Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АрхитектураБиологияГеографияДругоеИностранные языки
ИнформатикаИсторияКультураЛитератураМатематика
МедицинаМеханикаОбразованиеОхрана трудаПедагогика
ПолитикаПравоПрограммированиеПсихологияРелигия
СоциологияСпортСтроительствоФизикаФилософия
ФинансыХимияЭкологияЭкономикаЭлектроника

1.Задачи экономики защиты информации предприятия 1 страница



1.Задачи экономики защиты информации предприятия

Основные задачи экономики защиты информации. К таким задачам относят:

анализ состояния экономической безопасности организации и определение роли защиты информации в ее обеспечении;

анализ и классификацию рисков, возникающих при защите информации;

определение цены и затрат на создание и эксплуатацию комплексной системы защиты информации, в том числе отдельных ее элементов; стоимостную или экспертную оценку уровня и предотвращенного ущерба в результате внедрения комплексной системы защиты информации;

оценку эффективности создания, внедрения, использования комплексной системы защиты информации, в том числе отдельных ее элементов; оценку эффективности инвестиций в защиту информации.

Экономику ИБ следует рассматривать как относительно самостоятельную дисциплину, которая базируется на некоторых общих экономических законах и методах анализа, и нуждается в индивидуальном понимании, развитии специфических подходов к анализу, накоплении специфических статистических данных, формировании устойчивых представлений о факторах, под влиянием которых функционируют ИС и средства ЗИ.

 

2.Экономические проблемы информационных ресурсов и защиты информации.

В соответствии с интересами обеспечения национальной безопасности и степенью ценности для государства, а также правовыми, экономическими и другими интересами предпринимательских структур информационные ресурсы могут быть:

а) открытыми, т.е. общедоступными, используемыми в работе без специального разрешения, публикуемыми в средствах массовой информации, оглашаемыми на конференциях, в выступлениях и интервью;

б) ограниченного или запрещенного доступа, т.е. содержащими сведения, составляющие тот или иной вид тайны и подлежащие защите, охране, наблюдению и контролю.

 

Источники содержат информацию как открытого, так и ограниченного доступа.

Документация, как источник информации ограниченного доступа может включать:

1) документацию, содержащую сведения ограниченного распространения и представления;

2) комплексы обычной деловой и научно-технической документации, содержащей общеизвестные сведения, организационно-правовые и распорядительные документы;

3) рабочие записи сотрудников, их служебные дневники, личные рабочие планы, переписку по производственным вопросам;



4) личные архивы сотрудников фирмы.

В каждой из указанных групп могут быть:

1) документы на традиционных бумажных носителях (листах бумаги, ватмане, фотобумаге и т.п.);

2) документы на технических носителях (магнитных, фотопленочных и т.п.);

3) электронные документы, банки электронных документов, изображения документов на экране дисплея (видеограммы).

 

Следовательно, утрата информационных ресурсов ограниченного доступа может наступить:

1) при наличии интереса конкурента, учреждений, фирм или лиц к конкретной информации;

2) при возникновении риска угрозы, организованной злоумышленником или при случайно сложившихся обстоятельствах;

3) при наличии условий, позволяющих злоумышленнику осуществить необходимые действия и овладеть информацией.

 

Эти условия могут включать:

1) отсутствие системной аналитической и контрольной работы по выявлению и изучению угроз, каналов и степени риска нарушений безопасности информационных ресурсов;

2) неэффективную систему защиты информации или отсутствие этой системы;

3) непрофессионально организованную технологию обработки и хранения конфиденциальных документов;

4) неупорядоченный подбор персонала и текучесть кадров, сложный психологический климат в коллективе;

5) отсутствие системы обучения сотрудников правилам защиты информации ограниченного доступа;

6) отсутствие контроля со стороны руководства за соблюдением персоналом требований нормативных документов по работе с информационными ресурсами ограниченного доступа;

 

3. Информация как товар.

Современное общество называется информационным. Благодаря новым информационным технологиям производственная и не производственная деятельность человека, его повседневная сфера общения безгранично расширяются за счет вовлечения опыта, знаний и духовных ценностей,

И уже вряд ли стоит возражать против сложившихся и укоренившихся в теории и практике употребления таких словосочетаний как "информация - это товар". Тем более, что отнесение информации к категории "товара" юридически закреплено законодательно: информационные ресурсы могут быть товаром, за исключением случаев предусмотренных законодательством РФ.

Товар - сложное, многоаспектное понятие, включающее совокупность многих свойств, главным из которых являются потребительские свойства, т.е. способность товара удовлетворять потребности того, кто им владеет.
Потребительские свойства информации - это не просто набор ее источников (документов) в области решаемой проблемы. Это та сумма отобранных, переработанных и представленных в соответствующих видах и формах сведений, при использовании которых потребитель (предприниматель, инженер, менеджер, руководитель) с учетом его экономических, социальных, психических возможностей и особенностей может с максимальным успехом решать стоящую перед ним проблему.

Следующим важнейшим свойством информации, как товара, является ее цена. Главная черта рыночного ценообразования состоит в том, что реальный процесс формирования цен здесь происходит не в среде производства, а в среде реализации продукции, т.е. на рынке под воздействием спроса и предложения.

Цена товара и его полезность проходят проверку рынком и окончательно формируются на рынке. Формирование цены на информационные продукты и услуги осуществляется на основе анализа рентабельности предлагаемой информации и конъюнктуры рынка.

Например, создание автоматизированных баз данных. Факторами, влияющими на установление цен, являются затраты на разработку информационного продукта, качество представленной информации, а также ожидаемый спрос на тот или иной информационный продукт.

 

4. Цена информации.

Цена информации в предпринимательской деятельности может также определяться, как величина ущерба, который может быть нанесен фирме в результате использования коммерческой информации конкурентами. Или наоборот прибыли (дохода), который может быть получен фирмой в результате получения коммерческой информации.

Следующим свойством товара является его жизненный цикл. Жизненный цикл товара (ЖЦТ) - это время существования товара на рынке. Фазы ЖЦТ обычно делят на внедрение (введение), рост, зрелость, насыщение и спад.

Продолжительность жизненного цикла в целом и его отдельных фаз зависит как от самого товара, так и от конкретного рынка.

По общему признаку сырьевые товары имеют более длительный жизненный цикл, готовые изделия имеют более короткий жизненный, а наиболее технически совершенные товары короткий (2-3 года). Жизненный цикл одного и того же товара, но на разных рынках неодинаков.

Наряду с указанными свойствами информация (информационные ресурсы) характеризуются следующими особенностями:

- неисчерпаемостью - по мере развития общества и роста потребления его запасы не убывают, а растут;

- сохраняемостью - при использовании не исчезает и даже может увеличиваться за счет трансформации полученных сообщений;

- несамостоятельностью - проявляет свою "движущую силу" только в соединении с другими ресурсами (труд, техника, сырье, энергия).

