А. Артемов

Информационная безопасность. Курс лекций


Скачать книгу

совещаний без соответствующего разрешения руководителя предприятия или его заместителей;

      – допуск на совещание лиц, не имеющих отношения к обсуждаемым вопросам и участие которых не вызывается служебной необходимостью;

      – несоблюдение очередности рассмотрения вопросов конфиденциального характера;

      – несоблюдение требований режима внутреннего объекта при проведении совещаний;

      – фотографирование, демонстрация конфиденциальных изделий, фильмов без согласования с СБ;

      – звукозапись выступлений участников совещания на носителе, не учтенном в СБ;

      – направление тетрадей (записей) секретного характера в учреждения, которых эти сведения непосредственно не касаются;

      – недостаточное знание работниками, участвующими в приеме командированных лиц, требований инструкции о порядке приема командированных лиц (об этом заявили около 45 % опрошенных лиц).

      Нарушения при ведении конфиденциальных работ в рабочих помещениях заключаются в отсутствии обеспечения:

      – специальных средств защиты конфиденциальной информации, связи, звукозаписи, звукоусиления, переговорных и телевизионных устройств;

      – средств изготовления и размножения документов;

      – средств пожарной и охранной сигнализации;

      – систем электронной часофикации, электрооборудования и других дополнительных технических средств защиты, исключающих утечку информации за счет побочных электромагнитных излучений и наводок.

      Такие каналы утечки, как доступ и обращение с конфиденциальной информацией, образуются за счет расширения круга лиц, имеющих допуск к документам, изделиям, техническим заданиям.

      Нарушения в организации пропускного и внутриобъектового режима включают:

      – утрату удостоверений, пропусков, ключей от режимных помещений, хранилищ, сейфов (шкафов), личных печатей – 12 %;

      – пронос без разрешения СБ на территорию предприятия кино– и фотоаппаратуры, радиопередающей и принимающей, а также множительно-копировальной аппаратуры личного пользования;

      – вынос из предприятия секретных документов и изделий без разрешения;

      – оставление незакрытыми и не опечатанными после работы помещений (хранилищ).

      Каналы утечки конфиденциальных сведений за счет неправильной организации прохождения технологической и преддипломной практики студентов проявляются в следующем: студенты и учащиеся вузов и средних специальных учебных заведений после прохождения практики не зачисляются на постоянную работу, где они проходили практику и познакомились со сведениями, составляющими государственную или коммерческую тайну, и другие причины.

      Характерные нарушения при решении задач отраслевого и межотраслевого характера:

      – включение конфиденциальных сведений в открытые документы с целью упрощения порядка доставки и согласования документов;

      – ведение секретных записей в личных блокнотах, записных