Безопасность информационных систем, жизнедеятельности в офисе
Содержание
Введение..……………………………………………………
1. Определение понятия безопасности офиса, информации и личности.…………..…………………….………………
1.1безопасность офиса. Выявление угроз и меры их предотвращения …….....………………………………………………4
1.2.безопасность информационных систем ………………….11
1.3 безопасность личности......................
2. Система безопасности в «Tenir-Project»…………………23
2.1. Краткая характеристика деятельности компании «Tenir-Project» …………………………………………………..23
2.2. Анализ системы безопасности в компании «Tenir-Project» ...…………………………………………..........
3. Совершенствование системы безопасности компании «Tenir-Project»………………………………………
3.1. Выводы и предложения ………………………..30
Заключение……………………………………………………
Список литературы……………………………………………….…
Введение
Проблема защиты человека от опасностей в различных условиях его обитания возникла одновременно с появлением самого человека на Земле. С течением времени стали появляться опасности, творцом которых стал человек.
Безопасность — такое состояние сложной системы, когда действие внешних и внутренних факторов не приводит к ухудшению системы или к невозможности её функционирования и развития.
Безопасность — состояние защищённости жизненно-важных интересов личности, общества, организации, предприятия, информации от потенциально и реально существующих угроз, или отсутствие таких угроз.
В настоящее время человек больше всего страдает от им же созданных опасностей, а также от опасностей природного, техногенного, антропогенного, биологического, экологического, социального происхождения.
В условиях современной жизни, безопасность человека подразумевает полное обеспечение защищенности, как в доме, так и на работе, так как человек 1/3 своей жизни проводит на рабочем месте.
В первой главе будут рассмотрен комплекс технического обеспечения защиты офисного помещения, обеспечение безопасности информации и методов ее защиты, а также обеспечение безопасности сотрудников.
Во второй главе будет рассмотрена система безопасности на примере консалтинговой компании ««Tenir-Project»».
В третьей главе будут изложены выявленные проблемы и пути совершенствования системы безопасности в целом.
Любой офис является комплексом дорогостоящего оборудования и имущества, которое необходимо защитить от хищения, кражи, повреждения или неправомерного использования. Далее, через офисные службы проходит большая часть документооборота компании, зачастую имеющая характер коммерческой тайны или просто не предназначенная для посторонних лиц, которые на основе данной информации могут нанести вред деятельности компании – отсюда появляется необходимость информационной безопасности предприятия. В офисе большую часть времени проводят руководящие лица и менеджмент компании, физическая защита которых является одним из условий успешной деятельности предприятия. Помимо персонала, составляющего человеческий потенциал коммерческой фирмы, в офисе, как правило, находятся объекты, повреждение или хищение которых может нанести невосполнимый ущерб в деятельности компании – такие, как сейфы или особо охраняемые помещения с ценностями, печати и важнейшие документы предприятия, компьютерные серверы, архивы или иные хранилища информации.
1 Глава. ОПРЕДЕЛЕНИЕ ПОНЯТИЯ БЕЗОПАСНОСТИ ОФИСА, ИНФОРМАЦИИ И ЛИЧНОСТИ.
1.1 Безопасность офиса.
В настоящее время обеспечение безопасности офиса стала главной целью во многих компаниях. Непрошенные посетители, торговые представители, знакомые и друзья работников могут свободно проникнуть в любое помещение. Количество людей и их перемещение в офисе практически невозможно контролировать.
Как результат, в офисах часто происходят кражи личного имущества и конфиденциальной информации, а также вероятность совершения терроризма. Внимание работников компании значительно снижается, когда их отвлекают от работы. Поэтому соблюдение пожарной безопасности, оснащение офиса необходимым оборудованием в целях безопасности, является необходимым в каждой компании.
Пожарная безопасность в офисе
Рабочий день служащего офиса зачастую не ограничивается минимумом, предусмотренным законодательством, а в некоторых случаях работники проводят в помещении по 10-12 часов в день. Встает вопрос о горячей еде, чае или кофе. Естественно, что при этом должна соблюдаться пожарная безопасность.
Чтобы не возникла ситуация, приводящая к пожару, компания обязана установить датчики системы оповещения. Они подадут сигнал, если служащий не отключил вовремя печь, в которой готовится еда, или если внезапно произошла поломка электрочайника. Обычно датчики подают звуковой сигнал, и работники могут устранить причину возгорания или быстро покинуть помещение, если пожар уже начался.