Таким образом, информация как особый вид ресурсов и фактор общественного развития становиться и особым видом продукта с присущими ему всеми свойствами товара.

В число основных секторов этого рынка входят:

- традиционные средства массовой информации (телевидение, радио, газеты);

- справочные издания (энциклопедии, учебники, словари, каталоги и т.д.);

- справочно-информационные службы (телефонные службы, справочные бюро, доски объявлений и др.);

- консалтинговые службы (юридические, маркетинговые, налоговые и др.);

- компьютерные информационные системы и базы данных

 

5.Особенности товара "информация".

Следующим свойством товара является его жизненный цикл. Жизненный цикл товара (ЖЦТ) - это время существования товара на рынке. Фазы ЖЦТ обычно делят на внедрение (введение), рост, зрелость, насыщение и спад.

Продолжительность жизненного цикла в целом и его отдельных фаз зависит как от самого товара, так и от конкретного рынка.

По общему признаку сырьевые товары имеют более длительный жизненный цикл, готовые изделия имеют более короткий жизненный, а наиболее технически совершенные товары короткий (2-3 года). Жизненный цикл одного и того же товара, но на разных рынках неодинаков.

Наряду с указанными свойствами информация (информационные ресурсы) характеризуются следующими особенностями:

- неисчерпаемостью - по мере развития общества и роста потребления его запасы не убывают, а растут;

- сохраняемостью - при использовании не исчезает и даже может увеличиваться за счет трансформации полученных сообщений;

- несамостоятельностью - проявляет свою "движущую силу" только в соединении с другими ресурсами (труд, техника, сырье, энергия).

Таким образом, информация как особый вид ресурсов и фактор общественного развития становиться и особым видом продукта с присущими ему всеми свойствами товара.

В число основных секторов этого рынка входят:

- традиционные средства массовой информации (телевидение, радио, газеты);

- справочные издания (энциклопедии, учебники, словари, каталоги и т.д.);

- справочно-информационные службы (телефонные службы, справочные бюро, доски объявлений и др.);

- консалтинговые службы (юридические, маркетинговые, налоговые и др.);

- компьютерные информационные системы и базы данных

 

6.Информация фирмы.

Существуют различные подходы классификации информации накапливаемой и циркулирующей на фирме. С одной стороны ее можно разделить на два больших блока:

- технологическую информацию, характеризующую научно-техническую сторону производства, "ноу-хау", часть которой представляет предмет пристального внимания конкурентов и промышленных шпионов;

- деловую информацию, связанную с управленческой, финансовой, маркетинговой и т.п. деятельностью, позволяющей успешно вести дела и заключать взаимовыгодные сделки.

Каждый из этих блоков в свою очередь разделим на две группы: информацию, характеризующую внутреннее состояние фирмы как относительно самостоятельной, целостной системы. Конфиденциальную ее часть фирма защищает как свою коммерческую тайну. И информацию, характеризующую внешнее окружение, внешнюю среду. К этому виду относиться информация о состоянии рынка, о конкурентах, законодательных актах и другая информация.

С другой стороны информация, необходимая для принятия решений и потребляемая фирмой, может быть разделена на три группы:

- информация для стратегических решений;

- информация для тактических решений:

- информация для оперативных решений.

Для получения надлежащей информации необходимо выбрать базы для наблюдения, которые предопределяются насущными потребностями, те в свою очередь предопределяются поставленными целями. В этом заключается принцип "ЗВ" (buts-besoins-bases) цели - потребности - базы.

 

7.Стратегическая информация предприятия.

Остановимся на информации для выбора стратегических решений. Стратегические решения прямо влияют на судьбу предприятия, на его развитие и жизнеспособность. Окружающий мир постоянно изменяется. Скорость перемен постоянно увеличивается. Поэтому число стратегических решений постоянно растет, их последствия все сложнее и сложнее прогнозировать, а цена ошибки постоянно повышается.

Стратегические цели (строительство новых предприятий, внедрение новой технологии, запуск в производство новой продукции) оказывают кардинальные изменения на функционирование фирмы. Эти цели предопределяют все последующие действия.

Стратегические потребности. Они включают в себя все, что может оказать долгосрочное влияние на деятельность предприятия. Кроме того, в большинстве случаев предприятие в своей области обычно является не единственным. И поэтому его позиции могут быть поставлены под сомнение ее действующими или потенциальными конкурентами.

Стратегические базы. На основании выявленных потребностей следует составить картотеку направлений для наблюдения. Примером могут служить следующие направления:

1. Тенденции по странам

2. Технологический процесс:

- сырье;

- производственные технологии;

- окружающая среда.

3. Действующие лица:

- конкуренты (действительные и потенциальные);

- союзники и партнеры;

- кадры.

4. Диверсификация

Для облегчения этой работы представляется рациональным разделить сферу действий на 3 области:

- непосредственная сфера действий включает в себя все то, что находиться в прямой связи с деятельностью фирмы - от поставщиков до потребителей, включая конкурентов и вопросы технологии;

- сфера влияния включает в себя все, что может оказывать влияние на действия, осуществляемые в рамках предыдущей сферы;

- сфера интересов включает в себя области деятельности, которыми фирма пока не занимается, но может заняться в будущем, а также те сферы деятельности, которые могут вторгнуться в основную сферу деятельности фирмы.

Польза от такого деления заключается в том, что оно вынуждает обратить свое внимание за пределы обычной сферы действий. Чем больше поставленные цели удалены во времени, тем шире должно быть поле зрения.

 

8.Экономическая оценка эффективности использования информации в деятельности предприятия.

Существующие методы оценки экономической эффективности. Поскольку оценить экономическую эффективность проекта в области ИТ всегда непросто, следует определиться с набором показателей для оценки

Для таких проектов следует использовать известные методы оценки экономической эффективности.

Applied information economics (AIE). Эта методика, разработанная Дугласом Хаббардом, руководителем компании Hubbard Ross, присваивает единицы измерения традиционным нематериальным активам, таким как уровень удовлетворенности пользователей и стратегическая ориентация, а затем применяет для определения ценности информации различные инструментальные средства, позаимствованные из реальной науки, теории управления портфелем активов и теории статистики.

 

Сбалансированная оценочная ведомость (Balanced ScoreCard, BSC). По сути, оценочная ведомость предназначена для выявления прямых связей между бизнес-стратегией и финансовыми показателями за счет контроля четырех различных групп показателей. Традиционные бухгалтерские показатели финансового положения компании «балансируются» с помощью численной оценки трех видов деятельности: работы с заказчиками, оперативности и способности организации к обучению и совершенствованию.

В настоящее время самый распространенный метод, предлагающий разделить все показатели на четыре группы:

финансовая деятельность предприятия,

внутренние бизнес-процессы,

развитие предприятия и его персонала,

а также взаимодействие предприятия с клиентами и их удовлетворенность.

