Формування системи інформаційної безпеки
Особливості методичного забезпечення організації системи економічної безпеки підприємства, які висвітлені в наукових працях зарубіжних і вітчизняних вчених. Практичні рекомендації щодо ефективної системи інформаційної безпеки підприємницької діяльності.
Рубрика | Экономика и экономическая теория |
Вид | статья |
Язык | украинский |
Дата добавления | 23.08.2018 |
Размер файла | 299,7 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
Формування системи інформаційної безпеки
Н.В. Цимбаленко, к.е.н., доцент, Київський національний університет технологій та дизайну
ОМ. Батечко, студент, Київський національний університет технологій та дизайну
У статті досліджено теоретичні підходи до визначення інформаційної безпеки підприємства. Проаналізовано методичні підходи та розроблено практичні рекомендації щодо ефективної системи інформаційної безпеки підприємницької діяльності.
Ключові слова: економіка, ресурси, динаміка, безпека, діяльність, організація, інформація.
В статье исследованы теоретические подходы к определению информационной безопасности предприятия. Проанализированы методические подходы и разработаны практические рекомендации по эффективной системы информационной безопасности предпринимательской деятельности.
Ключевые слова: экономика, ресурсы, динамика, безопасность,
In the article the theoretical approaches to the definition of information security. Analyzed the methodological approaches and practical recommendations for effective information security system of entrepreneurial activity.
Keywords: economy, resources, dynamics, safety, activity, organization, information.
Постановка проблеми. Аналіз сучасного стану розвитку інформаційних систем є особливо актуальним питанням, адже успішне функціонування організації у значній мірі залежить від вдалого керівництва, яке базується на обґрунтуванні перспективних концепцій розвитку згідно з своєчасною, достовірною та повною інформацією, яку може поставляти відповідна інформаційна система.
Аналіз останніх досліджень і публікацій. Визначення поняття та сутності системи управління інформаційною безпекою підприємства висвітлюють у працях такі вчені: І.М. Вядрової, В.М. Гейця, А.А. Гриценка, О.В. Дзюблюка, Б.Л. Луціва, І.О. Лютого, В.І. Міщенка, А.М. Мороза, О.А. Пересади, М.І. Савлука, В.М. Федосова, А.В. Шаповалова та інших [1-10].
Невирішені частини дослідження. У процесі своєї діяльності будь-яка компанія оперує інформацією як специфічним товаром значної вартості. Володіння достовірною і своєчасною інформацією, а також її оптимальне використання забезпечує ефективне функціонування суб'єкта господарювання як цілісного комплексу. Тому проблема забезпечення інформаційної безпеки будь-якої компанії є надзвичайно актуальною на сучасному етапі розвитку інформаційних технологій, яка супроводжується постійними інформаційними загрозами - як зовнішніми, так і внутрішніми. Саме тому, забезпечення інформаційної безпеки підприємства є невід'ємною частиною його фінансово-економічної безпеки.
Мета статті. Визначити особливості методичного забезпечення організації системи інформаційної безпеки підприємства, які висвітлені в наукових працях зарубіжних та вітчизняних вчених.
Виклад основного матеріалу. Система інформаційної безпеки підприємства - це комплекс організаційно-управлінських, технічних, профілактичних заходів, спрямованих на захист інтересів підприємства від зовнішніх та внутрішніх загроз [4].
Інформаційна безпека підприємства на практиці включає сукупність напрямів, методів, засобів і заходів, що знижують вразливість інформації і перешкоджають несанкціонованому доступу до інформації, її розголошенню або витоку.
Управління інформаційної безпекою підприємства являє собою систему принципів і методів розробки та реалізації управлінських рішень, пов'язаних із забезпеченням захисту його пріоритетних інформаційних та фінансових інтересів від зовнішніх та внутрішніх загроз [5, с. 12].
Забезпечення інформаційної безпеки в загальній постановці проблеми може бути досягнуте лише при взаємопов'язаному розв'язку трьох складових, що представлені на рис. 1.
