Методологічні аспекти організації ефективної інформаційної безпеки підприємства
Дослідження положення про захищеність процесів зміни властивостей інформації, а також процесів, пов'язаних із різними формами її обробки. Визначення елементів, що піддаються дії загроз, що формують категоріальний базис інформаційної безпеки підприємства.
Рубрика | Экономика и экономическая теория |
Вид | статья |
Язык | украинский |
Дата добавления | 25.07.2020 |
Размер файла | 128,9 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
ДВНЗ «Придніпровська державна академія будівництва та архітектури»
Методологічні аспекти організації ефективної інформаційної безпеки підприємства
Судакова О.І., Формалюк В.Д., Черевко В.О.
Постановка проблеми. В Україні проблема інформаційної безпеки набула особливої значущості, особливо в умовах широкого застосування автоматизованих інформаційних систем, заснованих на використанні комп'ютерних і телекомунікаційних засобах. У зв'язку із цим в Україні розробляється широкий спектр напрямів, пов'язаних зі стратегічними та оперативними завданнями у сфері інформатизації суспільства. Запобігання негативному впливу комплексу зовнішніх і внутрішніх загроз можливе шляхом забезпечення своєчасної реакції на них і створення умов для безпечного розвитку підприємства через ефективне управління економічною безпекою. Це зумовлює системний характер впливу на інформаційну безпеку великої сукупності різних обставини, які мають до того ж різну фізичну природу, переслідують різні цілі і викликають різні наслідки, призводять до необхідності комплексного підходу до вирішення даної проблеми. Задоволення цих вимог можливе на основі інформаційної безпеки у контексті чинників забезпечення стратегії розвитку підприємства за рахунок упровадження її до механізму управління безпекою підприємства.
Аналіз останніх досліджень і публікацій. Сьогодні в науковій літературі значна увага приділяється питанню дослідження методологічних, сутнісних та змістовних основ інформаційної безпеки. Вагомий внесок у дослідження, пов'язані з проблемами інформаційної безпеки, зробили такі вітчизняні і зарубіжні науковці: Н.С. Безугла, О.Р. Бойкевич, Т.Г. Васильців, Г.Б. Веретенникова, О.А. Грунін, С.О. Грунін, Я.А. Жаліло, А.В. Іванов, А.В. Кірі- єнко, Р.М. Качалов, Г.Б. Клейнер, Г.В. Козаченко, Т.Б. Кузенко, В.А. Ліпкан, В.Я. Пригунов, А.С. Соснін, А.Г. Шаваєв, В.В. Шликов, В.І. Яроч- кін, В.М. Ячменьова та ін. [1--4]. Дослідження вітчизняних та зарубіжних учених показують, що для підприємства більш важливим є не уникнення загрози взагалі, а вміння вчасно і точно її передбачити, щоб ужити необхідних заходів. Це стосується як підприємств, що знаходяться у кризовому стані, так і успішно працюючих підприємств.
Виділення не вирішених раніше частин загальної проблеми. Однак залишилася невирішена проблема -- недостатньо розкрито застосування інформаційної безпеки та впровадження її до механізму управління безпекою підприємства.
Мета статті. Головною метою цієї роботи є обґрунтування змісту та ролі інформаційної безпеки у контексті чинників забезпечення стратегії розвитку підприємства за рахунок упровадження її до механізму управління безпекою підприємства.
Виклад основного матеріалу. У зв'язку зі зростаючою роллю інформаційних ресурсів у житті сучасного суспільства, а також через реальність численних загроз із погляду їх захищеності проблема інформаційної безпеки вимагає до себе постійної й більшої уваги.
Аналіз поняття «інформаційна безпека» здійснимо на основі аналізу категорій «безпека» та « інформація ».