 

Анализ издержек и экономических выгод (Cost Benefit Analysis, CBA). Этот метод заключается в оценке альтернативных вариантов проектов на основе ожидаемых доходов (в частности, с использованием EVA). Обычно подобный анализ проводят перед принятием решения об инициировании проекта. Анализ с использованием этого метода весьма дорог, но зарекомендовал себя достаточно хорошо, особенно при сравнении вариантов долгосрочных стратегических проектов.

Функционально-стоимостной анализ (Activity Dased Costing, ABC). Этот метод рассматривает проект как последовательность отдельных работ. ABC позволяет менеджерам оценить отдельные работы в рамках проекта и оптимизировать их с целью повышения экономической эффективности проекта. Оцениваются не только прямые затраты, но и непрямые (затраты на налаживание взаимодействия с клиентами).

Метод добавленной экономической стоимости (Economic Value Added, EVA). Как финансовый показатель EVA указывает, что чистая прибыль вычисляется просто вычитанием всех затрат, в том числе стоимости капитала, из доходов. Когда менеджеры, в том числе менеджеры по ИТ, используют капитал, они должны за него «платить» точно так же, как платят заработную плату своим сотрудника

9.Информация как коммерческая тайна.

Как уже было сказано, часть информации обращающейся в фирме представляет собой конфиденциальную информацию, чаще она называется коммерческой тайной (КТ).

Под КТ предприятия понимаются не относящиеся к государственным секретам сведения, связанные с производством, технологией, управлением, финансами и другой деятельностью предприятия, разглашение (передача, утечка) которых может нанести ущерб его интересам.

Состав и объем сведений составляющих КТ, определяются руководством предприятия. Для того, чтобы иметь возможность контролировать деятельность предприятий, Правительство России выпустило 05.12.91 г. Постановление № 35 "О перечне сведений, которые не могут составлять коммерческую тайну".

Сведения, включенные в данный перечень, могут быть КТ только с учетом особенностей конкретного предприятия (организации).

1. Сведения о финансовой деятельности - прибыль, кредиты, товарооборот; финансовые отчеты и прогнозы; коммерческие замыслы; фонд заработной платы; стоимость основных и оборотных средств; кредитные условия платежа; банковские счета; плановые и отчетные калькуляции.

2. Информация о рынке - цены, скидки, условия договоров, спецификация продукции, объем, история, тенденции производства и прогноз для конкретного продукта; рыночная политика и планирование; маркетинг и стратегия цен; отношения с потребителем и репутация; численность и размещения торговых агентов; каналы и методы сбыта; политика сбыта; программа рекламы.

3. Сведения о производстве продукции - сведения о техническом уровне, технико-экономических характеристиках разрабатываемых изделий; сведения о планируемых сроках создания разрабатываемых изделий;.

4. Сведения о научных разработках - новые технологические методы, новые технические, технологические и физические принципы; программы НИР; новые алгоритмы; оригинальные программы.

5. Сведения о материально-техническом обеспечении - сведения о составе торговых клиентов, представителей и посредников; потребности в сырье, материалах, комплектующих узлах и деталях, источники удовлетворения этих потребностей; транспортные и энергетические потребности.

6. Сведения о персонале предприятия - численность персонала предприятия; определение лиц, принимающих решения.

7. Сведения о принципах управления предприятием - сведения о применяемых и перспективных методах управления производством; сведения о фактах ведения переговоров, предметах и целей совещаний и заседаний органов управления;

8. Прочие сведения - важные элементы системы безопасности, кодов и процедур доступа, принципы организации защиты коммерческой тайны.
Законом РФ от 02.12.90г. "О банках и банковской деятельности" введено понятие "банковской тайны".

 

10.Формирование цены на информацию в рыночных условиях.

Цена в условиях рыночной экономики является важнейшей экономической – это процесс формирования цен, включающий в себя установление цены, способов оплаты, видов скидок и надбавок, политики изменения цен, определение цен на сопутствующие или дополнительные продукты и услуги.

Основной особенностью рыночного ценообразования на товар- информацию является то, что реальный процесс формирования цен идет не в среде производств а в среде реализации продукци тоесть на рынке под воздействием спроса и предложения.

Таким образом, при установлении цен на товар-информацию целесообразно воспользоваться следующими методами ценообразование на основе текущих цен, при котором определяется «коридор» цен на аналогичные товары на рынке. В рамках данного «коридора» с учетом факторов риска потребителя, а также новизны, достоверности, полноты, своевременности информации предприятие будет устанавливать цену на свой продукт. - ценообразование на основе ощущаемой ценности товара, где основным фактором считаются не издержки продавца, а покупательское восприятие.

Цена информации в предпринимательской деятельности может также определяться, как величина ущерба, который может быть нанесен фирме в результате использования коммерческой информации конкурентами или, наоборот, дохода, который может быть получен фирмой в результате использования коммерческой информации.

 

 

11.Экономическая безопасность.

Эффективное использование ресурсов предприятия возможно лишь в условиях общей экономической безопасности, где информационная безопасность является одной из составляющих.

Экономическая безопасность предприятия это состояние эффективного использования ресурсов предприятия для предотвращения угроз и обеспечения его стабильного функционирования и развития.

Составляющие Экономической безопасности предприятия:

Экономическая безопасность предприятия имеет 7 составляющих: финансовая, кадровая, правовая, технологическая, экологическая, информационная, силовая.

Для обеспечения своей экономической безопасности предприятие использует следующие ресурсы: капитала, персонала, прав, техники, информационный.

 

Схема процесса обеспечения ЭБП

Цели бизнеса Стратегическое планирование ЭБП по всем (7) составляющим

Стратегическое планирование сфер деятельности

Тактическое планирование ЭБП (7 составляющих)

Тактическое планирование сфер деятельности предприятия

Оперативное управление хозяйственной деятельностью предприятия Контроль и анализ ЭБП (по 7 составляющим)

Общая оценка уровня ЭБП С

 

12.Определение экономической эффективности защиты информации.

Определение экономической эффективности защиты информации

Основой определения эффективности защиты информации - это сопоставление отношения доходов и расходов.

Экономический эффект – конкретный результат экономической деятельности вне зависимости от затрат.

Экономическая эффективность – результативность деятельности, соотношение доходов и расходов, а также сопоставление результатов и затрат на их достижение.

Эффективность определяется с помощью различных показателей, при этом сопоставляются данные, выражающие эффект (прибыль, объем производства, экономия от снижения издержек) с затратами обеспечивающими этот эффект (капитальные вложения, текущие издержки). При решении экономических задач определяется результативность каждого предприятия и производится сопоставление различных результатов.

