Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

МЕНЕДЖМЕНТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В СООТВЕТСТВИИ С ЛУЧШИМИ МЕЖДУНАРОДНО-ПРИЗНАННЫМИ ПРАКТИКАМИ





Суп с вермишелью, чай

 

Дмитриев Александр Анатольевич

Эксперт по системам информационной безопасности

ТЮФ Норд Украина

________________________________________________

Украина, 86086, Донецк,ул. Ф.Зайцева, 46а
Тел.: (062) 387-22-39

Факс: (062) 382-61-35
Моб.: (050) 475-90-40
E-Mail: admitriev@tuev-nord.com.ua

МЕНЕДЖМЕНТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В СООТВЕТСТВИИ С ЛУЧШИМИ МЕЖДУНАРОДНО-ПРИЗНАННЫМИ ПРАКТИКАМИ

Работу предприятий в 21 веке трудно представить без информационных и коммуникационных технологий. Информация - не­отъ­ем­ле­мый ком­по­нен­т всех сфер деятельности предприятия, сред­ст­во, без ко­то­ро­го не­воз­мож­но ре­шать мно­же­ст­во ус­лож­няю­щих­ся за­дач, стоя­щих се­го­дня пе­ред предприятием. Ин­фор­ма­ция об­ре­та­ет в со­вре­мен­ном об­ще­ст­ве все боль­шую власть, предприятие все боль­ше за­ви­сит от нее.

Информация обладает несколькими свойствами. Важнейшим свойством информации является безопасность. Информационная безопасность напрямую влияет на функционирование бизнеса, конкурентоспособность и имидж на рынке и, в конечном итоге, на финансовые показатели.

Лучшей мировой практикой в области управления информационной безопасностью признан международный стандарт на системы менеджмента информационной безопасности ISO/IEC 27001:2005 (ISO 27001). ISO 27001 устанавливает требования к системе менеджмента информационной безопасности (СМИБ) для демонстрации способности организации защищать свои информационные ресурсы.

Во всеобщем понимании информационная безопасность связана с ограничением доступа третьих лиц к информации. На самом деле это лишь одна из частей общего комплекса вопросов, связанных с информационной безопасностью.

Данный Стандарт определяет информационную безопасность как: «сохранение конфиденциальности, целостности и доступности информации».

Целью информационной безопасности является обеспечение непрерывности бизнеса компании и минимизация бизнес-рисков путем предупреждения инцидентов безопасности и уменьшения размеров потенциального ущерба.

Чтобы понять суть информационной безопасности необходимо наглядно увидеть всю цепочку, в которую входят: информация, информационные потоки, свойства информационных потоков, информационные проблемы. Только после этого можно реально осознать роль информационной безопасности.

Начнем с ключевого элемента жизнеобеспечения предприятия – информации.

Информация где-то возникает, где-то накапливается, куда-то передается, кем-то используется на протяжении определенного времени и в конце концов становится ненужной. Таким образом формируется цикл жизни определенной информации. Каждый из этапов цикла жизни информации или набор этих этапов можно рассматривать как информационный поток. Информация на предприятии находится в постоянном движении.

Примеры информационных потоков предприятия:

Информация, необходимая для принятия управленческих решений:экономические показатели собственного предприятия и конкурентов, данные о функционировании бизнес-процессов, данные о поставщиках, о рынке сбыта.

Информация, необходимая для выполнения оперативных бизнес-целей:результаты управленческих решений, оперативные задания и корректировки, информация о сырье и материалах, требования заказчиков.

Информация, необходимая для обеспечения работы бизнес-процессов:описания процессов и их взаимосвязи, методическая документация, административная документация.

 

Можно выделить следующие свойства информационных потоков:

§ краткосрочность - информация важна в определенный момент времени,

§ открытость - информация предприятия представляет интерес для третьих лиц (клиентов, поставщиков, конкурентов),

§ склонной к росту - объем информации на предприятии велик и постоянно растет,

§ изменчивость - информационные потоки на предприятии находятся в постоянном движении.

