Главная » Все файлы » Просмотр файлов из архивов » Документы » 4. Северин В.А. Комплексная защита информации на предприятии (20xx)

4. Северин В.А. Комплексная защита информации на предприятии (20xx) (Северин В.А. Комплексная защита информации на предприятии (20xx).doc), страница 6

2020-08-25СтудИзба

Описание файла

Документ из архива "Северин В.А. Комплексная защита информации на предприятии (20xx).doc", который расположен в категории "". Всё это находится в предмете "правоведение" из 10 семестр (2 семестр магистратуры), которые можно найти в файловом архиве МГУ им. Ломоносова. Не смотря на прямую связь этого архива с МГУ им. Ломоносова, его также можно найти и в других разделах. .

Онлайн просмотр документа "4. Северин В.А. Комплексная защита информации на предприятии (20xx)"

Текст 6 страницы из документа "4. Северин В.А. Комплексная защита информации на предприятии (20xx)"

Общие угрозы национальным интересам России, действующие в информационной сфере, могут привести к дестабилизации устойчивого экономического положения организации. Сравни­тельно распространенную их разновидность составляют угрозы имущественным интересам организаций, в основе которых лежит принятие2 правовых актов, ущемляющих интересы организаций, их многообразие и противоречивость; неспровоцированные претензии различных контролирующих органов (подразделений Федеральной комиссии по ценным бумагам, Министерства по налогам и сборам и др.); невыполнение партнерами, заказчи­ками, поставщиками своих обязательств по поставке товаров и их оплате; получение криминальными структурами доступа к КЗИ финансового характера; проведение целенаправленных спекуляций на рынке ценных бумаг, вытеснение отечественного производства импортом из-за рубежа3.

Кроме названных, в специальной литературе отмечаются дру­гие явления и процессы, отрицательно влияющие на деятельность организаций. В их числе отмечается широкое распространение неплатежей, резкое снижение выпуска качественной продукции, низкая эффективность и конкурентоспособность товаров по сравнению с дореформенным уровнем, недостаточная занятость работников на предприятиях и систематические невыплаты заработной платы в отдельных отраслях экономики, перевод денежных ресурсов за рубеж, хроническая убыточность при­мерно одной трети промышленных предприятий, превращение российской экономики в объект противоборства политических элит, партий, движений и др.

Отдельные общие угрозы могут носить конкретный характер для организации с учетом сложившейся хозяйственной ситуации. Наиболее типичными, на наш взгляд, внешними угрозами без­опасности организации являются следующие явления, которые достаточно широко распространены в предпринимательской практике.

Во-первых, как отмечает Н.П. Ващекин, угрозы могут исходить от нормативных правовых актов, издаваемых различными ведом­ствами1. С такой оценкой трудно согласиться, но, тем не менее, необходимо отметить наличие отдельных правовых актов, кото­рые порой носят противоречивый характер. Их применение на практике представляет значительные сложности в осуществлении коммерческой деятельности и вызывает справедливые нарекания со стороны работников организаций. К этому следует добавить и имеющие место не спровоцированные претензии со стороны различных контролирующих органов (налоговая инспекция, служба противопожарной безопасности, санэпидемнадзор и др.). Иногда, в результате не продуманных действий, они существенно затрудняют работу организаций путем проведения беспорядочных проверок и запрашивают такую КЗИ, которая не нужна им для выполнения возложенных на них функций.

Во-вторых, угрозы могут возникнуть вследствие невыполне­ния партнерами, заказчиками, поставщиками и клиентами своих договорных обязательств по оплате отгруженной продукции, своевременной ее поставки, и иного ненадлежащего выполнения обязательств.

В-третьих, угрозы могут исходить от криминальных структур, которые пытаются получить доступ к КЗИ (прежде всего к дан­ным о финансовом состоянии организаций). Следует особо под­черкнуть существующую опасность сращивания государственных и криминальных структур, что способствует снижению степени защищенности законных интересов и прав организаций.

Итак, внешние угрозы безопасности нормальной деятельности организаций могут проявляться в результате правотворческой и правоприменительной деятельности государственных органов и органов местного самоуправления, недостаточно учитывающих частные интересы организаций; взаимодействия с другими орга­низациями, отечественными и зарубежными контрагентами*

Состояние внутренней безопасности организаций существенно отражается на их коммерческих результатах в сфере бизнеса. По статистике более 3/4 убытков фирма несет из-за прямого уча­стия собственных работников в тех и иных незаконных деяниях. К числу наиболее распространенных внутренних угроз следует отнести:

1) внутренние конфликты в коллективе или среди руковод­ства организаций, порой контролируемые конкурентами либо преступными группировками;

2) противоправные и иные негативные действия работников организаций;

3) нарушение установленного порядка сохранности специ­альной продукции и документов; несоблюдение установленного режима работ, при выполнении которых используются сведения, составляющие коммерческую тайну;

4) нарушения порядка использования технических и иных средств защиты КЗИ, что ведет к нарушению физической и ло­гической целостности информации, к несанкционированному доступу к КЗИ, ее тиражированию и модификации.