Расчет экономического эффекта и эффективности защиты информации основывается на выявлении ущерба, нанесенного владельцу информации противоправным ее использованием и позволяет оценить результативность защиты информации. Проведя анализ результатов расчетов, возможно внести изменения в систему защиты информации для более эффективной ее защиты, недопущения разглашения охраняемой информации в дальнейшем, т.к. разглашение данной информации влечет за собой огромные убытки (ущерб) от контрафактного ее использования злоумышленником.

При расчёте экономической эффективности защиты информации используются следующие формулы:

Пt = (Rt - Сt - Ht)at

Пt - прибыль, оставшаяся в распоряжении нарушителя прав в течении года t;

Rt – выручка от реализации продукции, созданной на базе противоправного использования информации в году t;

Ct – себестоимость продукции, выпущенной в году t;

Ht – общая сумма налогов и других выплат, которые были произведены в году t.

a = (1+Е)tp-t

a - коэффициент приведения разновременных результатов;

tp - год расчета;

Е - коэффициент доходности капитала;

t - текущий год.

 

13.Понятие об экономической безопасности государства, общества, личности.

Экономическая безопасность государства является неотъемлемой частью национальной безопасности. Национальная безопасность - это состояние защищенности общества, государства и личности от внутренних и внешних угроз.

Экономическая безопасность государства – сложное социально- экономическое явление, отражающее большую гамму постоянно меняющихся условий материального производства, внешних и внутренних угроз (опасностей) экономике страны.

Экономическая безопасность государства определяется уровнем развития производительных сил и состоянием социально-экономических отношений, развитием научно-технического прогресса (НТП) и использованием его достижений в национальном хозяйстве, внешнеэкономическим обменом и международной обстановкой.

 

Компонентами (слагаемыми) экономической безопасности государства являются:

- промышленный потенциал;

- уровень сельскохозяйственного производства; - запасы природных ресурсов;

- географическое положение страны;

- уровень социально-демографического развития,

 

Экономическая безопасность личности характеризуется состоянием, при котором гарантированы условия защиты жизненных интересов, обеспечивается система социального развития и социальной защищенности личности.

При этом прослеживается четкая связь экономической безопасности личности с национальной экономической безопасностью, при которой состояние экономики и институтов власти обеспечивает гарантию защиты национальных интересов, гармоничное, социально-направленное развитие страны в целом, достаточный экономический и оборонный потенциал.

 

Общая экономическая безопасность личности реализуется на следующих целевых направлениях:

 

экологическая безопасность;

продовольственная безопасность;

информационная безопасность;

трудовая безопасность (проблемы занятости);

безопасность в области образования и культуры;

безопасность медицинского обслуживания и т.д.

 

Характерные угрозы экономической безопасности личности:

 

усиление социальной и имущественной дифференциации населения;

неравномерность социально-экономического развития регионов, что порождает социальную напряженность среди разных групп населения;

бедность и нищета;

низкий уровень занятости, безработица среди экономически активного населения;

криминализация экономических отношений.

 

14.Уровни, объекты и методы обеспечения экономической безопасности.

Уровни экономической безопасности (по вертикали):

I – Охрана, физическая безопасность, силовая составляющая СЭБ;

II – Экономическая контрразведка (кадровая безопасность);

III – Внутренняя экономическая безопасность (финансовая, инвестиционная, научно-техническая, технико-технологическая);

IV – Экономическая разведка;

V – Внешняяя экономическая безопасность;

VI – Безопасность системы управления.

Уровни экономической безопасности (по горизонтали):

S – стратегический уровень;

T – тактический уровень;

V – объем кождого из горизонтальных уровней управления.

 

К объектам экономической безопасности России относятся не только государство, ее эконо­мическая система и все её природные богатства, но и общество с его институтами, учреждени­ями, фирмами и личность.

 

Методы обеспечения экономической безопасности предприятия включают в себя совокупность мер, способов и инструментов, которые можно объединить в следующие группы: управление рисками; организационно-экономическая защита; финансовая защита.

Инструментарий управления рисками включает следующие мероприятия:

- предотвращение риска;

- уклонение от риска;

- воздействие на источник риска;

- сокращение времени нахождения в опасных зонах;

- принятие риска;

- сокращение опасного поведения;

- сокращение величины потенциальных потерь;

- сокращение величины фактических потерь;

- распределение риска по различным агентам;

- разукрупнение риска;

- страховой трансферт риска;

- нестраховой трансферт риска.

Инструментарий организационно-экономической защиты предполагает:

- информационную безопасность;

- кадровую политику;

- охранные мероприятия.

Инструментарий финансовой защиты основан:

- на финансовом мониторинге;

- контроллинге и учете;

- бюджетировании.

 

15.Обеспечение экономической безопасности предприятия в рыночных условиях.

На сегодняшний день проблема экономической безопасности предприятия приобрела особенную актуальность, так как предприятиям приходится функционировать в условиях неопределенной и нестабильной рыночной среды.

Экономическая безопасность предприятия – это защищенность его деятельности от негативного влияния внешней среды, а также способность быстро предотвращать различные угрозы или приспосабливаться к существующим условиям. В настоящее время в экономике наблюдаются как положительные, так и отрицательные проявления

К позитивным можно отнести: стимулирование развития разных форм собствености;

стремление наполнить национальный рынок товарами отечественного производства;

либерализация экспорта

стремление приблизить украинский рынок к требованиям мирового рыночного пространства;

процессы реформирования налоговой системы.

Угрозу экономической безопасности представляет совокупность факторов и условий, которые создают опасность экономическим интересам и деятельности предприятия и отрасли в целом.

Производственно-технологическая структура отрасли: структурная деформация отрасли; изменение отраслевой структуры производства в сторону повышения ее энергоемкости и материалоемкости; повышение уровня иностранного капитала.

Производственный потенциал: повышение степени износа основных фондов; разрушение системы воссоздания производственного потенциала; переход специалистов и работников из сферы своей профессиональной деятельности в другие виды.

Научно-технический потенциал: разрушение научно-технического потенциала; прекращение проектно-конструкторских работ; потеря уникальных проектных школ.

Инновационно-инвестиционные процессы: деградация инновационно-инвестиционного процесса; низкая инвестиционная привлекательность отрасли.

 

Экономическая безопасность предприятия прямо зависит от степени участия государства в его обеспечении. Возможное вмешательство государства в экономику предприятия, а именно повышение его экономической безопасности, должно включать следующие аспекты:

правовую основу (законы, которые регулируют правовые отношения между государством и предприятием);

кредитную и инвестиционную политику, которая бы учитывала весь спектр потенциальных инвесторов;

постоянное развитие ринка, в том числе соотношение монополий и мелких производителей, конкурентов, партнеров;

развитие инфраструктуры предприятия (банковской системы, аудиторской службы, информационной системы).