Тому, відокремимо найбільш гострі проблеми розвитку теорії й практики інформаційної безпеки:
створення теоретичних основ і формування науково-методологічного базису управління інформацією в контексті забезпечення економічної безпеки підприємства, що дозволяють адекватно описувати процеси в умовах значної невизначеності й непередбачуваності прояву дестабілізуючих факторів (інформаційних загроз);
розробка науково-обґрунтованих нормативно-методичних документів з питань забезпечення інформаційної безпеки на базі дослідження й класифікації загроз інформації й вироблення стандартних вимог до захисту;
стандартизація підходів до створення систем захисту інформації й раціоналізація схем і структур управління захистом на об'єктовому, регіональному й державному рівнях.
Відповідно до викладеного загальна схема забезпечення інформаційної безпеки може бути представлена так, як показано на рис. 2.
З наведеного випливає, що, по-перше, розвиток теорії інформаційної безпеки обумовлюється основними напрямами розвитку теорії захисту інформації як першої складової загальної проблеми інформаційної безпеки; по-друге, розвиток теорії інформаційної безпеки визначається рівнем вивчення і розробки другої складової інформаційної безпеки -- захисту від інформації.
Модель управління системою забезпечення інформаційної безпеки підприємства надана на рис. 3.
Головне завдання системи управління полягає у ефективному використанні всіх власних ресурсів підприємства та можливостей зовнішніх суб'єктів інформаційної безпеки для організації комплексної протидії небезпекам, загрозам та ризикам. Ефективність системи інформаційної безпеки багато в чому залежить від рівня взаємодії і координації діяльності всіх суб'єктів системи забезпечення інформаційної безпеки підприємства по протидії всіх небезпек, погроз і ризиків. Взаємодія в системі інформаційної безпеки підприємства -- це узгоджені дії всіх сил і засобів за завданнями, напрямами та часом заради досягнення конкретної мети з протидії несприятливих факторів у зовнішній і внутрішньому середовищі підприємства.
економічний безпека інформаційний підприємницький
Размещено на http://www.allbest.ru/
Размещено на http://www.allbest.ru/
Рисунок 3. Модель управління системою забезпечення інформаційної безпеки підприємства (побудовано автором)
Організаційні заходи щодо створення і забезпечення функціонування комплексної системи захисту на підприємствах є тією основою, яка об'єднує різні заходи захисту в єдину систему.
Оцінка рівня інформаційної складової економічної безпеки здійснюється на основі аналізу показників використання інформаційних ресурсів підприємства: продуктивності інформації, інформаційної озброєності, захищеності інформаційних ресурсів.
Розглянемо модель системи інформаційної безпеки підприємства ТОВ «Пеймастер», побудовану відповідно до стандарту (ISO 15408 «Загальні критерії оцінки безпеки інформаційних технологій») і даних аналізу ризиків (ISO 17799 «Стандарт побудови ефективної системи безпеки»). Ця модель відповідає спеціальним нормативним документам із гарантування інформаційної безпеки, прийнятих в Україні, міжнародному стандарту ISO/IEC 15408 «Інформаційна технологія - методи захисту, критерії оцінки інформаційної безпеки», стандарту ISO/IEC 17799 «Управління інформаційною безпекою» і враховує тенденції розвитку вітчизняної нормативної бази з питань інформаційної безпеки. Деталізований опис загальної мети побудови системи безпеки об'єкта виражається сукупністю чинників або критеріїв, які уточнюють мету. Сукупність чинників є основою визначення вимог до системи (вибір альтернатив).
Модель системи інформаційної безпеки підприємства ТОВ «Пеймастер» - це сукупність зовнішніх і внутрішніх чинників, їх вплив на стан інформаційної безпеки підприємства ТОВ «Пеймастер» і забезпечення ресурсів. На рис. 4. наведена модель системи інформаційної безпеки підприємства.
