Студопедия — МЕНЕДЖМЕНТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В СООТВЕТСТВИИ С ЛУЧШИМИ МЕЖДУНАРОДНО-ПРИЗНАННЫМИ ПРАКТИКАМИ
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

МЕНЕДЖМЕНТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В СООТВЕТСТВИИ С ЛУЧШИМИ МЕЖДУНАРОДНО-ПРИЗНАННЫМИ ПРАКТИКАМИ






Суп с вермишелью, чай

 

Дмитриев Александр Анатольевич

Эксперт по системам информационной безопасности

ТЮФ Норд Украина

________________________________________________

Украина, 86086, Донецк,ул. Ф.Зайцева, 46а
Тел.: (062) 387-22-39

Факс: (062) 382-61-35
Моб.: (050) 475-90-40
E-Mail: [email protected]

МЕНЕДЖМЕНТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В СООТВЕТСТВИИ С ЛУЧШИМИ МЕЖДУНАРОДНО-ПРИЗНАННЫМИ ПРАКТИКАМИ

Работу предприятий в 21 веке трудно представить без информационных и коммуникационных технологий. Информация - не­отъ­ем­ле­мый ком­по­нен­т всех сфер деятельности предприятия, сред­ст­во, без ко­то­ро­го не­воз­мож­но ре­шать мно­же­ст­во ус­лож­няю­щих­ся за­дач, стоя­щих се­го­дня пе­ред предприятием. Ин­фор­ма­ция об­ре­та­ет в со­вре­мен­ном об­ще­ст­ве все боль­шую власть, предприятие все боль­ше за­ви­сит от нее.

Информация обладает несколькими свойствами. Важнейшим свойством информации является безопасность. Информационная безопасность напрямую влияет на функционирование бизнеса, конкурентоспособность и имидж на рынке и, в конечном итоге, на финансовые показатели.

Лучшей мировой практикой в области управления информационной безопасностью признан международный стандарт на системы менеджмента информационной безопасности ISO/IEC 27001:2005 (ISO 27001). ISO 27001 устанавливает требования к системе менеджмента информационной безопасности (СМИБ) для демонстрации способности организации защищать свои информационные ресурсы.

Во всеобщем понимании информационная безопасность связана с ограничением доступа третьих лиц к информации. На самом деле это лишь одна из частей общего комплекса вопросов, связанных с информационной безопасностью.

Данный Стандарт определяет информационную безопасность как: «сохранение конфиденциальности, целостности и доступности информации».

Целью информационной безопасности является обеспечение непрерывности бизнеса компании и минимизация бизнес-рисков путем предупреждения инцидентов безопасности и уменьшения размеров потенциального ущерба.

Чтобы понять суть информационной безопасности необходимо наглядно увидеть всю цепочку, в которую входят: информация, информационные потоки, свойства информационных потоков, информационные проблемы. Только после этого можно реально осознать роль информационной безопасности.

Начнем с ключевого элемента жизнеобеспечения предприятия – информации.

Информация где-то возникает, где-то накапливается, куда-то передается, кем-то используется на протяжении определенного времени и в конце концов становится ненужной. Таким образом формируется цикл жизни определенной информации. Каждый из этапов цикла жизни информации или набор этих этапов можно рассматривать как информационный поток. Информация на предприятии находится в постоянном движении.

Примеры информационных потоков предприятия:

Информация, необходимая для принятия управленческих решений:экономические показатели собственного предприятия и конкурентов, данные о функционировании бизнес-процессов, данные о поставщиках, о рынке сбыта.

Информация, необходимая для выполнения оперативных бизнес-целей:результаты управленческих решений, оперативные задания и корректировки, информация о сырье и материалах, требования заказчиков.

Информация, необходимая для обеспечения работы бизнес-процессов:описания процессов и их взаимосвязи, методическая документация, административная документация.