Своевременное и возможно наиболее полное решение указанных проблем позволит усилить экономическую безопасность предприятий и, как следствие, приведет к преодолению кризисных явлений и улучшению экономической ситуации на уровне предприятия и в стране в целом.

 

 

 

16.Взаимозависимость экономической и информационной безопасности.

Основная сущность предпринимательской деятельности делает ее уязвимой по отношению к экономическим предпринимательским рискам, для чего возникает необходимость обеспечения экономической безопасности хозяйствующего субъекта. Предпринимательский риск можно оценить вероятностью возникновения непредвиденных обстоятельств, которые приводят к потере материальных и трудовых ресурсов и к вынужденным дополнительным затратам ресурсов.

Экономическая безопасность предпринимательской деятельности – совокупность текущего состояния, условий и факторов, характеризующих стабильность, устойчивость и поступательность развития всех видов деятельности в бизнесе.

К числу объектов экономической и информационной безопасности следует относить:

– предпринимателя и членов его семьи;

– отдельных сотрудников фирмы и членов их семей;

– выпускаемую продукцию и образцы товаров;

– финансовые средства;

– информацию;

– организацию бизнеса;

– имидж фирмы;

– контроль над бизнесом.

 

17.Общий подход к оценке эффективности защиты и страхования информации.

Определение экономической эффективности защиты информации Основой определения эффективности защиты информации – это сопоставление отношения доходов и расходов. Эффективность определяется с помощью различных показателей, при этом сопоставляются данные, выражающие эффект (прибыль, объем производства, экономия от снижения издержек) с затратами обеспечивающими этот эффект (капитальные вложения, текущие издержки).

Большое значение в расчете эффективности, в том числе и эффективности защиты информации, имеет приведение расчетных величин к сопоставимым значениям, которое производится до расчетов.

Расчет экономического эффекта и эффективности защиты информации основывается на выявлении ущерба, нанесенного владельцу информации противоправным ее использованием, и позволяет оценить результативность защиты информации. Проведя анализ результатов расчетов, можно внести изменения в систему защиты информации для более эффективной ее защиты, недопущения разглашения охраняемой информации в дальнейшем, т.к. разглашение данной информации влечет за собой огромные убытки (ущерб) от контрафактного ее использования злоумышленником.

В ущерб входит также потерянная владельцем информации выгода вследствие противоправного использования данной информации.

При расчетах данного ущерба применяются:

1) действительные цены на товары и услуги;

2) установленные законодательством нормативы платы за ресурсы;

3) установленные законодательством нормативы налогов;

4) правила и нормы расчетов физических и юридических лиц с банками;

5) ставки выплат установленных аналитическим путем для лицензионных платежей;

6) официальный курс котировки валют.

Поскольку осуществляемые затраты и получаемые результаты в течение всего срока противоправного использования информации неравноценны, то при расчетах осуществляется приведение к единому расчетному году. При расчёте экономической эффективности защиты информации можно использовать следующие формулы: П = (R −C − H)a

где Пt – прибыль, оставшаяся в распоряжении нарушителя прав в течение года t;

Rt – выручка от реализации продукции, созданной на базе противоправного использования информации в году t;

Ct – себестоимость продукции, выпущенной в году t;

Ht – общая сумма налогов и других выплат, которые были произведены в году t.

tp t a E − = 1(+) (3.2) где a – коэффициент приведения разновременных результатов;

 

18.Виды ущерба, наносимые информации.

Существует несколько видов классификации угроз информационной безопасности объекта; угрозы делят:

- по источнику (его местонахождению) – на внутренние (возникают непосредственно на объекте и обусловлены взаимодействием между его элементами или субъектами) и внешние (возникают вследствие его взаимодействия с внешними объектами);

- по вероятности реализации – на потенциальные и реальные;

- по размерам наносимого ущерба - на общие, локальные и частные

- по природе происхождения - на случайные и преднамеренные

- по предпосылкам возникновения – на объективные и субъективные

- по видам объектов безопасности – на угрозы собственно информации, угрозы персоналу объекта, угрозы деятельности по обеспечению информационной безопасности

По своей сути любой ущерб, его определение и оценка имеют ярко выраженную экономическую основу. Не является исключением и ущерб, наносимый информационной безопасности объекта (предприятия).

С позиции экономического подхода общий ущерб информационной безопасности предприятия складывается из двух составных частей: прямого и косвенного ущерба.

Прямой ущерб информационной безопасности предприятия возникает вследствие утечки конфиденциальной информации. Косвенный ущерб — потери, которые несет предприятие в связи с ограничениями на распространение информации, в установленном порядке отнесенной к категории конфиденциальной.

Описание ущерба, наносимого предприятию в результате утечки конфиденциальной информации, основывается на его количественных и качественных показателях, которые базируются на одном из принципов засекречивания информации (отнесения ее к категории конфиденциальной) — принципе обоснованности. Он заключается в установлении (путем экспертных оценок) целесообразности засекречивания конкретных сведений (отнесения содержащейся в них информации к категории конфиденциальной), а также вероятных последствий этих действий, с учетом решаемых предприятием задач и поставленных целей.

 

19.Методы оценки степени наносимого информации ущерба.

Расчет экономического эффекта и эффективности защиты информации основывается на выявлении ущерба, нанесенного владельцу информации противоправным ее использованием и позволяет оценить результативность защиты информации. Проведя анализ результатов расчетов, возможно внести изменения в систему защиты информации для более эффективной ее защиты, недопущения разглашения охраняемой информации в дальнейшем, т.к. разглашение данной информации влечет за собой огромные убытки (ущерб) от контрафактного ее использования злоумышленником.

В ущерб входит также потерянная владельцем информации выгода вследствие противоправного использования данной информации. При расчетах данного ущерба применяются:

· Действительные цены на товары и услуги;

· Установленные законодательством нормативы платы за ресурсы;

· Установленные законодательством нормативы налогов;

· Правила и нормы расчетов физических и юридических лиц с банками;

· Ставки выплат установленных аналитическим путем для лицензионных платежей;

· Официальный курс котировки валют.

Поскольку осуществляемые затраты и получаемые результаты в течение всего срока противоправного использования информации неравноценны, то при расчетах осуществляется приведение к единому расчетному году.

При расчёте экономической эффективности защиты информации используются следующие формулы:

Пt = (Rt - Сt - Ht)at

Пt - прибыль, оставшаяся в распоряжении нарушителя прав в течении года t;

Rt – выручка от реализации продукции, созданной на базе противоправного использования информации в году t;

Ct – себестоимость продукции, выпущенной в году t;

Ht – общая сумма налогов и других выплат, которые были произведены в году t.

a = (1+Е)tp-t

a - коэффициент приведения разновременных результатов;

tp - год расчета;

Е - коэффициент доходности капитала;

t - текущий год.

20.Основные факторы, влияющие на величину ущерба, наносимого владельцу информации, вследствие отсутствия или недостаточности ее защиты.