В моделі системи інформаційної безпеки підприємства ТОВ «Пеймастер» представлені напрямки впливу між наступними факторами:
- загрозами інформаційній безпеці, які характеризуються ймовірністю виникнення та реалізації;
- вразливістю системи інформаційної безпеки, що впливає на ймовірність реалізації загрози;
- ризиками, що відображають передбачуваний збиток в результаті реалізації загрози інформаційній безпеці.
В даному випадку інформаційна безпека ідентифікується як стан інформації, інформаційних ресурсів та інформаційних систем при якому забезпечується захист інформації (даних) від витоку, крадіжки, втрат, несанкціонованого знищення, викривлення, модифікації (підробки), копіювання, блокування бази даних тощо. Тому захист інформації повинен включати комплекс правових, організаційних і технічних засобів та заходів, спрямованих на запобігання неправомірних дій з інформацією. Метою діяльності підприємства в сфері ІБ повинно бути забезпечення збалансованого і успішного виконання своїх функцій, досягнення сталого ведення бізнесу в умовах ризиків, що можуть привести до порушення конфіденційності, цілісності, доступності інформації, а також до порушення стійкості функціонування її мереж зв'язку та інформаційних систем.
Таким чином, деякі показники ТОВ «Пеймастер» мають позитивні тенденції та перебувають у рамках нормативних значень, але інші мають відверто негативні значення та тенденції розвитку, через те не можна однозначно стверджувати, що підприємство має стійке довгострокове фінансове становище та не буде мати проблем у перспективі, якщо керівництво не відреагує на відхилення від нормативів показників і не застосує превентивних заходів щодо покращення стану підприємства та недопущення настання кризи у майбутньому.
ТОВ має досить стабільне становище, в якому спостерігається тенденція до покращення своїх показників. В результаті аналітичних розрахунків видно, що інтегральна оцінка фінансового стану ТОВ «Пеймастер» за 2015 рік склала 70 балів, що відповідає ІІ класу і дозволяє оцінити фінансовий стан компанії вище нормального, що свідчить про високий рівень показників ліквідності, платоспроможності і фінансової стійкості.
Рисунок 4. Система безпеки підприємства ТОВ «Пеймастер» в інформаційній сфері
Кожного року рівень інформаційної безпеки ТОВ «Пеймастер» підвищується, що спричинено заходами по захисту інформації керівництвом товариства. Інформаційна безпека забезпечується створенням на підприємстві ефективної структури управління інформаційною безпекою. При цьому необхідно досягти погодженого застосування різноманітних та уніфікованих методів і механізмів забезпечення інформаційної безпеки в межах усіх процесів та інформаційних активів.
Для ефективної системи інформаційної безпеки підприємницької діяльності безумовно необхідно, щоб на ТОВ «Пеймастер» існував оновлений інформаційно-аналітичний підрозділ, що є складовою служби безпеки, функціями якого є захист будь-якої інформації організації, висвітлення обстановки всередині і поза межами підприємства, вчасно одержувати випереджальну інформацію про життєво важливі для підприємства процеси і знаходити засоби її оптимального використання.
Висновки
Для ефективної системи інформаційної безпеки підприємницької діяльності безумовно необхідно, щоб на ТОВ «Пеймастер» існував оновлений інформаційно-аналітичний підрозділ, що є складовою служби безпеки, функціями якого є захист будь-якої інформації організації, висвітлення обстановки всередині і поза межами підприємства, вчасно одержувати випереджальну інформацію про життєво важливі для підприємства процеси і знаходити засоби її оптимального використання. Метою аудиту фінансової безпеки ТОВ «Пеймастер» є правильність і своєчасність визначення загроз фінансовій безпеці, існуючих ризиків здійснення фінансової діяльності, чинників, що призвели до певного стану фінансової безпеки, можливостей підприємства щодо утримання фінансової безпеки на належному рівні, а також розроблення заходів щодо забезпечення фінансової безпеки ТОВ «Пеймастер».