В офисе также должны быть огнетушители и специальные указатели, которые помогут служащим быстро сориентироваться и найти выход, если огонь начнет распространяться. Однако лучше всего не допускать ситуаций, способных привести к возгоранию. Служащие должны аккуратно пользоваться пожароопасной техникой, регулярно проходить инструктаж. Самое оборудование также периодически должно проверяться, а в случае необходимости – модернизироваться и заменяться.
Пример инструкции о мерах пожарной безопасности для малых офисов
1. Общие положения
1.1 Работники организации обязаны знать и соблюдать все требования настоящей инструкции.
1.2 Ответственность за обеспечение мер пожарной безопасности несёт руководитель или лицо, временно исполняющее его обязанности.
1.3 Все сотрудники должны допускаться к работе только после прохождения противопожарного инструктажа, проводимого один раз в квартал.
1.4 Лица виновные в нарушении правил пожарной безопасности в зависимости от характера нарушений и последствий несут ответственность в соответствии с действующим законодательством и правилами внутреннего распорядка.
2. Содержание помещений и оборудования.
2.1 К зданию должен быть обеспечен свободный подъезд. Коридоры, тамбуры, проходы к средствам тушения и электрическим приборам должны быть свободными.
2.2 Двери эвакуационных выходов должны свободно открываться в направлении выхода из помещения.
2.3 В помещении запрещается:
а) хранить огнеопасные или легковоспламеняющиеся вещества и жидкости;
б) производить электрогазосварочные и другие огневые работы;
в) оставлять без присмотра включенные нагревательные электроприборы.
2.3 Не реже одного раза в месяц огнетушители, установленные в помещении должны подвергаться внешнему осмотру.
2.4 Рабочие места и оборудование должны ежедневно убираться от мусора и пыли.
2.5 Курение разрешается только в специально отведенных местах.
3. Электроустановки, электропроводки и освещение
3.1 Электроустановки должны монтироваться и эксплуатироваться в соответствии с Правилами устройства электроустановок(ПУЭ) и Правилами техники безопасности (ПТБ).
3.2 Устройство и эксплуатация электросетей - времянок не допускается
3.3 При эксплуатации электросетей запрещается:
а) использовать проводами с поврежденной изоляцией;
б) применять для защиты электросетей вместо автоматов защиты или калиброванных плавких предохранителей - жучки
3.4 Во всех помещениях по окончании работ все электроустановки и электроприборы должны быть обесточены, за исключением дежурного освещения
4. Порядок действий при пожаре.
4.1 Каждый сотрудник обнаруживший пожар или признак горения обязан:
а) немедленно сообщить об этом по телефону 101 в пожарную охрану и назвать адрес объекта, место возникновения пожара, свою фамилию.
б) принять меры по эвакуации людей, тушению пожара и сохранности материальных ценностей.
4.2 Руководитель предприятия или лицо, исполняющее его обязанности должен:
а) в случае угрозы жизни людей организовать их спасение,
б) при необходимости отключить электроэнергию,
в) прекратить все работы, не связанные с тушением пожара,
г) организовать встречу подразделений пожарной охраны.
4.3 По прибытии пожарного подразделения руководитель обязан проинформировать руководителя тушения пожара о конструктивных и технологических особенностях объекта.
Обязательные требования к инструкции о мерах пожарной безопасности
Инструкции о мерах пожарной безопасности должны разрабатываться на основе правил пожарной безопасности, нормативно-технических, нормативных и других документов, содержащих требования пожарной безопасности, исходя из специфики пожарной опасности зданий, сооружений, технологических процессов, технологического и производственного оборудования.
