(Рассматриваются методологические подходы к защите информации и принципы ее организации, объекты и субъекты информационной безопасности коммерческого предприятия; раскрываются классификация методов и средств защиты информации, Изучаются мероприятия по обеспечению защиты конфиденциальной информации).
Содержание занятия
1. Методологические подходы к защите информации и принципы ее организации.
2. Объекты и субъекты информационной защиты.
3. Классификация методов и средств защиты информации.
4. Мероприятия по обеспечению защиты конфиденциальной информации.
Задание к практическому занятию:
10. Составить логическую схему базы знаний по содержанию блока.
11. Составить терминологический словарь.
12. Выполнить все пункты, перечисленные в разделе подготовительного этапа к практическому занятию.
Практическое занятие (деловая игра)
Тема: Объекты, методы и средства защиты информации.
Цели: 1. Закрепить и углубить изучаемый материал студентами.
2. Уметь изложить свою точку зрения по проблемным вопросам защиты информации в предпринимательской деятельности организации (фирмы, предприятия).
Участники: Студенты распределены на 3 подгруппы:
1-я подгруппа – сотрудники технической группы службы безопасности;
В здании по адресу: г. Тула, ул. Демонстрации 19 (условно) располагается крупная коммерческая фирма, которая занимается строительством жилых домов в г. Тула. Все пять этажей здания занимают следующие структурные подразделения: управление (15 чел.); отдел строительства (50 чел); отдел поставок строительных материалов (40 чел); отдел кадров (15 чел); юридическая служба предприятия (5 чел); бухгалтерия, финансовый отдел (30 чел); отдел сбыта (40 чел); специальный отдел (10 чел); отдел логистики (20 чел); отдел заключения договоров (10 чел); сметный отдел (20 чел); административно-хозяйственный отдел (30 чел); помещение для проведения совещаний и переговоров по конфиденциальным вопросам; гостиница (4 помещения): кафе (одно помещение); управление службы безопасности (10 чел); внутренняя АТС (одно помещение); два помещения для хранения документов, дел с коммерческой тайной; подсобные помещения – 4. Всего в офисе фирмы – 300 человек. Во всех структурных подразделениях имеются компьютеры, телефоны, факсы, теле системы, выход в Интернет, спутниковые системы, аппаратура для размножения документов и другие источники – носители информации.
Задание:
1. Разработать план размещения всех структурных подразделений фирмы в офисе с учетом их значимости и обеспечения защиты от утечки и несанкционированного доступа к источникам конфиденциальной информации.
2. Оценить и составить перечень возможных угроз со стороны конкурентов (злоумышленников) безопасности коммерческой фирмы.
3. Определить объекты и субъекты защиты информации данной фирмы.
4. Определить и обосновать методы и способы защиты конфиденциальной информации фирмы.
5. Выбрать и обосновать технические средства защиты от утечки по визуально-оптическим каналам.
6. Определить проблемные вопросы, связанные с практической деятельностью предприятия (фирмы) по защите информации и изложить свою точку зрения по совершенствованию способов защиты информации в коммерческих структурах.
7. Быть в готовности в роли руководителя, начальника службы безопасности решать управленческие задачи, связанные с защитой конфиденциальной информации предприятия (принимать решения, отдавать распоряжения, осуществлять контроль за выполнением отданных распоряжений).
8. Студентам письменно выполнить задание (объем 5-7 листов) и быть в готовности к его защите на практическом занятии.
2. Порядок проведения практического занятия
1. Организация занятия (проверка присутствующих и готовности к занятиям, объявление темы и цели занятия).
2. Уточнение состава учебных подгрупп.
3. В течение 10-15 минут все обсуждают выполненное домашнее задание, выбирают наиболее лучший вариант и представляют его на защиту.
4.Защита подгруппой, выступающей в роли руководителя службы безопасности, лучшего варианта домашнего задания с целью выработки общих позиций:
4.1.Вопросы со стороны подгруппы, выступающей в роли руководителей предприятия.
4.2.Вопросы и замечания со стороны подгруппы, выступающей в роли экспертов.
4.3.Ответы и дискуссии.
4.4.Выработка общей позиции и общего подхода к защите конфиденциальной информации коммерческого предприятия.
5. Замена и защита следующими подгруппами домашнего задания.
6. Выполнение пунктов 3-7 по обсуждению домашнего задания.
7. Обсуждение преподавателем и старшими групп оценок участников задания.
8. Подведение итогов занятия с объявлением оценок участников практического занятия.