1. ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ПРЕДПРИЯТИЯ
1.1 Классификация информации
Информационная безопасность представляет собой практику предотвращения несанкционированного доступа, использования, раскрытия, искажения, исследования, записи или уничтожения информации [1; C.315].
Для того, чтобы управление предприятием было эффективным, необходима надежная и достоверная информация. Информация является главным фундаментом для управленческого процесса. Основной задачей менеджера будет являться организация процессов сбора, анализа и обработки информации, а также в его обязанности входит определение важности информации.
Информация, которая работает на предприятии в процессе управления, представляется в некоторых формах:
? по отображению (визуальная и аудиовизуальная);
? по представлению (кодированная, цифровая, буквенная);
? по роли в процессе управления (прогнозная, аналитическая, нормативная, научная)
? по качеству (достоверная, ложная);
? по применению (необходимая, избыточная);
? по обновляемости (постоянная, переменная);
? по виду деятельности предприятия (экономическая, управленческая, социальная, технологическая);
? по источнику возникновения (внутриорганизационная, внешняя);
? по степени преобразования (производная, обобщенная, первичная);
? по виду носителя (печатный текст, видеофильм, машинный носитель);
? по времени поступления (периодическая, постоянная, эпизодическая, случайная) [1; C.7].
Для демонстрации приводятся 3 главных направления сбора информации о конкуренте.
Информация о рынке:
? цены, скидки;
? объем, история, тенденция и прогноз для конкретного продукта;
? доля на рынке и тенденции ее изменения;
? рыночная политика;
? взаимодействие с потребителями;
? каналы, политика и методы сбыта;
? схемы рекламы.
Информация о производстве и продукции:
? оценка качества и эффективности;
? номенклатура изделий;
? технология и оборудование;
? размещение и размер производственных подразделений и складов;
? варианты упаковки;
? доставка;
? возможности проведения научно-исследовательских работ (НИР).
Информация об организационных особенностях и финансах:
? лица, принимающие ключевые решения;
? финансовые условия и перспективы;
? программы расширения и приобретений;
? основные проблемы и возможности;
? программа НИР.
Огромное внимание должно уделяться менеджером вопросам по сохранению информации и исключения ее утечки [3; C.180].
В зависимости от формы представления информация разделяется на следующие части:
1. Речевая информация; возникает в ходе ведения в помещениях разговоров, работы систем связи, звукоусиления и звуковоспроизведения.
2. Телекоммуникационная информация; находится в технических средствах обработки и хранения информации.
3. Документированная информация; сюда относят информацию, которая представлена на материальных носителях вместе с ее реквизитами.
Информацию разделяют на открытую и закрытую. К информации закрытого доступа относятся государственная тайна и конфиденциальная информация. В настоящий момент конфиденциальная информация используется в нескольких сотнях нормативных правовых актов Российской Федерации. Также данный термин все чаще применяется в различных договорах.
1.2 Проблемы обеспечения и угрозы информационной безопасности предприятия
В мире, где происходит постоянный рост и появляются новые виды информационных угроз, зачастую возникает задача по обеспечению защиты корпоративных сетей от вредоносных программ.
Известно, что процесс полноценного внедрения компьютерной техники и информационных технологий вместе с прогрессивным началом создает дополнительные проблемы. Они связаны с реальными угрозами безопасности предприятий, с возможной потерей чрезвычайно важной информации, а также с утратой самой компании. Главное управление информационной безопасностью показано на рис.1
Рис.1 Управление информационной безопасностью на предприятии
В целях сокращения побочных явлений повсеместного использования новых информационных технологий руководство организаций определяет свой план действий в информационной сфере. Главным началом такой стратегии должна быть информационная безопасность, определяемая как состояние защищенности интересов предприятий или организации в информационной сфере. Все направления деятельности предприятия, в которых прямо или косвенно используются информационные технологии, должны фокусироваться в рамках обеспечения информационной безопасности.
Основная проблема в сфере обеспечения информационной безопасности заключается в создании единого эффективного механизма, который позволял бы своевременно применять на практике нормативно-правовые и законодательные акты, которые отвечают существующим социально-политическим и экономическим условиям и достижениям в области информационных технологий.
Проблема обеспечения информационной безопасности имеет две основные части - технологическую и идеологическую. Первая связана с разработкой и внедрением информационных ресурсов, системы защиты информационных баз, вторая связана с распространением информации, ее воздействием на жизнь личности, общества и государства [3; C.238].
Почти любая новая технология влечет за собой социально-экономические изменения в обществе и влияет на международные отношения. Сейчас можно говорить о создании общемирового информационного пространства.
Под угрозами информации принято понимать потенциальные или реально возможные действия по отношению к информационным ресурсам, приводящие к неправомерному овладению охраняемыми сведениями.
Такими действиями являются:
? ознакомление с информацией различными путями и способами без нарушения ее целостности;
? модификация информации в криминальных целях как частичное или значительное изменение состава и содержания сведений;
? разрушение (уничтожение) информации как акт вандализма с целью прямого нанесения материального ущерба.
В конечном итоге противоправные действия с информацией приводят к нарушению ее конфиденциальности, полноты, достоверности и доступности, что в свою очередь приводит к нарушению, как режима управления, так и его качества в условиях ложной или неполной информации. Каждая угроза влечет за собой определенный ущерб - моральный или материальный, а защита и противодействие угрозе призвано снизить его величину, в идеале - полностью, реально - значительно или хотя бы частично. Но и это удается далеко не всегда.