Следовательно, утрата информационных ресурсов ограниченного доступа может наступить:

при наличии интереса конкурента, учреждений, фирм или лиц к конкретной информации;

при возникновении риска угрозы, организованной злоумышленником или при случайно сложившихся обстоятельствах;

при наличии условий, позволяющих злоумышленнику осуществить необходимые действия и овладеть информацией.

Эти условия могут включать:

отсутствие системной аналитической и контрольной работы по выявлению и изучению угроз, каналов и степени риска нарушений безопасности информационных ресурсов;

неэффективную систему защиты информации или отсутствие этой системы;

непрофессионально организованную технологию обработки и хранения конфиденциальных документов;

неупорядоченный подбор персонала и текучесть кадров, сложный психологический климат в коллективе;

отсутствие системы обучения сотрудников правилам защиты информации ограниченного доступа;

отсутствие контроля со стороны руководства за соблюдением персоналом требований нормативных документов по работе с информационными ресурсами ограниченного доступа;

бесконтрольное посещение помещений, где происходит работа с информационными ресурсами ограниченного доступа, посторонними лицами.

Следует всегда помнить, что факт документирования резко увеличивает риск угрозы информации. Великие мастера прошлого никогда не записывали секреты своего искусства, а передавали их устно сыну, ученику. Поэтому тайна изготовления многих уникальных предметов того времени так и не раскрыта до наших дней.

21.Оценка экономического эффекта защиты информации.

Основой определения эффективности защиты информации - это сопоставление отношения доходов и расходов.

Экономический эффект – конкретный результат экономической деятельности вне зависимости от затрат.

Экономическая эффективность – результативность деятельности, соотношение доходов и расходов, а также сопоставление результатов и затрат на их достижение.

Эффективность определяется с помощью различных показателей, при этом сопоставляются данные, выражающие эффект (прибыль, объем производства, экономия от снижения издержек) с затратами обеспечивающими этот эффект (капитальные вложения, текущие издержки).

 

Расчет экономического эффекта и эффективности защиты информации основывается на выявлении ущерба, нанесенного владельцу информации противоправным ее использованием и позволяет оценить результативность защиты информации. Проведя анализ результатов расчетов, возможно внести изменения в систему защиты информации для более эффективной ее защиты, недопущения разглашения охраняемой информации в дальнейшем, т.к. разглашение данной информации влечет за собой огромные убытки (ущерб) от контрафактного ее использования злоумышленником.

При расчёте экономической эффективности защиты информации используются следующие формулы:

Пt = (Rt - Сt - Ht)at

Пt - прибыль, оставшаяся в распоряжении нарушителя прав в течении года t;

Rt – выручка от реализации продукции, созданной на базе противоправного использования информации в году t;

Ct – себестоимость продукции, выпущенной в году t;

Ht – общая сумма налогов и других выплат, которые были произведены в году t.

a = (1+Е)tp-t

a - коэффициент приведения разновременных результатов;

tp - год расчета;

Е - коэффициент доходности капитала;

t - текущий год.

22.Интеллектуальная собственность фирмы и ее оценка.

Объектами интеллектуальной собственности (ОИС) принято называть результаты интеллектуальной деятельности и средства индивидуализации участников предпринимательской деятельности. Главный критерий при отнесении таких объектов к ОИС - наличие правовой охраны. Как правило, наличие правовой охраны означает признание исключительных прав правообладателя на такой объект, что дает основание называть ОИС объектами исключительных прав.

Рассмотрим основные охранно-способные результаты творческой деятельности:

- произведения науки, литературы и искусства, а также другие объекты авторских и смежных прав, охраняемые законом РФ "ОБ авторском праве и смежных правах";

- изобретения, полезные модели, промышленные образцы, охраняемые

Патентным законом РФ;

- программы для ЭВМ и базы данных, охраняемые законом РФ "О правовой охране программ для электронных вычислительных машин и баз данных";

- топология интегральных микросхем, охраняемые законом РФ "О правовой по охране топологии интегральных микросхем";

Секреты производства (ноу-хау) - техническая организационная или коммерческая информация, которая защищается от незаконного использования третьими лицами

Оценка ОИС и возможных убытков от противоправного использования

При оценке стоимости ОИС необходимо использовать действующие цены и тарифы, а также установленные законодательством ставки налога на доход (прибыль), добавленную стоимость, акциз и т.п. также правила и нормы расчетов с банковскими учреждениями за предоставленные кредиты.
В общем случае оценка рыночной стоимости (Ци) объекта ИС может производиться по формуле:

Ци = [(Ср + Сп + См)*К1*К2*К3*К4 + р*Аr*T]*K5*K6, где:

Ср - приведенные затраты на создание объекта;

Сп - приведенные затраты на обеспечение правовой охраны объекта;

См - приведенные затраты на маркетинговые исследования;

р - среднестатистическая ставка роялти (лицензионных выплат);

Аr - база для расчета роялти (годовой объем использования/экономическая выгода от использования оцениваемого объекта);

T - срок полезного использования объекта интеллектуальной собственности;

К1 - коэффициент технико-экономической значимости объекта правовой значимости (для товарных знаков - коэффициент эстетического восприятия);

К2 - коэффициент промышленной (производственной) готовности объекта правовой охраны;

К3 - коэффициент надежности правовой охраны оцениваемого объекта;

К4 - коэффициент морального старения оцениваемого объекта;

К5 - коэффициент амортизации стоимости оцениваемого объекта на момент расчета;

К6 - коэффициент правовой значимости оцениваемого объекта интеллектуальной собственности.

23.Методы защиты интеллектуальной собственности.

Законодательство РФ предусматривает различные способы защиты результатов интеллектуальной деятельности и средств индивидуализации.

Авторское право и объекты авторских прав. В соответствии с ГК РФ объектами авторских прав выступают произведения науки, литературы и искусства, а также программы для ЭВМ, которые охраняются как литературные произведения. Авторам принадлежат исключительные имущественные права: право на воспроизведение; право на распространение любым способом (продавать, сдавать в прокат и т.п.); право на импорт; право на публичный показ; право на публичное исполнение; право на передачу в 4 эфир; право на перевод;

Патентное право и его объекты. Осуществление активной хозяйственной деятельности в условиях инновационного развития неизбежно связано с необходимостью защиты применяемых и разрабатываемых в компании перспективных технических решений. Патент играет роль необходимого элемента системы рыночных отношений, являясь самым действенным инструментом охраны инноваций.

Полезная модель часто называется малым изобретением.5 интеллектуальной деятельности в сфере художественного конструирования: промышленный образец – охраняется художественно-конструкторское решение изделия, определяющее его внешний вид.Право авторства в этом случае принадлежит работнику (автору), а исключительное право и право получения патента на такое служебное изобретение принадлежит работодателю (если договором не предусмотрено иное).

