Главная » Просмотр файлов » Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ

Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ (1184126), страница 6

Файл №1184126 Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ (Северин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ.doc) 6 страницаСеверин В.А. - КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ НА ПРЕДПРИЯТИИ (1184126) страница 62020-08-19СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 6)

1. В чем заключается сущность комплексной системы защиты информации в организации?

2. Расскажите о существующих подходах к регулированию комплексной системы обеспечения безопасности организаций.

3. Сформулируйте цели, задачи и принципы обеспечения информационной безопасности организаций.

4. Перечислите направления деятельности по установлению режима коммерческой тайны и обеспечению информационной безопасности организации.

5. Какие обстоятельства определяют методологию изучения явлений и процессов в сфере обращения КЗИ и ее комплексной защиты?

6. Дайте общую характеристику методов, используемых для изучения комплексной системы защиты информации в органи­зации.

7. Расскажите об особенностях использования всеобщего философского метода познания явлений, происходящих в сфере обращения КЗИ.

8. Охарактеризуйте роль общенаучных и частнонаучных ме­тодов в изучении комплексной системы защиты информации в организации.

Глава2

Угрозы интересам коммерческой организации и основные параметры построения системы ее безопасности

§ 1. Характеристика угроз безопасности коммерческих организаций

Построение системы безопасности коммерческой организации требует учета существующих угроз ее интересам. В ст. 1 Закона РФ от 5 марта 1992 г. № 2446-1 «О безопасности» 1 дается общее определение безопасности как состояния защищенности жиз­ненно важных интересов личности, общества и государства от внутренних и внешних угроз. Под жизненно важными интереса­ми организаций, как это следует из определения Закона, нужно понимать совокупность потребностей, удовлетворение которых надежно обеспечивает существование и создает возможности для их прогрессивного развития.

Информационная безопасность организаций является важ­нейшим звеном общей системы национальной безопасности Российской Федерации. В общих чертах ее можно определить как состояние защищенности имущественных и иных интересов организации в информационной сфере от внутренних и внешних угроз, реализация которых может причинить ей вред, и прежде всего материальный ущерб.

Коммерческая организация в процессе своего функциони­рования выступает объектом безопасности. Поэтому она сама определяет содержание, понятие и пределы своей безопасности, учитывая при этом возникающие возможные угрозы ее сущест­вования и развития. Безопасность организации проявляется через ее состояние, которое позволяет увеличивать доходы (получать прибыль), избежать неоправданных расходов, сохранить стабиль­ное и прогрессивное положение на рынке товаров (работ, услуг) или получить иную коммерческую выгоду.

Понятие информационной безопасности организаций нельзя сводить, как представляется, только к понятию безопасности информации. Как отмечал А. И. Алексснцев, «потеря носителя ин­формации, хищения носителя информации или отображенной в нем информации, несанкционированного уничтожения носителя информации... искажения информации, блокирования информа­ции, разглашения информации» , представляют собой нарушения целостности безопасности информации. Очевидно, что понятие информационной безопасности организации значительно шире и включает в себя не только нарушение статуса информации, но и множество других угроз внутреннего и внешнего харак­тера, оказывающих негативное воздействие на экономическую деятельность организации и определяющих в конечном итоге ее безопасность.

Отсюда важно проанализировать общие и конкретные (внеш­ние, внутренние) угрозы, оказывающие влияние на защиту иму­щественных интересов организаций с использованием правового института коммерческой тайны.

Общие угрозы национальным интересам России, действующие в информационной сфере, могут привести к дестабилизации устойчивого экономического положения организации. Сравни­тельно распространенную их разновидность составляют угрозы имущественным интересам организаций, в основе которых лежит принятие2 правовых актов, ущемляющих интересы организаций, их многообразие и противоречивость; неспровоцированные претензии различных контролирующих органов (подразделений Федеральной комиссии по ценным бумагам, Министерства по налогам и сборам и др.); невыполнение партнерами, заказчи­ками, поставщиками своих обязательств по поставке товаров и их оплате; получение криминальными структурами доступа к КЗИ финансового характера; проведение целенаправленных спекуляций на рынке ценных бумаг, вытеснение отечественного производства импортом из-за рубежа3.

Кроме названных, в специальной литературе отмечаются дру­гие явления и процессы, отрицательно влияющие на деятельность организаций. В их числе отмечается широкое распространение неплатежей, резкое снижение выпуска качественной продукции, низкая эффективность и конкурентоспособность товаров по сравнению с дореформенным уровнем, недостаточная занятость работников на предприятиях и систематические невыплаты заработной платы в отдельных отраслях экономики, перевод денежных ресурсов за рубеж, хроническая убыточность при­мерно одной трети промышленных предприятий, превращение российской экономики в объект противоборства политических элит, партий, движений и др.

Отдельные общие угрозы могут носить конкретный характер для организации с учетом сложившейся хозяйственной ситуации. Наиболее типичными, на наш взгляд, внешними угрозами без­опасности организации являются следующие явления, которые достаточно широко распространены в предпринимательской практике.

Во-первых, как отмечает Н.П. Ващекин, угрозы могут исходить от нормативных правовых актов, издаваемых различными ведом­ствами1. С такой оценкой трудно согласиться, но, тем не менее, необходимо отметить наличие отдельных правовых актов, кото­рые порой носят противоречивый характер. Их применение на практике представляет значительные сложности в осуществлении коммерческой деятельности и вызывает справедливые нарекания со стороны работников организаций. К этому следует добавить и имеющие место не спровоцированные претензии со стороны различных контролирующих органов (налоговая инспекция, служба противопожарной безопасности, санэпидемнадзор и др.). Иногда, в результате не продуманных действий, они существенно затрудняют работу организаций путем проведения беспорядочных проверок и запрашивают такую КЗИ, которая не нужна им для выполнения возложенных на них функций.