Згідно з існуючим і досліджуваним у сучасній літературі визначенням безпеки [1--4], у доповнення до розглянутого та у зв'язку з необхідністю виявлення відносин між цими поняттями, виділимо такі аспекти, в яких воно диференціюється:
психологічний: відчуття, переживання, необхідність захисту життєво важливих потреб та інтересів людей;
філософський: стан, тенденції розвитку, умови життєдіяльності соціуму, його структур та інститутів, за яких забезпечується їх якісна визначеність;
юридичний: система встановлених законами гарантій захищеності особистості й суспільства, що забезпечує нормальну життєдіяльність, права та свободу.
Таким чином, є такі детермінанти, що визначають зазначені аспекти: система, захищеність індивіда і суспільства, інтереси та потреба, здатність підтримувати нормальну життєдіяльність, розвивати цю здатність у процесі вдосконалювання структур та інститутів суспільства й економіки у цілому.
Безпека визначається також як відсутність небезпеки або стан, за якого є захист від небез-пеки й результатом дії якого є неможливість завдання збитків об'єкту загрози або як «відбивання» загроз та існуючих небезпек, а також їх відсутність. Дане положення вказує на той факт, що мають існувати засоби, що прогнозують і запобігають потенційним загрозам та небезпекам, які наносять збиток особистості або суспільству.
Узагальнення результатів та їх аналіз дають змогу запропонувати таку схему формування змісту «об'єкт безпеки» (рис. 1).
Рис. 1. Схема формування змісту «об'єкт безпеки»
Аналіз наведеної на рис. 1 структури дає змогу виявити особливість, що не відзначалася авторами досліджень у сфері інформаційної безпеки: відсутність зв'язку «суб'єкти загроз -- суб'єкти забезпечення безпеки». На практиці вона визначає необхідність проведення превентивних дій (заходів) із боку суб'єктів, що забезпечують безпеку, стосовно суб'єктів загроз (небезпек). Методологічний висновок полягає у необхідності розробляти такі схеми взаємодії, які дадуть змогу зменшувати ризики за рахунок навмисного превентивного впливу на можливі суб'єкти загроз.
Перейдемо до поняття «інформація» як об'єкта впливу загроз, що носять характер внутрішніх і зовнішніх взаємодій об'єкта. Аналіз існуючих досліджень показав, що під інформацією розуміють «інформаційний вимір», що характеризує особистість, індивіда, соціум, суспільство, націю, культуру або ж поле, де функціонують зазначені суб'єкти, яке характеризується як інформаційне та використовується в соціальних і технічних системах. Зрозуміло, що це поле має свої характеристики (параметри), які можуть бути змінені та модифіковані відповідно до механізмів, що зумовлені взаємодією суб'єктів і об'єктів загроз, а також суб'єктів загроз і суб'єктів забезпечення безпеки. Такий підхід дає змогу включити в розгляд нові ідеї безпеки, згідно з якими стабільність інформаційного поля характеризується сферою, яка включає у себе локальне поле взаємодії зазначених суб'єктів.
Уведемо поняття «інформаційний об'єкт» як об'єкт, характер функціонування якого визначається його інформаційними властивостями: інформаційним продуктом, що є результатом діяльності індивіда, суспільства, соціуму, складом і характером інформаційних послуг та інформаційною інфраструктурою, у якій зазначені елементи функціонують.
Відповідно до цього, структуру поняття «інформаційний об'єкт» можна представити у вигляді схеми (рис. 2). загроза інформаційний безпека
Рис. 2. Структура поняття «інформаційний об'єкт»
Інформаційна структура, своєю чергою, містить у собі засоби забезпечення виробництва і реалізації інформаційних продуктів та інформаційних послуг окремими суб'єктами й суспільством у цілому, а також засоби забезпечення їх ефективного функціонування в процесах виробництва, відтворення й комунікацій (передачі).
Результатом інформаційних взаємодій може бути одержання інформації з метою власного розвитку, з метою створення умов для розширення власного життєвого простору, а також навмисного (прямого) або ненавмисного впливу на цю інформацію з метою її перекручування та й впливу на інформаційну інфраструктуру одного із суб'єктів інформаційної взаємодії (іншого об'єкта).