Право на средства индивидуализации. В управлении инновационными процессами все большее значение приобретают вопросы защиты таких объектов интеллектуальной собственности, как средства индивидуализации: товарных знаков и знаков обслуживания, фирменных наименований, наименований мест происхождения, коммерческих обозначений, которые способствуют формированию имиджа и хорошей репутации компании, благоприятного мнения потребителей о качестве и других достоинствах ее продукции.

Товарные знаки. Товарным знаком является обозначение, служащее для индивидуализации товаров юридических лиц или индивидуальных предпринимателей, а знаком обслуживания – для индивидуализации выполняемых ими работ или оказываемых услуг. На практике это обозначение помогает владельцу товарного знака закреплять за собой определенный рыночный сегмент или его нишу, что дает ему преимущество в бизнесе.

Право на фирменное наименование относится к числу имущественных прав, оно не может быть отделено от предприятия, а значит невозможно лицензирование фирменного наименования или его продажа без продажи предприятия. Право на секрет производства (ноу-хау) и режим коммерческой тайны. В соответствии с российским законодательством секретом производства (ноу-хау) признаются сведения любого характера (производственные, технические, экономические, организационные и другие)

24.Стоимостная оценка результатов противоправного использования информации.

Стоимость коммерческой информации субъективна. Она должна рассчитываться для конкретных условий, исходя из характеристик потребляющих ее систем, особенностей источника и получателя информации.
Существуют разные подходы к оценке ценности информации.

В общем виде они формулируются следующим образом:
• прямая выгода, которая может быть извлечена в результате получения информации;
• прямые убытки, которые могут быть нанесены в результате утраты информации;
• минимальная стоимость затрат на восстановление информации.
Очевидно, что речь здесь должна идти о вероятных характеристиках – ожидаемой (потенциальной) выгоде и возможных (потенциальных) убытках. Кроме того, ценность информации зависит от времени — она может определяться степенью нехватки информации и возможной или желаемой скоростью ее получения.
Таким образом, только владелец информации (страхователь) может продекларировать ее стоимость (именно продекларировать, а не объективно определить). Алгоритм же действий страховой компании примерно такой же, что при страховании жизни и здоровья — должна быть выработана система оценки принятых мер по безопасности информации («уровень здоровья»), определена вероятность возникновения страхового случая, определены размеры страхового взноса.

Информационные ресурсы:
• базы данных, библиотеки, архивы в электронной форме на технических носителях информации любого рода;
• программные средства и комплексы, находящиеся в разработке или эксплуатации.
Финансовые активы:
• денежные средства в электронной форме в виде записей на счетах (системы клиент-банк);
• ценные бумаги в электронном (бездокументарном) виде.
Убытки от временной приостановки коммерческой деятельности в результате страхового случая:
• — недополученная прибыль за период вынужденного простоя;
• — текущие расходы по прерванной деятельности (по поддержанию бизнеса в период вынужденного простоя).
Дополнительные расходы по восстановлению бизнеса:
• временная аренда оборудования и процессинговых услуг;
• расходы по срочной замене оборудования и программного обеспечения;
• расходы по расследованию страхового случая;
• расходы по защите репутации компании.

25. Методы расчетов, учитывающие характер и особенности производства и реализации контрафактной продукции, созданной с использованием информации,приобретенной противоправным путем.

УБЫТКИ, ОПРЕДЕЛЯЕМЫЕ НА ОСНОВЕ ЦЕН НА КОНТРАФАКТНУЮ ПРОДУКЦИЮ
В данном случае упущенная выгода обладателя исключительных прав на программную продукцию исчисляется как доход нарушителя нрав при реализации контрафактных копий программ. Убытки обладателя имущественных прав (в дальнейшем обозначаемые У кф) вычисляются в соответствии со следующей формулой:
У кф = Ц кф * n, (2)
где: Ц кф - цена контрафактной копии программы;
n - число реализованных контрафактных копий программы.

 

 

30.Определение целесообразности защиты экономической информации на разных этапах жизненного цикла товара.

Экономическая информация — это совокупность сведений, отражающих социально-экономические процессы и служащих для управления этими процессами и коллективами людей в производственной и непроизводственной сфере.

Жизненный цикл товара - это время с момента его первоначального появления на рынке до прекращения его реализации. Каждый конкретный, индивидуальный образец товара появляется, существует, удовлетворяя какие-либо потребности, и, исчерпав свои возможности, исчезает, прекращает свое существование. В течение жизненного цикла товара объемы его реализации (а значит, и прибыль) различны.

Жизненный цикл товара состоит из четырех основных стадий: внедрение товара на рынок, рост, зрелость и спад. Охарактеризуем их содержание, т.к. этапы жизненного цикла товаров фирмы представляют принципиальное значение для формирования ее ассортимента.

Фазы жизненного цикла товара делят на внедрение, рост, зрелость (насыщение) и спад.

Определить размер целесообразных затрат на обеспечение безопасно- сти информации можно с помощью следующего подхода.

 

(привести пример график жизненного цикла и сказать на каком целесообразно защищать информацию)

 

 

33. Бизнес-план организации как потребитель и источник экономической информации, подлежащей защите.

Составляющие бизнес-плана При составлении бизнес-плана можно и нужно руководствоваться требованиями, предъявляемыми Федеральным Фондом поддержки малого предпринимательства и UNIDO (United Nations Industrial Development Organization) – международной организацией, которая занимается выработкой стратегии экономического развития стран с переходной экономикой. Согласно этим требованиям ваш бизнес-план должен состоять из следующих разделов:

Резюме (обзорный раздел). Это, несомненно, самая главная часть вашего бизнес-плана. Может

Описание предприятия. В этом пункте бизнес-плана необходимо охарактеризовать предприятие. Для этого описываются цели и задачи проекта, финансово-экономические характеристики деятельности, система управления и кадровый состав, отрасль экономики и место в ней вашего предприятия, возможности рекламы, используемые ноу-хау, партнерские связи, география проекта. Здесь же указывается организационно-правовая форма, значимость каждого из совладельцев в создании и управлении предприятием. Описание продукции (услуг).

Анализ рынка. Поэтому стоит описать стратегию привлечения покупателей (рекламные акции, раздача образцов продукции), ценовую политику, учитывая динамику цен за предыдущие пять лет, и предполагаемый отсюда объем сбыта. Кроме того, обязательно должны рассматриваться основные конкуренты, преимущества и недостатки их продукции

Производственный план. Необходимо учесть все производственные затраты и вписать процесс производства в календарный план. В число затрат входят уровень расходов на содержание персонала плюс расходы на само производство (сырье, покупка или аренда помещений, оборудования, коммунальные услуги и т.д

План сбыта. Дать характеристику потенциальному покупателю вашей продукции (услуг). Кроме того, важно учесть факторы, способные повлиять на сбыт – сезонные изменения спроса, скидки (как для оптовых, так и для розничных покупателей), условия оплаты (например, возможность покупки в кредит) и так далее.

