Защита сведений, составляющих коммерческую тайну (ССКТ), является одним из важнейших условий обеспечения функционирования любой организации и заключается в:
Организация и контроль за состоянием защиты коммерческой тайны возлагается на начальника службы ЗИ – помощника начальника службы безопасности (далее начальника службы ЗИ) и сводится к организации самой системы защиты КТ, а также к непосредственному своевременному контролю ее функционирования в подразделениях организации.
В настоящее время защита коммерческой тайны достигается выполнением таких мероприятий как:
Ранее было показано, что весь комплекс данных мероприятий организуется в рамках системы защиты коммерческой тайны.
Под системой защиты коммерческой тайны понимается совокупность органов защиты коммерческой тайны, используемых ими средств и методов защиты сведений, составляющих коммерческую тайну, и их носителей, а также мероприятий, проводимых в этих целях.
Носители сведений, составляющих коммерческую тайну - материальные объекты, в том числе физические поля, в которых сведения, составляющие коммерческую тайну, находят свое отображение в виде символов, образов, сигналов, технических решений и процессов.
Средства защиты информации - технические, криптографические, программные и другие средства, предназначенные для защиты сведений, составляющих коммерческую тайну, средства, в которых они реализованы, а также средства контроля эффективности защиты информации.
В настоящее время существующая система защиты коммерческой тайны состоит из нескольких подсистем (направлений), деятельность которых направлена на решение главной задачи - сохранение коммерческой тайны. Каждое направление выполняет специфические функции по защите коммерческой тайны.
Направления защиты коммерческой тайны - это совокупность действий, направленных на разработку и практическое применение способов и средств ЗИ в различных областях деятельности организации.
Поэтому целесообразно в системе защиты коммерческой тайны выделить следующие направления (подсистемы):
В системе контроля режима КТ выделяют
Линейные органы. Данные органы едины для всех подсистем и выполняют функции руководства, организации, координации и контроля подчиненными органами. Свои должностные права и осуществление прямого руководства подчиненными, в соответствии с должностными обязанностями линейные органы осуществляют с помощью линейных связей, которые в организационной иерархии реализуются сверху вниз и выражаются в форме различных приказов, распоряжений, команд, указаний.
Функциональные органы, которые являются исполнительными органами и от организованности и эффективности их работы существенно зависит надежность защиты коммерческой тайны и могут обслуживать одну или несколько подсистем одновременно. В настоящее время эти органы объединены в службу защиты коммерческой тайны.
Функциональные связи имеют в организационной иерархии направленность снизу вверх и выступают в форме совета, рекомендации, альтернативного решения, или сверху вниз, но по определенным функциям вида деятельности.
Нормативные (законодательные) акты играют важную роль в обеспечении защиты коммерческой тайны и определяют:
Рассмотрим способы защиты сведений составляющих коммерческую тайну. Способы защиты - это комплекс организационных, организационно-технических, административных, воспитательных и других мер, проводимых (выполняемых) органами защиты по надежному закрытию каналов утечки ССКТ. При этом способы защиты коммерческой тайны специфичны для каждого направления защиты:
Система объектов защиты коммерческой тайны представлена на рисунке 3.
Рисунок 3. Объекты защиты КТ
Таким образом, проведенный анализ системы защиты коммерческой тайны и содержание проводимых мероприятий позволяет сделать вывод о том, что большое количество элементов, сложность структуры системы и сложность управления системой требует постоянного комплексного контроля.