Структура зовнішнього інформаційного поля визначається зовнішнім інформаційним образом підприємства, що містить у собі:
імідж, торговельну марку (бренд), репутацію;
канали доставки образу: ЗМІ, конференції, РК-акції;
інформаційні технології: технології, інновації, нововведення;
диференціацію продукції як засіб розширення свого життєвого простору;
конкурентоздатність у сфері його діяльності;
доступ до сучасних міжнародних інформаційних комунікацій.
Структура внутрішнього інформаційного поля визначається існуючою інформаційною інфраструктурою об'єкта.
Таким чином, отримуємо таку структуру поняття «інформаційний простір економічного об'єкта» (рис. 3).
Рис. 3. Структура поняття «інформаційний простір економічного об'єкта»
Схему взаємодії інформаційних просторів наведено на рис. 4.
Рис. 4. Схема взаємодії інформаційних просторів суб'єктів інформаційної взаємодії
Механізми протидії інформаційній зброї та інформаційним війнам повинні базуватися на посиленні позитивних чинників: інформаційної інфраструктури і зменшенні (нейтралізації) негативних факторів, перепрограмуванні інформаційної інфраструктури на основі таких дестабілізуючих дій, як навмисна модифікація та інтерпретація інформаційних продуктів та їхніх похідних для виділення таких процедур, технологій маніпулювання ними, які дали б змогу досягти переваги в матеріальній сфері.
Це завдання може бути вирішене за допомогою протидії і нейтралізації загроз інформаційних війн, які призвели б до посилення «розтискаючої» сили внутрішніх і зовнішніх інформаційних полів (позитивних чинників) і зменшення впливу «стискаючої» сили з боку інших суб'єктів інформаційної взаємодії (негативних чинників) (рис. 5).
Рис. 5. Схема «стискаючих» (A) і «розтискаючих» (B) сил як чинників негативного/позитивного впливу
Протидії можуть носити пасивний (нейтралізуючий) і активний характер.
Пасивні протидії можуть містити у собі вирішення таких завданнь:
Кількісна і/або якісна оцінка поточного та необхідного рівня інформаційної безпеки за заданих рівнів конфіденційності інформації для різних рівнів управління підприємством.
Розроблення заходів щодо реінжи- нірингу системи безпеки інформаційної системи для досягнення її заданого рівня.
Проведення аудиту і сертифікації компонентів інформаційної системи у цілому на відповідність вимогам та існуючим стандартам інформаційної безпеки.
Розроблення зон відповідальності для взаємодії служб і підрозділів зі службою інформаційної безпеки підприємства. Розроблення організаційно-розпорядницької документації з координації і реалізації заходів щодо забезпечення необхідного рівня захисту з припустимими рівнями ризиків.
Розроблення політики і концепції забезпечення інформаційної безпеки підприємства на період 3--5 років із визначенням осіб, відповідальних за її реалізацію.
Активні протидії являють собою сукупність методів, засобів, правил надання впливу на інформаційні простори (інформаційні інфраструктури) суб'єктів взаємодії з метою запобігання і нейтралізації інформаційних атак та вироблення власної політики в інформаційній сфері для забезпечення стабільного розвитку підприємства.
До основних завдань у забезпеченні активної протидії належать:
Збільшення «своїх» засобів і каналів інформаційного впливу на суспільну думку (захоплення, перехоплення й постановка під свій вплив різних засобів масової інформації).
Протидія і розроблення цільових заходів із недопущення витоку інформації.
Підвищення іміджу й репутації підприємства за рахунок публікації достовірної й об'єктивної інформації про підприємство в урядових, регіональних засобах масової інформації, що мають високий рівень репутації.
Постійна сертифікація наявного та придбаного ліцензійного устаткування, рівень інформа-
ційної безпеки якого гарантується, що дасть змогу забезпечити імідж підприємства як такого, що має високий рівень захищеності.