Финансовый план. Для привлечения инвестиций, то в этом разделе бизнес-плана также должна быть подробно отображена такая информация: сроки окупаемости, индексы доходности, а также раскрыть вопросы об уровне ответственности заемщиков, системы гарантий по своевременным выплатам, график этих выплат и прочие.

Анализ чувствительности проекта. Составляющая бизнес-плана, в которой рассчитывается устойчивость проекта к возможным внешним экономическим изменениям (инфляция, несвоевременные выплаты потребителей), и внутренним (изменение цены продукции, объема сбыта).

 

Приложения. Данный раздел существует в бизнес-плане для такого, чтобы разгрузит

ь основные пункты от расчетов, таблиц, графиков, правовых документов и так далее.

 

36.Риски в информационной деятельности.

Под риском принято понимать вероятность (угрозу) потери предприятием части своих ресурсов, недополучения доходов или появления дополнительных расходов в результате осуществления определенной производственной и финансовой деятельности.

Эффективность организации управления риском во многом определяется знанием его разновидностей. С экономической точки зрения интересны не все виды рисков, а лишь те, которые влияют на экономическое положение предприятий.

Чистые риски–это природно-естественные, экологические, политические, транспортные и часть коммерческих рисков (имущественные, производственные, торговые).

Особое значение приобретает анализ и оценка предпринимательского риска. Цель анализа риска заключается в том, чтобы представить необходимую информацию руководству для принятия решений о целесообразности инвестиций и предусмотреть меры по защите от возможных потерь.

Существуют следующие методы анализа риска:

-статистический;

-анализ целесообразности затрат;

-аналитический;

-экспертных оценок;

-аналогий.

Чтобы количественно определить величину риска, необходимо знать возможные последствия какого-нибудь отдельного действия и вероятность самих последствий.

Таким образом, математическое ожидание какого-либо события равно абсолютной величине этого события, умноженной на вероятность его наступления.

В связи с этим особый интерес представляет количественная оценка риска с помощью методов математической статистики. Главные инструменты данного метода оценки–дисперсия, стандартное отклонение, коэффициент вариации.

Соотношение максимально возможного убытка и собственных ресурсов представляют собой степень риска. Ее можно выразить с помощью коэффициента риска.

Kp = Уmax / C,

где Kp – коэффициент риска;

Уmax – максимально возможная сумма убытков, руб.;

С – объем собственных ресурсов.

 

40. Применение различных видов и методов страхования в целях повышения уровня и надежности защиты информации.

Следует выделить следующие виды страхования: страхование имущества, страхование ответственности и личное страхование.

1. Страхование имущества

В рамках системы защиты информации можно выделить следующие объекты страхования:

здания и сооружения,

средства защиты информации (инженерно-технические, программно-аппаратные, криптографические, электрические, электронные, оптические и другие устройства и приспособления, приборы и технические системы),

средства транспортировки письменных и видовых носителей, а также сами носители информации.

Следует различать следующие разновидности страхования имущества:

а)страхование имущества и имущественных интересов отдельно и в совокупности от огня и других опасностей, в том числе и стихийных бедствий:

б)страхование технических рисков, например, страхование технических средств передачи, приёма и обработки информации (ТСПИ):

в)страхование от электронных и компьютерных преступлений:

Этот вид страхования позволяет покрывать ущерб от преступных действий с использованием компьютерных сетей и электронных средств банка в результате ввода мошеннически подготовленных или видоизмененных данных или команд в компьютерные

2. Страхование ответственности.

В системе защиты информации это прежде всего страхование профессиональной ответственности, а именно:

а) страхование профессиональных упущений и ошибок различных категорий лиц предприятия, которые в результате допущенной небрежности или недостатка опыта, в процессе своей профессиональной деятельности могут причинить ущерб здоровью или имуществу клиентуры.

б) страхование ответственности охранных агентств (служб охраны). Страховая защита обеспечивается в процессе деятельности по обеспечению сохранности материальных ценностей, по сопровождению грузов, по охране физических лиц и иных видов охранной деятельности.

в) страхование ответственности производителей средств и систем защиты информации, программного обеспечения. Объектом страхования в данном случае выступает ответственность производителя за причинение имущественного ущерба в случае поставки некачественных средств и систем защиты информации.

3. Комплексное имущественное страхование

Данный вид страхования является основополагающим элементом страхования банков и других финансовых институтов (например, профессиональных участников фондового рынка) и обеспечивает возмещение прямых убытков, вызванных противоправными действиями их персонала или третьих лиц.

4. Личное страхование

В качестве объектов личного страхования выступают жизнь, здоровье и трудоспособность человека.

43.Виды чрезвычайных ситуаций. Планирование действий персонала по защите информации в условиях чрезвычайных ситуаций.

Под чрезвычайной ситуацией природного и (или) техногенного характера понимается обстановка на определенной территории, сложившаяся в результате аварии, опасного природного явления, катастрофы или иного бедствия, которые могут повлечь или повлекли за собой человеческие жертвы, ущерб здоровью или окружающей природной среде, значительные потери и нарушение условий жизнедеятельности людей. К числу природных катастроф следует отнести:

- землетрясения и оползни;

- наводнения, обусловленные ливнями и прорывами плотин;

- разрушения, вызванные мощными ветровыми нагрузками;

- поражение информационных систем электрическими разрядами.

В последние годы резко возросли угрозы за счет техногенных угроз, обусловленных, прежде всего:

- отказами систем жизнеобеспечения;

- пожарами;

- взрывами за счет утечки бытового газа;

отравлениями химическими веществами;

- взрывами криминогенного характера.

Механизм управления в чс

Как показывает опыт, наиболее рациональное решение в подобных условиях - это заблаговременное создание специального ("тревожного") комитета ответственных лиц фирмы (банка). В его состав, как правило, входят следующие лица:

- главный исполнительный директор;

- вице-президент;

руководители соответствующих региональных или производственных отделов;

руководители (ответственные представители) отдела кадров, отдела по установлению контактов с общественностью, финансового отдела, службы безопасности.

 

В соответствии с уже сложившейся практикой "тревожный" комитет не только предпринимает меры в случае возникновения кризисной ситуации, но также занимается разработкой превентивных мероприятий:

- разрабатывает предупредительные планы сохранения информации, возможной эвакуации персонала с объекта и вывоза материально-технических ценностей;

- осуществляет шаги по координации действий собственной службы безопасности с мероприятиями по линии государственных правоохранительных органов.

 

 

 


Дата добавления: 2015-08-29; просмотров: 440 | Нарушение авторских прав







mybiblioteka.su - 2015-2024 год. (0.144 сек.)







<== предыдущая лекция | следующая лекция ==>