Автор работы: Пользователь скрыл имя, 28 Января 2014 в 19:49, курсовая работа
В современных условиях жесткой конкурентной борьбы на рынке у любой организации есть различного рода информация, которая не должна распространяться не только за пределами этой организации, но зачастую и среди ее сотрудников. Защита такой информации необходима не только для успешного развития самой организации, а также для становления в стране подлинно рыночной экономики, основанной на свободной конкуренции. Таким образом, одним из элементов рыночных отношений являются отношения по защите коммерческой тайны.
Введение…………………………………………………………………………...3
Глава 1. Коммерческая тайна как неотъемлемый атрибут коммерческой деятельности организации……………………………………………4
1.1.Понятие коммерческой тайны и порядок отнесения информации к коммерческой тайне в организациях……………………………….4
1.2.Каналы противоправного овладения коммерческой тайной……9
1.3.Механизм защиты коммерческой тайны…………………………..12
2.Организационно-экономическая характеристика ИП фирмы "Аупперле Г.М.Б.Х."….................…16
3.Система защиты коммерческой тайны на ИП фирма "Аупперле Г.М.Б.Х. "…………………………......21
3.1.Организационная работа по защите коммерческой тайны..........................21
3.2.Технические меры защите коммерческой тайны .............................23
3.3.Специальные меры защиты коммерческой тайны...................................................24
4.Эффективность работы предприятия по защите коммерческой тайны.....................26
Заключение……………………………………………………………………..29
Список использованных источников.............................................................31
Анкетированное исследование – это инструмент социологического изучения социальных явлений в их конкретном состоянии с помощью методов, позволяющих производить количественные и качественные сборы, измерения, обобщения, анализ социологической информации [7 с.102].
Социологический исследовательский
проект – это система научно-
Программа – это изложение
общей концепции исследовательс
Данные исследования проводятся на основе социального заказа (предприятием, фирмой, частным предпринимателем и др.), который формируется по инициативе заказчика. Без тесной взаимосвязи заказчика и исполнителя невозможно добиться полного, углубленного проведения исследовательских работ в научно-организационном менеджменте.
Можно с одинаковым успехом разработать и совершенно глупые, и абсолютно гениальные методики, планы и правила, но без поддержки рядовых сотрудников результат (а точнее, его отсутствие) будет одинаков. В конце концов именно за счет реализации способностей сотрудника на рабочем месте и развивается организация. При заключении трудового соглашения обе стороны - и сотрудник, и наниматель - налагают на себя массу сложных и взаимосвязанных обязательств, как формальных и подзаконных, так и лежащих в области морали. Поэтому целесообразно четко определить права и обязанности сторон в процессе трудовой деятельности.
Очень часто руководители ИП «Фирма Аупперле Г.М.Б.Х.» не знают или забывают об одном из базовых принципов системы безопасности "защита всех от всех". Это означает, что система безопасности должна гарантировать определенные права и уровень безопасности не только организации по отношению к внешним или внутренним источникам угрозы, но и обеспечивать ее защиту от проблем, возникших из-за некомпетентности руководителя. На самом же деле угроза организации часто пропорциональна статусу, "весу" и полномочиям лица, являющегося ее источником.
По данным опросов, проведенных на ИП «Фирма Аупперле Г.М.Б.Х.» утечка информации часто происходит в результате небрежности первых лиц организации. Более 75% работников ИП «Фирма Аупперле Г.М.Б.Х.» не считают нужным убирать конфиденциальные документы со стола или выключать монитор своего компьютера при приеме посетителей. Это приводит примерно к 30% случаев утечки информации. Если посчитать, на какое количество (а это считанные единицы в организации) таких лиц приходится 30% утечек, то наличие угрозы со стороны руководства будет доказано без труда. Следует учесть, что речь пока идет только об информационной безопасности.
Сотрудник при приеме на работу на ИП «Фирма Аупперле Г.М.Б.Х.» должен дать подписку о том, что его личность может стать объектом внимания службы безопасности. Каждый руководитель должен сам определить для себя этичность и целесообразность таких действий по отношению к сотрудникам. В конце концов на практике можно столкнуться с таким же грамотным подчиненным, потеряв в результате его доверие в лице возможного союзника и сторонника.