Широке використання засобів контррозвіду- вальної діяльності для визначення місцезнаходження підслуховуючих пристроїв, засобів радіоелектронної війни, комп'ютерної хакерської діяльності.
Постійний контроль точок входу зовнішніх комунікаційних систем в інформаційну систему підприємства, особливо в корпоративних системах, що використовують віддалені комп'ютерні термінали, для виявлення спрямованого інформаційного впливу для порушення їхньої діяльності.
Висновки
Інформаційна безпека визначається такими поняттями, як «інформація», «безпека», «інформаційний продукт», «інформаційна послуга», «інформаційна інфраструктура». Детермінантою інформаційної безпеки є положення про захищеність процесів зміни властивостей інформації, а також процесів, пов'язаних із різними формами її обробки. Властивості інформації, які в першу чергу визначають рівень її захищеності, визначаються суб'єктами, що провадять цю інформацію, а також виробленими ними інформаційними продуктами і послугами. Поняття інформаційного простору, інформаційних (внутрішніх і зовнішніх) полів підприємства, схеми взаємодії, у яких визначено суб'єкти взаємодії, їхні структури й елементи, що піддаються дії загроз, які формують категоріальний базис інформаційної безпеки підприємства. Усе це дає змогу сформувати єдиний понятійний апарат для його включення в систему визначень економічної безпеки підприємства у цілому.
Список використаних джерел
1. Кавун С.В. Економічна безпека підприємства: інформаційний аспект. Харків, 2014. 312 с.
2. Ковтун О.І. Стратегія підприємства : навчальний посібник. Київ, 2014. 680 с.
3. Судакова О.І., Щеглова О.Ю., Гасенко О.О. Головна характеристика механізму управління економічною безпекою розвитку підприємства. Науковий вісник Міжнародного гуманітарного університету. Серія «Економіка і менеджмент». 2017. № 24. С. 11-14.
4. Чумак О.В., Андрющенко І.С. Управління витратами в інформаційно-аналітичній системі підприємств ресторанного господарства : монографія. Харків, 2016. 268 с.
Анотація
Досліджено методологічні аспекти організації ефективної інформаційної безпеки підприємства. Виділено, що детермінантою інформаційної безпеки є положення про захищеність процесів зміни властивостей інформації, а також процесів, пов'язаних із різними формами її обробки. Наведено властивості інформації, які в першу чергу визначають рівень її захищеності, визначаються суб'єктами, що провадять цю інформацію, а також виробленими ними інформаційними продуктами і послугами. Розроблено поняття інформаційного простору, інформаційних (внутрішніх і зовнішніх) полів підприємства, схеми взаємодії, у яких визначено суб'єкти взаємодії, їхні структури й елементи, що піддаються дії загроз, що формують категоріальний базис інформаційної безпеки підприємства. Це дає змогу сформувати єдиний понятійний апарат для його включення в систему визначень економічної безпеки підприємства у цілому.
Ключові слова: інформація, безпека, інформаційний продукт, інформаційна послуга, інформаційна інфраструктура, інформаційний простір економічного об'єкта, підприємство.
Исследованы методологические аспекты организации эффективной информационной безопасности предприятия. Выделено, что детерминантом информационной безопасности является положение о защищенности процессов изменения свойств информации, а также процессов, связанных с различными формами ее обработки. Приведены свойства информации, которые в первую очередь определяют уровень ее защищенности, определяются субъектами, которые осуществляют эту информацию, а также производимыми ими информационными продуктами и услугами. Разработаны понятия информационного пространства, информационных (внутренних и внешних) полей предприятия, схемы взаимодействия, в которых определены субъекты взаимодействия, их структуры и элементы, подвергающиеся воздействию угроз, которые формируют категориальный базис информационной безопасности предприятия, что позволяет сформировать единый понятийный аппарат для его включения в систему определений экономической безопасности предприятия в целом. Ключевые слова: информация, безопасность, информационный продукт, информационная услуга, информационная инфраструктура, информационное пространство экономического объекта, предприятие.