 

Необходимо заметить, что под информацией следует понимать все данные, представляющие интерес для предприятия и находящиеся в любом виде - в бумажном, в электронном, в звуковом (телефонные переговоры), в графическом (слайды). Выделять отдельно электронный вид информации и подходить к нему как то особенно с точки зрения безопасности не стоит, т.к. информация образует информационные потоки, которые зачастую формируются на бумаге или в устной речи, затем превращаются в электронный документ, пересылаются посредством электронной почты (факса), а затем могут быть распечатаны на бумаге.  

Электронная информация обладает дополнительными свойствами.

Положительными:

§ электронную информацию можно оперативно доставить в любую точку мира,

§ электронные документы позволяют оперативно создавать новые документы на базе существующих,

§ электронная информация позволяет накапливать большие объемы, при этом предоставляя удобный и оперативный доступ к необходимой ее части.

Отрицательными:

§ электронную информацию легко повредить или уничтожить,

§ электронная информация легко может попасть в руки конкурента.

 

Положительные, и отрицательные свойства информации порождают проблемы, связанные с безопасностью. На каждом из этапов жизненного цикла информации действуют различные факторы, стремящиеся нарушить естественное, то есть бесконфликтное течение информационных потоков. Обобщающим для различных факторов такого рода (объективных и субъективных) является понятие угроз информационной безопасности. Угрозы не возникают просто так. Возникновение угроз связано с наличием уязвимостей в информационных системах предприятий.

 

Примеры информационных угроз и уязвимостей, приводящих к возникновению угроз:

§ попадание коммерческой информации к конкурентам (слабая система контроля доступа к информационным ресурсам сторонних лиц).

§ частичная или полная потеря информации по разработке нового продукта (пожар в архиве, уход с работы ключевого сотрудника)

§ несвоевременность получения информации (отсутствие четких правил по предоставлению информации, сбой в работе компьютерного оборудования)

§ некорректность полученной информации для выполнения оперативных бизнес-целей, (ошибка оператора из-за недостаточной квалификации или недостаточного уровня контроля ввода данных)

 

Основной задачей СМИБ по требованиям ISO 27001 является предотвращение происшествий, причиняющих ущерб бизнесу, путем эффективного ограничения внутренних и внешних умышленных и неумышленных угроз и уязвимостей.

Для того, чтобы быть уверенным в состоятельности стандарта, познакомимся с историей его развития.

 







Дата добавления: 2015-08-30; просмотров: 482. Нарушение авторских прав; Мы поможем в написании вашей работы!




Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...


ТЕОРЕТИЧЕСКАЯ МЕХАНИКА Статика является частью теоретической механики, изучающей условия, при ко­торых тело находится под действием заданной системы сил...


Теория усилителей. Схема Основная масса современных аналоговых и аналого-цифровых электронных устройств выполняется на специализированных микросхемах...


Логические цифровые микросхемы Более сложные элементы цифровой схемотехники (триггеры, мультиплексоры, декодеры и т.д.) не имеют...

Виды нарушений опорно-двигательного аппарата у детей В общеупотребительном значении нарушение опорно-двигательного аппарата (ОДА) идентифицируется с нарушениями двигательных функций и определенными органическими поражениями (дефектами)...

Особенности массовой коммуникации Развитие средств связи и информации привело к возникновению явления массовой коммуникации...

Тема: Изучение приспособленности организмов к среде обитания Цель:выяснить механизм образования приспособлений к среде обитания и их относительный характер, сделать вывод о том, что приспособленность – результат действия естественного отбора...

Значення творчості Г.Сковороди для розвитку української культури Важливий внесок в історію всієї духовної культури українського народу та її барокової літературно-філософської традиції зробив, зокрема, Григорій Савич Сковорода (1722—1794 pp...

Постинъекционные осложнения, оказать необходимую помощь пациенту I.ОСЛОЖНЕНИЕ: Инфильтрат (уплотнение). II.ПРИЗНАКИ ОСЛОЖНЕНИЯ: Уплотнение...

Приготовление дезинфицирующего рабочего раствора хлорамина Задача: рассчитать необходимое количество порошка хлорамина для приготовления 5-ти литров 3% раствора...

Studopedia.info - Студопедия - 2014-2025 год . (0.013 сек.) русская версия | украинская версия