Внутренние угрозы напрямую связаны с «человеческим фак­тором» и представляют в этой связи наибольшую опасность для организаций. Раскрытию признаков характеристики лиц, совершающих нарушения в сфере обращения КЗИ, посвящена отдельная глава в учебнике.

Существенное значение для понимания угроз безопасности организации имеет учет дестабилизирующих факторов, обусловли­вающих угрозы безопасности обращения КЗИ. Система обеспечения безопасности организации представляет собой взаимодействие различных служб и подразделений, которым предоставлены оп­ределенные правомочия по защите жизненно важных интересов организации. Специально создаваемое в рамках организации подразделение — служба безопасности — обеспечивает слажен­ное функционирование всей системы обеспечения безопасности. Нормальная хозяйственная деятельность организации может быть нарушена вследствие воздействия на нее неблагоприятных внешних и внутренних факторов, реализация которых может причинить ущерб ее частным интересам. В литературе1 эти фак­торы получили название «дестабилизирующих факторов» (ДФ), т.е. условий, ведущих к дестабилизации2, в результате чего происходит снижение уровня хозяйственной деятельности организации, и возникают угрозы для ее безопасности. Дестабилизация работы организации означает нарушение привычного, делового ритма ее хозяйственной деятельности.

Причинами возникновения и развития кризисных хозяйс­твенных ситуаций, угрожающих безопасности организации, могут быть различные объективные и субъективные факторы дестабилизации. Их можно рассматривать как совокупность вза­имосвязанных детерминант (в переводе с лат. «определитель»), позволяющих охарактеризовать объект, субъект, объективную (внешнюю) и субъективную (внутреннюю) стороны, образующих состав дестабилизации, и раскрыть его содержание.

Под объектом дестабилизации, создающей угрозу безопасности организации, следует понимать нарушение ее жизненно важ­ных интересов путем неправомерного изъятия в конкурентных целях КЗИ, касающейся управления, финансово-кредитной и маркетинговой деятельности, полученных результатов НИОКР, освоения промышленного производства и реализации товаров, выполнения других работ (услуг). В данном случае происходит на­рушение нормального цикла деятельности организации, которая уже не способна в прежнем режиме решать задачи, связанные с увеличением доходов, предупреждением неоправданных расходов, сохранением лидирующего положения на рынке товаров (работ, услуг), получением иной коммерческой выгоды.

Нарушение конфиденциальности информации, используемой в гражданском (торговом) обороте, в силу действия дестабилизи­рующих факторов ведет к ее утрате, разглашению (утечке) и таким образом способно причинить ущерб организации.

Субъектом дестабилизации является физическое или юриди­ческое лицо, которое может причинить вред жизненно важным интересам организации. Объективная (внешняя) сторона деста­билизации формируется в результате внешних по отношению к организации действий субъектов и зависит от степени влияния на хозяйственную ситуацию организации дестабилизирующих явлений и процессов, происходящих в обществе и государстве. Это может проявляться в результате действий государственных органов и органов местного самоуправления по изданию нор­мативных правовых актов, ущемляющих интересы организаций в сфере обращения КЗИ, по затребованию не нужной им для работы информации, составляющей коммерческую тайну; контра­гентов, не выполняющих условия об охране конфиденциальности информации в рамках гражданско-правового договора; конку­рентов, неправомерно осуществляющих сбор и использование КЗИ и др.

Субъективная (внутренняя) сторона дестабилизации проявля­ется в тех целях, которые преследует субъект дестабилизации, находящийся внутри организации. Речь идет о неисполнении или ненадлежащем исполнении условий трудового договора об охране конфиденциальности информации, о совершении работником деяний в форме умысла или по неосторожности, причиняющих вред жизненно важным интересам организации, выражающимся чаше всего в виде материального ущерба.

Определенное выше понятие состава дестабилизации положено нами в основу типизации ДФ, обусловливающих существование угроз безопасности организации. Как представляется, типизация ДФ имеет существенное значение для принятия решения о на­правлениях зашиты КЗИ в конкретной хозяйственной ситуации, сложившейся в организации. Ее разработка способствует получе­нию информационного материала для составления примерного перечня конкретных угроз интересам организации. Этим угрозам должны адекватно противостоять конкретные меры, составляю­щие содержание системы обеспечения безопасности. Реализация этих мер может осуществляться различными подразделениями, на которые могут быть возложены конкретные обязанности по обеспечению безопасности организации.

Определение примерного перечня ДФ необходимо для нахож­дения более эффективных способов защиты и противодействия возможным угрозам безопасности. Их типизация может быть проведена на основе учета взаимодействия элементов, образу­ющих содержательную сторону дестабилизирующих явлений и процессов. Такой способ применяется во многих организациях'. Он представляется достаточно наглядным и позволяет определить

1 Экономическая безопасность России. М., 2005. С. 643—647.