В инструкциях о мерах пожарной безопасности необходимо отражать следующие вопросы:
- порядок содержания территории, зданий и помещений, в том числе эвакуационных путей;
- мероприятия по обеспечению пожарной безопасности при проведении технологических процессов, эксплуатации оборудования, производстве пожароопасных работ;
- порядок и нормы хранения и транспортировки взрывопожароопасных веществ и пожароопасных веществ и материалов;
- места курения, применения открытого огня и проведения огневых работ;
- порядок сбора, хранения и удаления горючих веществ и материалов, содержания и хранения спецодежды;
- предельные показания контрольно-измерительных приборов (манометры, термометры и др.), отклонения от которых могут вызвать пожар или взрыв;
Обязанности и действия работников при пожаре, в том числе:
- правила вызова пожарной охраны;
- порядок аварийной остановки технологического оборудования;
- порядок отключения вентиляции и электрооборудования;
- правила применения средств пожаротушения и установок пожарной автоматики;
- порядок эвакуации горючих веществ и материальных ценностей;
- порядок осмотра и приведения в пожаровзрывобезопасное состояние всех помещений предприятия (подразделения).
Охранная сигнализация
Охранная сигнализация - это сложная электронная система, предотвращающая возможность несанкционированного доступа в помещение и на прилегающую к ним территорию. Также в состав охранной сигнализации могут быть включены датчики утечки газа и воды, измерения температуры, наличия напряжения в электрической сети, благодаря которым автоматически подается сигнал тревоги или включается генератор, либо нагреватель или другое сервисное оборудование. В зависимости от типа реакции охранная сигнализация подразделяют на пассивные - подают звуковой и световой сигнал тревоги и активные - передающие сигнал охранной структуре.
В состав охранной сигнализации входят такие устройства как:
охранная панель, для анализа сигналов от охранных датчиков и выполнение соответствующей реакции системы;
пульт управления - отображает состояние охранной сигнализации и управление ею;
источник бесперебойного питания;
охранные датчики - регистрирующие различные физические изменения и передающие сигналы охранной панели;
средства оповещения - звуковые или световые оповещатели сигнала тревоги.
Современный способ оповещения тревожного сигнала от охранной сигнализации осуществляется посредством GSM связи. Сигнал (тревоги, пожара, неисправности и т.д.) может подаваться на пульт охранной компании, а также собственнику охраняемого объекта в виде SMS-сообщения на мобильный телефон.
Система видеонаблюдения.
Система видеонаблюдения является информационной базой, которая предоставляет визуальную информацию, позволяющую восстановить картину происшествия и получать необходимые данные о событиях, процессах и людях. Такая информация может быть полезна в различных ситуациях.
Установив камеры видеонаблюдения в коридорах офиса, в местах курения и т. п., можно всегда быстро определить, где находится тот или иной сотрудник, и чем он занимается в данный момент времени.
Кроме того, наличие видеокамер в офисе просто дисциплинирует сотрудников и дает возможность руководителям контролировать бизнес-процессы и ситуации.
Эргономические требования к рабочему месту
Рабочее место и взаимное расположение всех его элементов должно соответствовать антропометрическим, физическим и психологическим требованиям. Большое значение имеет также характер работы. В частности, при организации рабочего места должны быть соблюдены следующие основные условия: оптимальное размещение оборудования, входящего в состав рабочего места и достаточное рабочее пространство, позволяющее осуществлять все необходимые движения и перемещения.
Эргономическими аспектами проектирования рабочих мест, в частности, являются: высота рабочей поверхности, размеры пространства для ног, требования к расположению документов на рабочем месте (наличие и размеры подставки для документов, возможность различного размещения документов, расстояние от глаз пользователя до экрана, документа, клавиатуры и т.д.), характеристики рабочего кресла, требования к поверхности рабочего стола, регулируемость элементов рабочего места.
Главными элементами рабочего места являются стол и кресло. Основным рабочим положением является положение сидя.
Рабочая поза сидя вызывает минимальное утомление. Рациональная планировка рабочего места предусматривает четкий порядок и постоянство размещения предметов, средств труда и документации. То, что требуется для выполнения работ чаще, расположено в зоне легкой досягаемости рабочего пространства.
Моторное поле - пространство рабочего места, в котором могут осуществляться двигательные действия человека.
Максимальная зона досягаемости рук - это часть моторного поля рабочего места, ограниченного дугами, описываемыми максимально вытянутыми руками при движении их в плечевом суставе.
Оптимальная зона - часть моторного поля рабочего места, ограниченного дугами, описываемыми предплечьями при движении в локтевых суставах с опорой в точке локтя и с относительно неподвижным плечом.
