности организации по эксплуатации и ремонту электрических станций и сетей, страница 5

         директор

            ЮО

            ОК

       Главный                                     Бухгалтерия

      бухгалтер

                        – обмен информацией на бумажных носителях

                        – обмен информацией в электронном виде внутри локальной сети


План мероприятий

Для обеспечения базового уровня информационной безопасности ОАО «Электросети» необходимо принять следующие меры:

Меры

Содержание

Ответственные

Правовые меры

ü  Разработать приказ о порядке предоставления прав доступа к работе с конфиденциальной информацией;

ü  Разработать приказ, определяющий перечень лиц, ответственных за обеспечение информационной безопасности в подразделениях;

ü  Разработать инструкции, определяющие порядок работы с конфиденциальной информацией, а также порядок уничтожения информационных отходов;

ü  Разработать инструкции, определяющие порядок действий при атаках различного уровня, назначить ответственных лиц за каждый элемент системы защиты информации;

Нач.ЮО Мальцева Н.А.

Нач.СБ Спиваков Л.О.

Организационные

ü  установить порядок допуска персонала и посторонних лиц в помещения, где обрабатывается конфиденциальная информация;

ü  организовать обучение персонала, допущенного к работе с защищаемой информацией;

ü  установить периодичность и график оценки знаний сотрудников;

ü  организовать централизованное резервное копирование данных.

ü  Ввести ставку администратора безопасности ЛВС

Нач.СБ Спиваков Л.О.

Морально – этические меры

ü  организовать в подразделениях  ежемесячную проработку документов по информационной безопасности, включающих в себя как базовые законы, так и публицистические тексты в области защиты информации

Инженер по подготовке кадров

Таишин Д.С.

Технические меры

ü  Оборудовать оконные проемы всех помещений, в которых обрабатывается защищаемая информация, жалюзи;

ü  Установить лицензионное антивирусное ПО с еженедельным обновлением;

ü  Установить межсетевые экраны Norton Personal Firewall;

ü  Обеспечить оснащение персональных компьютеров, на которых производится обработка защищаемой информации, блоками бесперебойного питания;

ü  Установить программу сохранения конфигурации компьютера с еженедельным копированием;

Нач.ОАСУ Михайлов Н.С.

Экономическое обоснование

Мероприятие

Стоимость, руб

Процент годового дохода

Установка лицензионных межсетевых экранов

64350

0,013%

Установка блоков бесперебойного питания

70 х 3500

0,05%

Установка лицензионного ПО сохранения конфигурации

2700

0,00054%

Установка лицензионного антивирусного ПО с еженедельным обновлением

9000

0,0018%

Проведение обучения специалиста с получением разрешение проведения инструктажей по информ.безопасности

22500

0,0045%

ИТОГО

343550

0,07%

Список сокращений

ИТР            –        Инженерно-технический работник

ЛВС            –        Локальная вычислительная сеть

ПЭМИ        –        Побочное электромагнитное излучение

АС              –        Автоматизированная система

БД               –        Базы данных

ПО              –        Программное обеспечение

ОК              –        Отдел кадров

ЮО             –        Юридический отдел

СБ               –        Служба безопасности

ФЭО           –        Финансово-экономический отдел

ПТО            –        Производственно-технический отдел

ОМТС         –        Отдел материально-технического снабжения

ООТ и ПБ   –        Отдел охраны труда и пожарной безопасности

АХО           –        Административно-хозяйственный отдел

ТЦ               –        Транспортный цех

УС               –        Участок связи

ОАСУ         –        Отдел автоматизированных систем управления