основные направления деятельности организации по обеспече­нию ее безопасности.

Объект дестабилизации занимает в типизации ДФ базисное, практически неизменное положение. Его место определяет­ся основными жизненно важными интересами организации, связанными с получением прибыли. Этой цели подчинены все другие интересы. Остальные элементы состава дестабилизации в типизации ДФ выстраиваются в такой последовательности и взаимозависимости, которая позволяет им находиться в прямой связи с объектом дестабилизации.

Ключевое место в типизации ДФ отводится субъекту дестаби­лизации, действия либо бездействие которого определяют характер и содержание угроз организации. Субъектами дестабилизации, на наш взгляд, могут выступать:

1) конкуренты (конкурирующая организация) в лице своих пред­ставителей;

2) персонал организации (администрация, руководители струк­турных подразделений, менеджеры и другие работники);

3) партнеры, в том числе дочерние и зависимые общества, клиен­ты, посредники и другие лица, ведущие предпринимательскую деятельность;

4) рэкет и иные формы организованной преступности;

5) государственные органы и органы местного самоуправления в лице государственных и муниципальных служащих;

6) сторонние юридические и физические лица, действующие в своих интересах, противоречащие частным интересам орга­низации.

Важным этапом типизации ДФ является определение на­иболее характерных дестабилизирующих явлений и процессов, составляющих содержание объективной и субъективной стороны дестабилизации организации. Эта работа представляет собой значительную трудность для любой организации.

Дестабилизирующие факторы, определяющие содержание объ­ективной стороны дестабилизации, могут проявляться в виде следующих внешних действий субъектов: принятие отдельных нормативных правовых актов, ущемляющих имущественные интересы организаций (налогообложение, кредитование, инвес­тирование и др.); целенаправленное вытеснение организации с определенного рынка товаров (работ, услуг) путем использования недобросовестных форм конкуренции; невыполнение или ненад­лежащее выполнение контрагентами договорных обязательств, связанных с охраной конфиденциальности информации; вме­шательство криминальных структур в управление организацией и определение направлений ведения ею бизнеса (заключение невыгодных сделок, слияние компаний, доведение партнеров до банкротства и др.); неправомерный доступ криминальных структур к КЗИ о хозяйственном и финансовом состоянии орга­низации; использование приемов недобросовестной конкуренции для получения КЗИ о деятельности коммерческой организации за счет сращивания государственных и криминальных структур; ведение промышленного шпионажа по сбору и распространению КЗИ отечественными и зарубежными конкурентами; соверше­ние иных неправомерных действий в отношении организации, запрещенных нормами действующего законодательства.

Дестабилизирующие факторы, определяющие содержание субъ­ективной стороны дестабилизации, могут проявляться в следую­щих непосредственных действиях организации и ее персонала: неправомерное получение информации о деятельности партнеров, конкурентов и иных лиц, что может быть связано с последую­щим разбирательством в суде; отсутствие материальных и иных условий, обеспечивающих функционирование системы безопас­ности организации; пренебрежительное отношение руководства организации к вопросам сохранения сведений, составляющих коммерческую тайну; отсутствие в корпоративных актах норм, определяющих требования к персоналу по обеспечению охраны конфиденциальности информации; несоблюдение работниками требований обеспечения собственной безопасности при работе с КЗИ; недобросовестное отношение к исполнению своих трудо­вых обязанностей, связанных с использованием и охраной КЗИ; получение личной коммерческой выгоды за счет использования КЗИ в ущерб интересам организации и др.

Перечень названных внешних и внутренних дестабилизиру­ющих факторов не является исчерпывающим. Их взаимосвязь и взаимодействие с другими элементами состава дестабилизации позволяют выявить угрозы объекту, т.е. судить о возможности возникновения реальных и потенциальных угроз безопасности организации. На этой основе можно моделировать различные изменения хозяйственной ситуации, ведущие к дестабилизации безопасности организации.

Использование данного способа типизации ДФ на практике состоит в построении графических конструкций взаимосвязи объективной стороны, субъекта и субъективной стороны деста­билизации, обусловливающих изменение хозяйственной ситуации по отношению к исследуемому объекту дестабилизации. Полу­ченные конструкции взаимодействия элементов дестабилизации позволяют понять, какие действия либо бездействие субъектов представляют угрозы безопасности организации и могут причи­нить вред ее жизненно важным интересам. Выявленные таким образом угрозы безопасности организации необходимо учитывать при разработке и реализации адекватных мер противодействия.

§ 2. Организационные аспекты осуществления мониторинга безопасности коммерческой организации

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5173
Авторов
на СтудИзбе
436
Средний доход
с одного платного файла
Обучение Подробнее