Вполне реально создание на ИП «Фирма Аупперле Г.М.Б.Х.» системы мотивации, которая обеспечивает безопасное поведение персонала и содержит следующие принципы:
3.2. Технические меры защиты коммерческой тайны
Как и любая деятельность, работа по созданию, развитию и поддержке системы безопасности требует планирования и выделения средств. Это условие самое важное. Если оно не соблюдается, об эффективной службе и системе безопасности можно забыть. Все приложенные усилия окажутся простой тратой денег и времени. Что касается человеческого фактора, то при распределении обязанностей между сотрудниками стоит придерживаться определенных правил и "не складывать все яйца в одну корзину". Например, администратор сети не может и не должен выполнять обязанности администратора безопасности. Причины просты, но редко принимаются в расчет руководителями.
Причина первая. У администратора
сети и администратора безопасности
противоположные задачи. Задача одного
- обеспечить комфортную и прозрачную
среду для работы и предоставить
все необходимые сервисы
Причина вторая. В самом деле в организации системный администратор - царь и бог всех электронных ресурсов. Реально он имеет доступ ко всем ресурсам сети и всей информации. Контролировать его действия руководству практически невозможно.
В этом случае на ИП «Фирма Аупперле Г.М.Б.Х.» введена должность администратор безопасности. Сам он не имеет доступа к данным, так же как и не имеет возможности что-либо менять в настройках программного, аппаратного обеспечения или в содержимом баз данных. Но у него есть доступ на просмотр всех "бюджетов" пользователей, протоколов работы оборудования и программного обеспечения, а также на просмотр файловой структуры.
Он контролирует регулярность проведения положенных процедур (например, резервного копирования), соблюдение парольных политик, а также действия пользователей. Аналогичным образом следует организовать работу и в других случаях. Например, чтобы затруднить кражу информации, можно поступить следующим образом. Закрытая база данных в зашифрованном виде хранится на съемном жестком диске. Утром, перед началом работы, один сотрудник подключает диск, второй, пользуясь аппаратным электронным ключом, начинает процедуру работы с диском, третий набирает пароль для доступа к информации. Существующие программы шифрования позволяют организовать такой режим работы, в результате которого ни один сотрудник по отдельности не сможет воспользоваться содержимым диска, а сговориться об этом втроем гораздо сложнее. Получается, что организация застрахована и от сговора сотрудников, и от последствий давления криминальных структур на одного из них, и от кражи техники из офиса накануне сдачи годового баланса
3.3. Специальные меры защиты коммерческой тайны
Основным фактором, способствующим защите информации, остаются пока режимные. т.е. специальные меры, направленные на предотвращение утечки конкретных сведений. Чем больше к ним может быть проявлен или уже фиксировался интерес, тем оперативнее должны приниматься меры по недопущению его удовлетворения.
Принятие специальных мер, направленных на защиту интеллектуальной собственности, зависит прежде всего от владельца (владельцев) информации, складывающейся в их среде деятельности конкурентной обстановки, ценности, которую представляет для них производственная или коммерческая информация, и других факторов.
Безусловно, хранить секрет его владельцу, если он больше никому не известен, не представляет большой сложности и затрат на его охрану. Он сам не должен допустить к нему третьих лиц. При этом не быть болтливым, доверчивым. Носитель информации (документ, дискета, предмет) должен иметь соответствующее место хранения (не письменный стол, а сейф или другое недоступное для других лиц место). Несколько усложняется охрана этих сведений, когда о ее наличии становится известно заинтересованным лицам. Возникает необходимость ограничивать доступ посторонних лиц к месту хранения секретных материалов.
Предприятия, фирмы, объединения, где имеется не один владелец информации, а несколько, к тому же работают сотрудники, не допущенные к производственным (коммерческим) секретам, представляют собой более сложный объект защиты. Возникает вопрос о необходимости обеспечения внешней и внутренней безопасности структурных объединений предпринимательства. Для его решения можно использовать частные предпринимательские фирмы, частные службы безопасности (т.е. которые функционируют самостоятельно, принимая заказы от клиентов), собственные службы безопасности.
Специальные меры, которые осуществляются при защите информации на ИП «Фирма Аупперле Г.М.Б.Х.», можно подразделить на внешние и внутренние [10 с.156].