In Ukraine, the problem of information security received particular importance, especially in the context of widespread use of automated information systems based on the use of computer and telecommunication facilities. Due to the increasing role of information resources in the life of modern society, as well as because of the reality of numerous threats from the point of view of their security, the problem of information security requires constant and greater attention. The systematic nature of the impact on the information security of a large set of different circumstances, which are also of different physical nature, pursuing different goals and causing different consequences, lead to the need for a comprehensive approach to solving this problem. Using the system approach to the organization of processes of providing information security of the enterprise based on the provisions of the theory of information, clarifying the concept of information resource and defining information security as a support system for information resources - the most important task of improving the efficiency of information security of the enterprise. Therefore, the article explores the methodological aspects of the organization of effective information security of the enterprise. It is emphasized that the determinant of information security is the provision on the security of the processes of changing the properties of information, as well as the processes associated with various forms of its processing. The properties of information, which establish the level of its security, are determined by the entities that produce this information, as well as the information products and services produced by them. The concept of information space, information (internal and external) fields of the enterprise, schemes of interaction in which the subjects of interaction are defined, their structures and elements that are exposed to threats that form the categorical basis of information security of the enterprise are developed. This allows us to form a single conceptual system for its inclusion in the structure of definitions of economic security of the enterprise as a whole. The proposed interpretation of the security development strategy is based on the concepts of security of the enterprise information infrastructure, information products and services produced in it, formalization of procedures for identifying threats, and inclusion of organizational mechanisms for managing enterprise security.
Keywords: information, security, information product, information service, information infrastructure, information space of economic object, enterprise.
Размещено на Allbest.ru
...Подобные документы
Характеристика інформаційної та аналітичної діяльності як складових системи економічної безпеки. Аналіз ключових загроз фінансово-економічній діяльності. Характеристики системи інформації безпеки підприємства, концепція та методи її забезпечення.
дипломная работа [659,5 K], добавлен 08.03.2015Визначення об’єктів та суб’єктів економічної безпеки підприємства. Дослідження та характеристика ролі маркетингу в процесі забезпечення економічної безпеки підприємства. Ознайомлення зі структурними елементами і схемою організації економічної безпеки.
реферат [254,3 K], добавлен 10.04.2019Визначення поняття, джерел загроз та видів негативних впливів на економічну безпеку підприємства. Характеристика процесу охорони інтелектуальної, кадрової, техніко-технологічної, екологічної, силової та інформаційної складових економічної безпеки.
контрольная работа [24,4 K], добавлен 23.08.2010Ідентифікація загроз економічної безпеки підприємства в процесі взаємодії з різними суб’єктами господарювання. Методи формування аналітичного інструментарію забезпечення економічної безпеки. Заходи по удосконаленню фінансово-економічної безпеки.
статья [344,4 K], добавлен 13.11.2017Основні загрози для підприємства, індикатори виявлення кризового стану. Діагностика і оцінка економічної, фінансової та інформаційної безпеки ТОВ "Жовтень": нормативно-правове забезпечення процесу управління системою безпеки; механізм захисту картингу.
контрольная работа [75,1 K], добавлен 23.11.2014Дослідження принципів фінансової та економічної безпеки, без яких неможливо формувати механізм, який діє для запобігання або подолання загроз зовнішнього та внутрішнього середовища. Гарантування максимально ефективного функціонування підприємства.
статья [154,4 K], добавлен 05.10.2017Теоретичні засади дослідження економічної безпеки підприємства. Передумови формування та рівня економічної безпеки ТОВ "Медичний Комплекс", підходи до визначення її рівня. Розробка програми забезпечення цільового рівня економічної безпеки підприємства.