1.2 Безопасность информации
Вопросы информационной безопасности играют сегодня огромную роль в сфере высоких технологий, где именно информация (особенно цифровая) становится одновременно «продуктом и сырьём».
Информационный продукт производят, обрабатывают, продают и, к сожалению, зачастую воруют. Говоря об информационной безопасности, в настоящее время имеют в виду, собственно говоря, безопасность компьютерную. Действительно, информация, находящаяся на электронных носителях играет все большую роль в жизни современного общества. Уязвимость такой информации обусловлена целым рядом факторов: огромные объемы, многоточечность и возможная анонимность доступа, возможность "информационных диверсий"... Все это делает задачу обеспечения защищенности информации, размещенной в компьютерной среде, гораздо более сложной проблемой, чем, скажем, сохранение тайны традиционной почтовой переписки.
Если говорить о безопасности информации, сохраняющейся на "традиционных" носителях (бумага, фотоотпечатки и т.п.), то ее сохранность достигается соблюдением мер физической защиты (т.е. защиты от несанкционированного проникновения в зону хранения носителей). Другие аспекты защиты такой информации связаны со стихийными бедствиями и техногенными катастрофами. Таким образом, понятие "компьютерной" информационной безопасности в целом является более широким по сравнению с информационной безопасностью относительно "традиционных" носителей.
До последнего времени проблема обеспечения безопасности компьютерной информации в нашей стране не только не выдвигалась на передний край, но фактически полностью игнорировалась. Считалось, что путем тотальной секретности, различными ограничениями в сфере передачи и распространения информации, можно решить проблему обеспечения информационной безопасности.
Существуют, так называемые, правовые меры обеспечения информационной безопасности. К ним относится регламентация законом и нормативными актами действий с информацией и оборудованием, и наступление ответственности за нарушение правильности таких действий.
На сегодняшний день, большинство компаний в Казахстане увеличивают свои расходы на обеспечение безопасности информации.
Корпоративные секреты могут быть украдены конкурентами. Этому очень трудно противостоять, т.к. физически пропажу трудно обнаружить.
Системы безопасности появились, чтобы защитить её от шпионов и от других взломов.
Информационная безопасность - состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства.
Под информационной безопасностью Республики Казахстан понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.
Факторы, определяющие технологическую безопасность сложных информационных систем:
показатели, характеризующие технологическую безопасность информационных систем;
требования, предъявляемые к архитектуре ПС и БД для обеспечения безопасности ИС;
ресурсы, необходимые для обеспечения технологической безопасности ИС;
внутренние и внешние дестабилизирующие факторы, влияющие на безопасность функционирования программных средств и баз данных;
методы и средства предотвращения и снижения влияния угроз безопасности ИС со стороны дефектов программ и данных;
оперативные методы и средства повышения технологической безопасности функционирования ПС и БД путем введения в ИС временной, программной и информационной избыточности;
методы и средства определения реальной технологической безопасности функционирования критических ИС.
Угроза безопасности информации - совокупность условий и факторов, создающих потенциальную или реально существующую опасность, связанную с утечкой информации и/или несанкционированными и/или непреднамеренными воздействиями на нее.
По способам воздействия на объекты информационной безопасности угрозы подлежат следующей классификации: информационные, программные, физические, радиоэлектронные и организационно-правовые.
К информационным угрозам относятся:
несанкционированный доступ к информационным ресурсам;
незаконное копирование данных в информационных системах;
хищение информации из архивов и баз данных;
нарушение технологии обработки информации;
противозаконный сбор и использование информации;
использование информационного оружия.
К физическим угрозам относятся:
уничтожение или разрушение средств обработки информации и связи;
хищение носителей информации;
хищение программных или аппаратных ключей и средств криптографической защиты данных;
воздействие на персонал;
К радиоэлектронным угрозам относятся:
внедрение электронных устройств перехвата информации в технические средства и помещения;
перехват, расшифровка, подмена и уничтожение информации в каналах связи.
К организационно-правовым угрозам относятся:
закупки несовершенных или устаревших информационных технологий и средств информатизации;
нарушение требований законодательства и задержка в принятии необходимых нормативно-правовых решений в информационной сфере.