Список використаних джерел
1. Баланда А.Л. Інформаційно-аналітичне забезпечення економічної безпеки суб'єктів підприємницької діяльності: стан та перспективи розвитку // Управління проектами та розвиток виробництва. - 2011. - № 1 [37]. - С. 3-8.
2. Богуш В. М. Інформаційна безпека держави/ Богуш В. М., Юдін О. К. -- К.: «МК-Прес», 2009. -- 432 с.
3. Домарев В. В. Безопасность информационных технологий. Системный подход: - К.: ООО «ТИД «ДС», 2004. - 992 с.
4. Игнатьев, В. А. Информационная безопасность современного коммерческого предприятия [Текст] : монографія / В. А. Игнатьев. - Старий Оскол : ООО «ТНТ», 2005. - 448 с.
5. Танцюра М.Ю. Проблемні аспекти визначення інформаційного аудиту / М.Ю. Танцюра // Молодая наука Крыма - 2007: материалы науч. конф. [Симферополь, 19 октября 2007 г.) / Национальная академия природоохранного и курортного строительства. - Симферополь, 2007. - С. 165-166.
6. Танцюра М.Ю. Система управління інформаційною безпекою підприємства / М.Ю. Танцюра // Развитие инновационной культуры общества: проблемы и перспективы: материалы науч.-практ. конф. Симферополь, 2007 г.) / Крымский институт бизнеса. - Симферополь: «Азгол- Пресс», 2007. - С. 159-161.
7. Чуруброва С. М. Політика інформаційної безпеки в системах інформаційно-аналітичного забезпечення підтримки прийняття організаційних рішень [Електронний ресурс] / С. М. Чуруброва // Проблеми програмування. - 2016. - № 4. - С. 97-103.
8. Щербина, В. М. Інформаційне забезпечення економічної безпеки підприємств та установ / В. М. Щербина // Актуальні проблеми економіки. - 2006. - № 10. - С. 220-225.
Размещено на Allbest.ur
...Подобные документы
Характеристика інформаційної та аналітичної діяльності як складових системи економічної безпеки. Аналіз ключових загроз фінансово-економічній діяльності. Характеристики системи інформації безпеки підприємства, концепція та методи її забезпечення.
дипломная работа [659,5 K], добавлен 08.03.2015Причини виникнення загроз фізичній безпеці на підприємстві, ознаки та критерії їх класифікації. Загрози економічній безпеці та особливості їх класифікації. Головні завдання системи економічної безпеки підприємництва. Основні елементи системи безпеки.
контрольная работа [48,9 K], добавлен 17.02.2012Визначення об’єктів та суб’єктів економічної безпеки підприємства. Дослідження та характеристика ролі маркетингу в процесі забезпечення економічної безпеки підприємства. Ознайомлення зі структурними елементами і схемою організації економічної безпеки.
реферат [254,3 K], добавлен 10.04.2019Теоретичні засади дослідження економічної безпеки підприємства. Передумови формування та рівня економічної безпеки ТОВ "Медичний Комплекс", підходи до визначення її рівня. Розробка програми забезпечення цільового рівня економічної безпеки підприємства.
курсовая работа [95,0 K], добавлен 13.03.2013Механізм обліково-аналітичного забезпечення економічної безпеки підприємства. Потреби користувачів обліково-аналітичної інформації. Вдосконалення системи обліку з урахуванням впливу змін зовнішнього середовища на економічну безпеку соціальної системи.
статья [30,7 K], добавлен 24.04.2018Ідентифікація загроз економічної безпеки підприємства в процесі взаємодії з різними суб’єктами господарювання. Методи формування аналітичного інструментарію забезпечення економічної безпеки. Заходи по удосконаленню фінансово-економічної безпеки.
статья [344,4 K], добавлен 13.11.2017Обґрунтування теоретико-методичних підходів до аналізу інноваційних процесів. Практичні рекомендації щодо формування аналітичного забезпечення як інформаційної системи управління інноваційною діяльністю підприємства. Оцінка ефективності та послідовності.
