Информационная безопасность

Оглавление

Введение. 3

Характеристика предприятия. 4

Информационная безопасность. 4

Политика ОOО «ЛУКОЙЛ-ПЕРМЬ» в отношении обработки персональных данных 6

Заключение. 12

Список литературы: 13

Введение

Обеспечение безопасности является одной из важнейших проблем, стоящих перед любым отечественным предприятием. В общей системе управления предприятием подсистема обеспечения безопасности тесно связана с подсистемой управления персоналом.

Стоит острая проблема создания и применения системы оценки и обеспечения экономической безопасности с целью наиболее эффективного использования и обеспечения устойчивого функционирования предприятия, его активного противодействия всевозможным негативным явлениям. Компании сталкиваются с необходимостью увеличения затрат на ИБ, так как инциденты, связанные с нарушением ИБ, становятся более частыми и обременительными в финансовом отношении. В кадровом же аспекте - затраты не только поиск готовых специалистов (их просто нет), а вопрос в затратах (временных, денежных, организационных) на подготовку и профессионалов, способных отвечать за сохранность такого ресурса компании, как информация.

Целью управления персоналом в системе экономической безопасности предприятия, является поиск способов по минимизации риска и угроз со стороны сотрудников.

При раскрытии данной темы стоит, прежде всего, задача отобразить основные угрозы со стороны персонала предприятия и меры пресечения до возникновения и в процессе разрешения их службой экономической безопасности. И показать необходимость создания выделенных структур на предприятии, которые бы в связке с кадровыми отделами и непосредственно с руководством, решали задачи по построению системы мотивации персонала, влияния на лояльность персонала, предотвратить действия сотрудников, которые могут таить в себе потенциальную опасность для деятельности компании, а также использование персонал как инструмент конкурентной разведки.

Характеристика предприятия.

ООО "ЛУКОЙЛ-ПЕРМЬ" — самое крупное нефтегазодобывающее предприятие Пермского края.

ООО "ЛУКОЙЛ-ПЕРМЬ" является одной из групп предприятий ОАО НК «ЛУКОЙЛ» - головная компания одной из крупнейших международных вертикально интегрированных энергетических групп, объединяющая многочисленные организации по добыче и переработке нефти и газа, производству топлив и масел, продуктов нефтехимии, а также электрической и тепловой энергии, их реализации на топливно-энергетических рынках России и за рубежом.

Информационная безопасность

Информационная безопасность - student2.ru Инвентаризация информационных ресурсов (частично)
Подразделение Информационные ресурсы Класс
Отдел реализации   Контракты
Отдел МТО   Планы снабжения Цены на ТМЦ
Отдел маркетинга Планы рекламной деятельности
Отдел перспективных разработок Содержание ноу-хау Патенты
Отдел кадров Штатное расписание Список учеб заведений Список кадрового резерва
Финансово-экономическая служба Бюджеты Платежи
Бухгалтерия Отчетность бухгалтерская и налоговая

Анализ степени уязвимости и угроз информационной безопасности на предприятии ООО «ЛУКОЙЛ-ПЕРМЬ» показал очень низкую оценку. Данная оценка, доказывает что на предприятии Информационная безопасность поставлена на самом высоком уровне, которая находиться под контролем и ответственностью одной из групп предприятий системы - ООО «ЛУКОЙЛ-ИНФОРМ».

Создание и развитие общекорпоративных систем и стандартов информационной безопасности позволяет обеспечивать необходимую защищенность информационных и сетевых ресурсов Компании «ЛУКОЙЛ», конфиденциальность важных внутрикорпоративных переговоров, предотвращает нежелательную утечку информации по техническим каналам.

«ЛУКОЙЛ-ИНФОРМ» первым на территории России и стран СНГ успешно прошел сертификационный аудит на соответствие требованиям международного стандарта ISO/IEC 27001:2005, проведенный международным органом по сертификации BSI Management Systems. В начале 2015 года проведена ресертификация на соответствие требованиям нового международного стандарта ISO/IEC 27001:2013. Компания получила сертификат на систему менеджмента информационной безопасности процесса поддержки и сопровождения системы управления персоналом ОАО «ЛУКОЙЛ». Этот документ служит подтверждением высокого качества предоставляемых услуг по обеспечению конфиденциальности, целостности и доступности информации для клиентов. Кроме того, получение данного сертификата еще раз продемонстрировало, что «ЛУКОЙЛ-ИНФОРМ» занимает не только по российским, но и по мировым меркам лидирующие позиции в области обеспечения информационной безопасности.

ЛУКОЙЛ считает надежную защиту персонала от внешних и внутренних угроз одним из основных условий нормального функционирования и развития Компании, а также реализации творческого потенциала работников.

ОАО «ЛУКОЙЛ» представляет своим работникам необходимую защиту от возникающих угроз, связанных с исполнением ими трудовых обязанностей, или в случаях, когда, угрожая личной безопасности работника, кто-либо намеревается принудить его к нелояльному поведению и действиям, наносящим вред Компании. При этом проводимая в Компании профилактическая работа по ограждению работников от преступных посягательств и давления на персонал подразумевает разумное поведение самих работников, способствующее укреплению их личной безопасности.

Компания полагает, что нарушение требований личной безопасности может нанести существенный вред здоровью работников, деловой репутации ЛУКОЙЛа, а также привести к финансовым и иным потерям.

На предприятии действуют корпоративные регламенты, обеспечивающие информационную безопасность компании:

· Положение об информационной политике «ЛУКОЙЛ».

· Приказ ОАО «ЛУКОЙЛ» «О пропускном и внутриобъектовом режимах в административных зданиях ОАО «ЛУКОЙЛ».

· Положение об охране конфиденциальности информации в ОАО «ЛУКОЙЛ».

· Концепция корпоративной безопасности Группы «ЛУКОЙЛ».

· Политика управления персоналом ОАО «ЛУКОЙЛ».

· Функциональная стратегия управления персоналом Группы «ЛУКОЙЛ» на 2010-2019 годы.

На предприятии так же действует, утвержденная внутрикорпоративная

Наши рекомендации