 

Можно выделить следующие свойства информационных потоков:

§ краткосрочность - информация важна в определенный момент времени,

§ открытость - информация предприятия представляет интерес для третьих лиц (клиентов, поставщиков, конкурентов),

§ склонной к росту - объем информации на предприятии велик и постоянно растет,

§ изменчивость - информационные потоки на предприятии находятся в постоянном движении.

 

Необходимо заметить, что под информацией следует понимать все данные, представляющие интерес для предприятия и находящиеся в любом виде - в бумажном, в электронном, в звуковом (телефонные переговоры), в графическом (слайды). Выделять отдельно электронный вид информации и подходить к нему как то особенно с точки зрения безопасности не стоит, т.к. информация образует информационные потоки, которые зачастую формируются на бумаге или в устной речи, затем превращаются в электронный документ, пересылаются посредством электронной почты (факса), а затем могут быть распечатаны на бумаге.  

Электронная информация обладает дополнительными свойствами.

Положительными:

§ электронную информацию можно оперативно доставить в любую точку мира,

§ электронные документы позволяют оперативно создавать новые документы на базе существующих,

§ электронная информация позволяет накапливать большие объемы, при этом предоставляя удобный и оперативный доступ к необходимой ее части.

Отрицательными:

§ электронную информацию легко повредить или уничтожить,

§ электронная информация легко может попасть в руки конкурента.

 

Положительные, и отрицательные свойства информации порождают проблемы, связанные с безопасностью. На каждом из этапов жизненного цикла информации действуют различные факторы, стремящиеся нарушить естественное, то есть бесконфликтное течение информационных потоков. Обобщающим для различных факторов такого рода (объективных и субъективных) является понятие угроз информационной безопасности. Угрозы не возникают просто так. Возникновение угроз связано с наличием уязвимостей в информационных системах предприятий.

 

Примеры информационных угроз и уязвимостей, приводящих к возникновению угроз:

§ попадание коммерческой информации к конкурентам (слабая система контроля доступа к информационным ресурсам сторонних лиц).

§ частичная или полная потеря информации по разработке нового продукта (пожар в архиве, уход с работы ключевого сотрудника)

§ несвоевременность получения информации (отсутствие четких правил по предоставлению информации, сбой в работе компьютерного оборудования)

§ некорректность полученной информации для выполнения оперативных бизнес-целей, (ошибка оператора из-за недостаточной квалификации или недостаточного уровня контроля ввода данных)

 

Основной задачей СМИБ по требованиям ISO 27001 является предотвращение происшествий, причиняющих ущерб бизнесу, путем эффективного ограничения внутренних и внешних умышленных и неумышленных угроз и уязвимостей.

Для того, чтобы быть уверенным в состоятельности стандарта, познакомимся с историей его развития.

 







Дата добавления: 2015-08-30; просмотров: 438. Нарушение авторских прав; Мы поможем в написании вашей работы!



Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

МЕТОДИКА ИЗУЧЕНИЯ МОРФЕМНОГО СОСТАВА СЛОВА В НАЧАЛЬНЫХ КЛАССАХ В практике речевого общения широко известен следующий факт: как взрослые...

СИНТАКСИЧЕСКАЯ РАБОТА В СИСТЕМЕ РАЗВИТИЯ РЕЧИ УЧАЩИХСЯ В языке различаются уровни — уровень слова (лексический), уровень словосочетания и предложения (синтаксический) и уровень Словосочетание в этом смысле может рассматриваться как переходное звено от лексического уровня к синтаксическому...

Плейотропное действие генов. Примеры. Плейотропное действие генов - это зависимость нескольких признаков от одного гена, то есть множественное действие одного гена...

Классификация и основные элементы конструкций теплового оборудования Многообразие способов тепловой обработки продуктов предопределяет широкую номенклатуру тепловых аппаратов...

Именные части речи, их общие и отличительные признаки Именные части речи в русском языке — это имя существительное, имя прилагательное, имя числительное, местоимение...

Интуитивное мышление Мышление — это пси­хический процесс, обеспечивающий познание сущности предме­тов и явлений и самого субъекта...

Studopedia.info - Студопедия - 2014-2024 год . (0.01 сек.) русская версия | украинская версия