Во-вторых, угрозы могут возникнуть вследствие невыполне­ния партнерами, заказчиками, поставщиками и клиентами своих договорных обязательств по оплате отгруженной продукции, своевременной ее поставки, и иного ненадлежащего выполнения обязательств.

В-третьих, угрозы могут исходить от криминальных структур, которые пытаются получить доступ к КЗИ (прежде всего к дан­ным о финансовом состоянии организаций). Следует особо под­черкнуть существующую опасность сращивания государственных и криминальных структур, что способствует снижению степени защищенности законных интересов и прав организаций.

Итак, внешние угрозы безопасности нормальной деятельности организаций могут проявляться в результате правотворческой и правоприменительной деятельности государственных органов и органов местного самоуправления, недостаточно учитывающих частные интересы организаций; взаимодействия с другими орга­низациями, отечественными и зарубежными контрагентами*

Состояние внутренней безопасности организаций существенно отражается на их коммерческих результатах в сфере бизнеса. По статистике более 3/4 убытков фирма несет из-за прямого уча­стия собственных работников в тех и иных незаконных деяниях. К числу наиболее распространенных внутренних угроз следует отнести:

1) внутренние конфликты в коллективе или среди руковод­ства организаций, порой контролируемые конкурентами либо преступными группировками;

2) противоправные и иные негативные действия работников организаций;

3) нарушение установленного порядка сохранности специ­альной продукции и документов; несоблюдение установленного режима работ, при выполнении которых используются сведения, составляющие коммерческую тайну;

4) нарушения порядка использования технических и иных средств защиты КЗИ, что ведет к нарушению физической и ло­гической целостности информации, к несанкционированному доступу к КЗИ, ее тиражированию и модификации.

Внутренние угрозы напрямую связаны с «человеческим фак­тором» и представляют в этой связи наибольшую опасность для организаций. Раскрытию признаков характеристики лиц, совершающих нарушения в сфере обращения КЗИ, посвящена отдельная глава в учебнике.

Существенное значение для понимания угроз безопасности организации имеет учет дестабилизирующих факторов, обусловли­вающих угрозы безопасности обращения КЗИ. Система обеспечения безопасности организации представляет собой взаимодействие различных служб и подразделений, которым предоставлены оп­ределенные правомочия по защите жизненно важных интересов организации. Специально создаваемое в рамках организации подразделение — служба безопасности — обеспечивает слажен­ное функционирование всей системы обеспечения безопасности. Нормальная хозяйственная деятельность организации может быть нарушена вследствие воздействия на нее неблагоприятных внешних и внутренних факторов, реализация которых может причинить ущерб ее частным интересам. В литературе1 эти фак­торы получили название «дестабилизирующих факторов» (ДФ), т.е. условий, ведущих к дестабилизации2, в результате чего происходит снижение уровня хозяйственной деятельности организации, и возникают угрозы для ее безопасности. Дестабилизация работы организации означает нарушение привычного, делового ритма ее хозяйственной деятельности.

Причинами возникновения и развития кризисных хозяйс­твенных ситуаций, угрожающих безопасности организации, могут быть различные объективные и субъективные факторы дестабилизации. Их можно рассматривать как совокупность вза­имосвязанных детерминант (в переводе с лат. «определитель»), позволяющих охарактеризовать объект, субъект, объективную (внешнюю) и субъективную (внутреннюю) стороны, образующих состав дестабилизации, и раскрыть его содержание.

Под объектом дестабилизации, создающей угрозу безопасности организации, следует понимать нарушение ее жизненно важ­ных интересов путем неправомерного изъятия в конкурентных целях КЗИ, касающейся управления, финансово-кредитной и маркетинговой деятельности, полученных результатов НИОКР, освоения промышленного производства и реализации товаров, выполнения других работ (услуг). В данном случае происходит на­рушение нормального цикла деятельности организации, которая уже не способна в прежнем режиме решать задачи, связанные с увеличением доходов, предупреждением неоправданных расходов, сохранением лидирующего положения на рынке товаров (работ, услуг), получением иной коммерческой выгоды.

Нарушение конфиденциальности информации, используемой в гражданском (торговом) обороте, в силу действия дестабилизи­рующих факторов ведет к ее утрате, разглашению (утечке) и таким образом способно причинить ущерб организации.

Субъектом дестабилизации является физическое или юриди­ческое лицо, которое может причинить вред жизненно важным интересам организации. Объективная (внешняя) сторона деста­билизации формируется в результате внешних по отношению к организации действий субъектов и зависит от степени влияния на хозяйственную ситуацию организации дестабилизирующих явлений и процессов, происходящих в обществе и государстве. Это может проявляться в результате действий государственных органов и органов местного самоуправления по изданию нор­мативных правовых актов, ущемляющих интересы организаций в сфере обращения КЗИ, по затребованию не нужной им для работы информации, составляющей коммерческую тайну; контра­гентов, не выполняющих условия об охране конфиденциальности информации в рамках гражданско-правового договора; конку­рентов, неправомерно осуществляющих сбор и использование КЗИ и др.

Субъективная (внутренняя) сторона дестабилизации проявля­ется в тех целях, которые преследует субъект дестабилизации, находящийся внутри организации. Речь идет о неисполнении или ненадлежащем исполнении условий трудового договора об охране конфиденциальности информации, о совершении работником деяний в форме умысла или по неосторожности, причиняющих вред жизненно важным интересам организации, выражающимся чаше всего в виде материального ущерба.

Характеристики

Тип файла
Документ
Размер
1,91 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6510
Авторов
на СтудИзбе
302
Средний доход
с одного платного файла
Обучение Подробнее