Уточнение перечня охраняемых сведений и степени важности защищаемой информации
информации. Как уже отмечалось выше, вопросы защиты информации,
составляющей государственную тайну, остаются за рамками данной
публикации.
• Составляется перечень сведений, являющихся собственностью вашего
предприятия или фирмы, которые целесообразно отнести к категории
защищаемых. Обьино в этот перечень включают:
• сведения, представляющие результаты творческой деятельности и
составляющие интеллектуальную собственность вашего предприятия:
неопубликованные научно-технические результаты, технические решения,
методы, способыиспользованиятехнологическихпроцессов иустройств, не
обеспеченные патентной защитой; сведения об используемых программных
продуктах, материалах, элементной базе, комплектующих изделиях и способах
производствановойпродукции, состояниииособенностях перспективных
разработок; содержание коммерческих, методических и организационно-
управленческих идей и решений: планов реорганизации, развития и
модернизации производства, расширения рынков сбыта товаров и услуг,
замыслов очфедныхрекламныхкомпанийит. п.; результаты маркетинговых
исследований, анализа конъюнктуры рынка, эффективности рекламы,
сведения о наиболее выгодных формах использования денежных средств,
ценных бумаг, акций ит. п.;
• сведения, составляющие деловую информацию о деятельности
предприятия, ваших партнёров и конкурентов: содержание учётных и
первичных бухгалтерских документов, промежуточная финансовая
информация, деловаяпереписка, сведенияо системе управления предприятия,
его кадровом составе, информационные базы данных о клиентахи партнёрах,
содержание и сам ф акт заключения или предложения о заключении с ними
договоров (контрактов), сведенияо конкурирующих организациях ит. п.;
■ сведения о системе безопасности предприятия: системах охраны,
сигнализации, контроля лояльности сотрудников, применяемых способах и
технических средствах защитыинформацииит. п.
■ Для каждого из пунктов перечня защищаемых сведений определяется
возможный экономический ущерб от их утечки, характеризующий собой
ценность данной информации. Для оценки возможного ущерба могут быть
использованы математические методы или методы экспертных оценок, при
этомдолжныбьп-ьучтеныкакнепосредственные, так и косвенные потери. К
непосредственным потерям могут быть отнесены, например, возможные
финансовые санкции клиентов или ущерб, вызванный утратой инф ормацией
функций товара из-за её разглашения. Ккосвенным могут быть отнесены
потери из-за подрыварепутации предприятия, снижения банковского доверия,
потери клиентуры или её интересов из-за временных задержек, потери
вследствие ослабления позиций на рынке и т. п. В большинстве случаев
экономический ущерб может быть оценён лишь приблизительно, ибо далеко
14