К внешним мероприятиям относятся следующие. Изучение партнеров, клиентов, с которыми приходится вести хозяйственную, коммерческую деятельность, собирать информацию об их надежности, платежеспособности и другие данные. При необходимости производится изучение связей сотрудников частной фирмы. Выясняются лица, проявляющие интерес к фирме, ее деятельности, сотрудникам, не относятся ли они к конкурирующей фирме или к преступной группе. В случае установления, что эти лица допустили какие-либо противозаконные действия, необходимо информировать соответствующий правоохранительный орган. Тем самым пресекается преступная деятельность и, в том числе, интерес к частной фирме. По возможности желательно установить, в чем суть этого интереса и кому понадобилась та или иная информация. Не повторится ли он в будущем, т.е. что можно ожидать от конкурента (не исключено и преступных элементов).
В ходе осуществления внутренних мероприятий по обеспечению безопасности решаются следующие вопросы. Подбор, проверка лиц, желающих поступить на работу в частное предприятие. Изучаются их анкетные данные, поведение по месту жительства и прежней работы, личные и деловые качества, положительные и отрицательные стороны изучаемого лица, межличностные отношения. Находился ли в конфликте с законом (судимость, административные задержания, связь с преступным миром). В ходе анализа собранных материалов выясняется, нет ли каких-либо в них противоречий. Дополнительно может проводиться тестирование лица для выяснения моральных или других качеств. Обращается внимание на возможную работу в конкурирующей фирме и причины ухода. После этого делается вывод о пригодности кандидата к работе в данной фирме. На этом этапе изучения сотрудника интерес к нему не заканчивается. Периодически или в зависимости от поведения продолжают изучаться и анализироваться его поступки, затрагивающие интерес (секреты) фирмы. Не исключено, что конкурент может специально направить своих людей для устройства на работу в интересующее его предприятие с целью получения о нем ценных сведений [11 с.72].
Как показывает зарубежная практика работы частных фирм, утечка информации зачастую происходит по инициативе их же сотрудников [10 с.178]. В мотивационной основе совершаемых поступков лежит корысть(получить значительную сумму денег) или месть(не исключая заодно и материальную выгоду), например, со стороны уволенного работника, имевшего доступ к коммерческой информации. В этой связи, руководству ИП «Фирма Аупперле Г.М.Б.Х.» целесообразно обращать внимание на лиц, которые в процессе хозяйственной или иной деятельности проявляют необоснованный интерес к информационным хранилищам, предполагаемым сделкам и партнерам. При возникновении серьезных подозрений о недобросовестности сотрудника по отношению к фирме, предпочтительнее с ним расстаться.
4. Эффективность работы предприятия по защите коммерческой тайны
По наиболее распространенному мнению, самый дешевый и эффективный способ повысить общий уровень информационной безопасности - это развивать и поддерживать высокий уровень информационной культуры и общей культуры делопроизводства. Всем известно, что чаще крадут (деньги или информацию - не столь важно) там, где царит безалаберность, необязательность и неразбериха. В этом случае труднее понять, что на самом деле произошло, труднее собрать фактический материал для внутреннего расследования. А злоумышленнику легче скрыть следы.
Поэтому необходимо добиваться
от сотрудников ИП «Фирма Аупперле
Г.М.Б.Х.» понимания и четкой установки
на совершенствование деловых
В большинстве западных компаний действует двухуровневая система внутренней безопасности. Первый уровень обеспечивается штатной службой безопасности. Второй обеспечивают сами сотрудники. Взаимодействие службы безопасности с коллективом обеспечивают координаторы из числа сотрудников промежуточного уровня.
Эффективность такой схемы в наших условиях вполне реальна. Однако необходимо создать определенную "прослойку" имеющих одинаковые принципы и этические нормы людей. В том случае, если численность этой группы окажется достаточно большой, вновь прибывшие сотрудники окажутся под давлением общепринятых в коллективе взглядов. Часто моральный аспект проблемы внутрифирменного мошенничества, хищений и т.д. недооценивается. Но идеологической работой заниматься необходимо, так как идеологическое поле не терпит пустоты. Если в организации не уделяется внимание формированию системы ценностей, их место может занять стихийная, суррогатная система.
Если все знают, что путь документа можно проследить в любой момент времени, что постоянно ведется выборочный контроль деловой переписки, что при совместной работе с информацией четко определены права и обязанности, желание мошенничать быстро сходит на нет. Рекомендуется объяснить сотрудникам, что такого рода контроль преследует своей целью процветание и стабильность фирмы, предупреждение ошибок в работе, формирование "чувства локтя".