Информационная безопасность на предприятии

Содержание

Слайд 2

Актуальность Актуальность данной работы состоит в том, что большинство угроз информационной

Актуальность

Актуальность данной работы состоит в том, что
большинство угроз информационной безопасности
так или

иначе связано с человеческим фактором.
Слайд 3

Цель и задачи Целью данной дипломной работы является разработка рекомендаций по

Цель и задачи

Целью данной дипломной работы является разработка рекомендаций по работе

с персоналом для обеспечения информационной безопасности организаций. Достижение этой цели достигается путем выполнения следующих задач:
выявление известных уязвимостей человека, как носителя информации;
разработка или дополнение новых правил приёма на работу;
реорганизация или реформация порядка проведения испытательного срока;
разработка поправок в проведение контроля рабочего процесса сотрудников.
Слайд 4

Характер утечки информации Преобладающая доля утечки информации (36,9%) является следствием человеческих

Характер утечки информации

Преобладающая доля утечки информации (36,9%) является следствием человеческих

ошибок или халатности, но не являются преднамеренными.
Слайд 5

Человеческий фактор как угроза информационной безопасности

Человеческий фактор как угроза информационной безопасности

Слайд 6

Распространенными способами устранения уязвимостей в виду возможности законного воздействия являются следующие:

Распространенными способами устранения уязвимостей в виду возможности законного воздействия являются следующие:

Корпоративная

пропаганда
Повышение мотивации сотрудника
Применение санкций (в случае нарушений)

Меры пресечения уязвимостей

Слайд 7

Этапы работы с персоналом

Этапы работы с персоналом

Слайд 8

Модели собеседований Стресс – собеседование: “Перекрестный опрос” Американский метод собеседования Наблюдение

Модели собеседований

Стресс – собеседование:
“Перекрестный опрос”
Американский метод собеседования
Наблюдение за кандидатами

в неформальной обстановке.
Использование психолога для оценки личностных качеств.
Замечание: интервьюеру следует избегать длительной вступительной речи об организации или о самой работе, поскольку это может вызвать льстивые или определенным образом ориентированные ответы.
Слайд 9

Преимущественные качества кандидатов

Преимущественные качества кандидатов

Слайд 10

Алгоритм тестирования Работа с дезинформацией Утечка есть? Испытательный срок закончен? Увольнение

Алгоритм тестирования

Работа с дезинформацией

Утечка есть?

Испытательный
срок закончен?

Увольнение

Тест на честность
пройден

да

нет

да

нет

Слайд 11

Мероприятия для сотрудников Каждый сотрудник должен быть проинформирован, что его будут

Мероприятия для сотрудников

Каждый сотрудник должен быть проинформирован, что его будут проверять

на устойчивость к подкупу (необходимо прописать в договоре), а именно, периодически инсценировать попытку подкупа. Главное здесь - это добиться, чтобы потенциально уязвимый сотрудник считал настоящую попытку подкупа - проверкой, в случае провала которой его уволят за неудовлетворительный результат теста на лояльность.
Слайд 12

Повышение лояльности работника Введение японской системы оплаты Поддержание благоприятной рабочей обстановки

Повышение лояльности работника

Введение японской системы оплаты
Поддержание благоприятной рабочей обстановки
Введение системы преимуществ

(оплата проезда, бесплатное питание в обеденный перерыв и т.п.)
Слайд 13

Мероприятия повышения мер ответственности Выявление провинившегося сотрудника Информирование Персонала о причинах

Мероприятия повышения мер ответственности

Выявление
провинившегося
сотрудника

Информирование
Персонала о причинах
и применении санкций
к

данному работнику

Довести дело
(при необходимости)
до судебного
разбирательства

Слайд 14

Алгоритм рекомендаций по выявлению нарушителя 1 - изъять у сотрудника, предположительно

Алгоритм рекомендаций по выявлению нарушителя

1 - изъять у сотрудника, предположительно

открывшего канал утечки информации, все конфиденциальные сведения
2 - сменить направление деятельности подозреваемого сотрудника, не сообщая в причинах подозрения в утечке информации
3 - дезинформировать сотрудника в ходе его новой деятельности
4 - отследить возможный выход дезинформации из организации
5 - дополнительно: до окончания хода проверки, не доверять сотруднику конфиденциальных сведений
Слайд 15

Увольнение сотрудника

Увольнение сотрудника

Слайд 16

Предотвращение дальнейших увольнений - Практика «обратной связи» в которой увольняющегося сотрудника

Предотвращение дальнейших увольнений

- Практика «обратной связи» в которой увольняющегося сотрудника просят

написать отзыв об организации.
- Применение полученной информации.