реферат [86,2 K], добавлен 28.02.2011Місце системи економічної безпеки підприємства в середовищі його функціонування як складової загального механізму. Аналіз наукових підходів до розуміння природи походження поняття "економічна безпека підприємства", його особливостей та інтерпретацій.
статья [313,4 K], добавлен 18.08.2017Загальна характеристика діяльності організації. Оцінка стану безпеки у фінансовій, кадровій, інформаційній, політико-правовій і ринковій сферах. Аналіз внутрішніх і зовнішніх загроз. Принципи, засоби і заходи забезпечення економічної безпеки підприємства.
курсовая работа [681,4 K], добавлен 31.03.2013Основні загрози для підприємства, індикатори виявлення кризового стану. Діагностика і оцінка економічної, фінансової та інформаційної безпеки ТОВ "Жовтень": нормативно-правове забезпечення процесу управління системою безпеки; механізм захисту картингу.
контрольная работа [75,1 K], добавлен 23.11.2014Формування концепції економічної безпеки як невід’ємної складової стратегічної концепції діяльності підприємства. Особливість ефективного функціонування обліково-аналітичної системи фірми, що допомагає визначати ризики та загрози в роботі компанії.
статья [65,9 K], добавлен 18.12.2017Аналіз механізму забезпечення економічної безпеки компанії. Розгляд стану функціонування підприємства, який характеризується захищеністю від зовнішніх та внутрішніх загроз, наявністю конкурентних переваг, які відповідають поставленим стратегічним цілям.
статья [104,7 K], добавлен 22.02.2018Розробка довгострокового плану забезпечення реалізації цілей і завдань підприємства, забезпечення фінансової та економічної безпеки, планування розподілу ресурсів організації в умовах нестабільного зовнішнього середовища. Безпека інвестиційної діяльності.
статья [43,9 K], добавлен 31.08.2017Діагностика господарської діяльності на ПП "Енергозахист": організаційно-правова характеристика промислового підприємства, фінансово-економічний стан. Аналіз системи безпеки, стратегічне та інноваційне забезпечення процесу управління економічною безпекою.
курсовая работа [533,5 K], добавлен 03.02.2014Характер, принципи та обмеження керованості економічної безпеки підприємства. Взаємозалежність економічної безпеки підприємства і його розвитку. Умови та вимоги до керованості економічної безпеки підприємства. Розрахунок критеріїв економічної безпеки.
монография [1,1 M], добавлен 05.10.2017Особливості стратегії економічної безпеки України - системи застосування відповідних сил і засобів, створення необхідних резервів для нейтралізації та локалізації можливих загроз у економічній сфері. Ідеологія розвитку національної економічної безпеки.
реферат [46,5 K], добавлен 05.11.2012Загальна характеристика ПП "Детроком". Стан безпеки організації у різних сферах її функціонування. Аналіз зовнішніх та внутрішніх загроз для організації, їх причин та можливих наслідків. Принципи і заходи забезпечення економічної безпеки організації.
курсовая работа [248,0 K], добавлен 28.03.2014Сутність, класифікація та аналіз існуючих функціональних складових економічної безпеки підприємства. Інноваційна складова економічної безпеки підприємства: маркетингове забезпечення інноваційної політики. Підходи до вирішення проблем в цій сфері.
статья [118,6 K], добавлен 13.11.2017Сутність і критерії оцінюваня, принципи та показники економічної безпеки країни. Зміст та класифікація загроз. Стратегія економічної конкурентоспроможності в системі національної безпеки України. Аналіз та оцінка сучасного стану, удосконалення системи.
курсовая работа [206,3 K], добавлен 13.05.2015Аналіз і вивчення наукових підходів до визначення сутності економічної безпеки та її місце в структурі національної безпеки. Оцінка й класифікація загроз економічної безпеки в сучасних умовах на основі розгляду теоретичних та методичних підходів.
статья [170,0 K], добавлен 21.09.2017