К мерам противодействия указанным угрозам необходимо отнести:
постановку и проведение научных исследований, направленных на получение методик исследования программного обеспечения и выявления закладных устройств;
развитие отечественной индустрии в области создания и производства оборудования элементов телекоммуникационных систем;
минимизацию числа иностранных фирм - поставщиков;
координацию действий по проверке надежности указанных фирм;
уменьшению номенклатуры поставляемого оборудования;
переходу от поставок оборудования к поставкам комплектующих на элементарном уровне;
установлению приоритета в использовании отечественных средств защиты этих систем.
Система защиты информации.
ISO 17799: Code of Practice for Information Security Management
Наиболее полно критерии для оценки механизмов безопасности организационного уровня представлены в международном стандарте ISO 17799: Code of Practice for Information Security Management (Практические правила управления информационной безопасностью), принятом в 2000 году. ISO 17799 является ни чем иным, как международной версией британского стандарта BS 7799.
ISO 17799 содержит практические правила по управлению информационной безопасностью и может использоваться в качестве критериев для оценки механизмов безопасности организационного уровня, включая административные, процедурные и физические меры защиты.
Практические правила разбиты на следующие 10 разделов:
Политика безопасности;
Организация защиты;
Классификация ресурсов и их контроль;
Безопасность персонала;
Физическая безопасность;
Администрирование компьютерных систем и вычислительных сетей;
Управление доступом;
Разработка и сопровождение информационных систем;
Планирование бесперебойной работы организации;
Контроль выполнения требований политики безопасности.
В этих разделах содержится описание механизмов безопасности организационного уровня, реализуемых в настоящее время в правительственных и коммерческих организациях во многих странах мира.
Десять средств контроля, предлагаемых в ISO 17799 (они обозначены как ключевые), считаются особенно важными. Под средствами контроля в данном контексте понимаются механизмы управления информационной безопасностью организации.
Ключевыми являются следующие средства контроля:
Документ о политике информационной безопасности;
Распределение обязанностей по обеспечению информационной безопасности;
Обучение и подготовка персонала к поддержанию режима информационной безопасности;
Уведомление о случаях нарушения защиты;
Средства защиты от вирусов;
Планирование бесперебойной работы организации;
Контроль над копированием программного обеспечения, защищенного законом об авторском праве;
Защита документации организации;
Защита данных;
Контроль соответствия политике безопасности.
Таковы основные угрозы, на долю которых приходится львиная доля урона, наносимого информационным системам. Самыми частыми и самыми опасными, с точки зрения размера ущерба, являются непреднамеренные ошибки пользователей, операторов, системных администраторов и других лиц, обслуживающих информационные системы. От вирусов и других факторов ущерба оказывается меньше.
1.3 Безопасность личности.
На сегодняшний день обеспечение безопасности личности является одним из важнейших элементов, которую должна предоставить компания своим сотрудникам. Компания должна обеспечить сотрудников безопасным рабочим местом и отвечать за последствия от нанесенного вреда во время рабочего процесса.
В процессе трудовой деятельности на сотрудника офиса могут воздействовать опасные (вызывающие травмы) и вредные (вызывающие заболевания) производственные факторы.
Опасные и вредные производственные факторы по ГОСТ ССБТ (Система стандартов Безопасности труда) Республики Казахстан подразделяются на четыре группы: физические, химические, биологические и психофизиологические.
К вредным и опасным физическим факторам применительно к труду в офисных помещениях относятся:
- повышенная запыленность и загазованность воздуха рабочей зоны;
- повышенная температура поверхностей оргтехники;
- повышенная или пониженная температура воздуха рабочей зоны;
- повышенный уровень статического электричества;
- повышенный уровень электромагнитных излучений;
- повышенная напряженность магнитного поля;
- отсутствие или недостаток естественного света;
- недостаточная освещенность рабочей зоны;

- Безопасность информационных систем и сетей
- Безопасность информационных технологий
- Безопасность информационных технологий
- Безопасность и охрана труда в экономике России
- Безопасность и охрана труда на предприятии
- Безопасность и охрана труда на предприятии
- Безопасность и охрана труда на предприятии
- Безопасность и защита информационных систем
- Безопасность и защита населения при аварии с выбросом радиоактивных веществ
- Безопасность и качество оказания туристской услуги
- Безопасность и качество туристических услуг
- Безопасность и качество туристических услуг
- Безопасность информации
- Безопасность информации в компьютерных сетях