курсовая работа [95,0 K], добавлен 13.03.2013Загальна характеристика діяльності організації. Оцінка стану безпеки у фінансовій, кадровій, інформаційній, політико-правовій і ринковій сферах. Аналіз внутрішніх і зовнішніх загроз. Принципи, засоби і заходи забезпечення економічної безпеки підприємства.
курсовая работа [681,4 K], добавлен 31.03.2013Характер, принципи та обмеження керованості економічної безпеки підприємства. Взаємозалежність економічної безпеки підприємства і його розвитку. Умови та вимоги до керованості економічної безпеки підприємства. Розрахунок критеріїв економічної безпеки.
монография [1,1 M], добавлен 05.10.2017Загальна характеристика господарської діяльності організації. Розробка програмного продукту для розрахунку економічних показників і проведення аналізу фінансового стану підприємства. Оцінка ефективності впровадження автоматизованої інформаційної системи.
дипломная работа [2,7 M], добавлен 12.12.2011Загальна характеристика ПП "Детроком". Стан безпеки організації у різних сферах її функціонування. Аналіз зовнішніх та внутрішніх загроз для організації, їх причин та можливих наслідків. Принципи і заходи забезпечення економічної безпеки організації.
курсовая работа [248,0 K], добавлен 28.03.2014Проблеми економічної безпеки підприємства. Фактори впливу на економічну безпеку підприємства. Напрями розвитку безпеки підприємства. Роль економічної безпеки підприємництва у зміцненні безпеки національної економіки, передумови її стабільного розвитку.
статья [286,1 K], добавлен 07.02.2018Внутрішньовиробничі та позавиробничі складові економічної безпеки, оцінка її рівня. Зовнішні і внутрішні небезпеки та загрози економічній безпеці підприємства. Комерційна таємниця як один із найголовніших її об’єктів. Служба безпеки на підприємстві.
курсовая работа [312,8 K], добавлен 06.10.2012Найважливіщі фактори, що впливають на економічну безпеку підприємства. Підтримка необхідного потенціалу підприємства в сучасних умовах. Основні внутрішньовиробничі функціональні складові економічної безпеки. Соціальні показники економічної безпеки.
реферат [30,9 K], добавлен 18.12.2013Сутність, класифікація та аналіз існуючих функціональних складових економічної безпеки підприємства. Інноваційна складова економічної безпеки підприємства: маркетингове забезпечення інноваційної політики. Підходи до вирішення проблем в цій сфері.
статья [118,6 K], добавлен 13.11.2017Об’єктивні та суб’єктивні фактори впливу на економічну безпеку. Співвідношення права на інформацію і права власника інформації з обмеженим доступом. Методи захисту від загроз і нейтралізації їх наслідків. Оцінка рівня економічної безпеки ТОВ "Евроформат".
курсовая работа [90,4 K], добавлен 29.02.2016Обґрунтування теоретико-методичних підходів до аналізу інноваційних процесів. Практичні рекомендації щодо формування аналітичного забезпечення як інформаційної системи управління інноваційною діяльністю підприємства. Оцінка ефективності та послідовності.
реферат [86,2 K], добавлен 28.02.2011Сутність, значення та складові фінансової безпеки підприємства. Аналіз економічних результатів діяльності ТОВ "Товари народного вжитку". Оцінка ймовірності банкрутства та фінансової безпеки підприємства. Розробка плану фінансової санації підприємства.
дипломная работа [2,0 M], добавлен 07.12.2016Аналіз і вивчення наукових підходів до визначення сутності економічної безпеки та її місце в структурі національної безпеки. Оцінка й класифікація загроз економічної безпеки в сучасних умовах на основі розгляду теоретичних та методичних підходів.
статья [170,0 K], добавлен 21.09.2017Методичні підходи до оцінки фінансово-економічної безпеки підприємства. Показники рентабельності, які використовують для оцінювання відносної ефективності діяльності підприємства. План збуту продукції. Розрахунок планових чисельності й заробітної плати.
курсовая работа [183,8 K], добавлен 24.05.2014