Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Конспект лекций ИРП.doc
Скачиваний:
14
Добавлен:
01.04.2025
Размер:
2.69 Mб
Скачать

4.3 Страхование информационных ресурсов предприятия

Практически все предприятия, использующие современные информационные технологии, уделяют значительное внимание обеспечению безопасности своих информационных ресурсов. Наряду с техническими средствами обеспечения безопасности информационных систем применяются программные продукты, осуществляющие функции защиты от утечки информации, контроля за изменениями в информационных системах, шифрование доступа к информации, антивирусные программы и т.п.

Однако, используемые программные продукты и другие меры, применяемые специалистами по компьютерной безопасности, носят превентивный характер. Убытки, связанные с нарушением работы информационных систем и утратой ценной информации, расходы на восстановление информации и работоспособности информационных систем составляют большие суммы и способны мгновенно парализовать деятельность как небольшого магазина, так и крупного промышленного предприятия. Превентивные меры не предполагают погашение этих расходов. Единственным компенсационным средством является комплексное страхование информационных систем.

Таким образом, развитие компьютерных технологий несет с собой совершенно новые угрозы безопасности и значительные финансовые потери, защититься от которых традиционными способами становится невозможно. Поэтому очевидно, что система безопасности предприятия не эффективна, если в ней не задействованы механизмы страхования.

Что может быть застраховано?

Любые программные и программно-аппаратные информационные системы, предназначенные для сбора, передачи, хранения и обработки информации, в том числе системы управления производством, системы электронного документооборота, внутрикорпоративные центры сертификации (удостоверяющие центры), веб-серверы, локальные вычислительные сети компаний и т.п.

Объекты страхования:

-информационные ресурсы (базы данных, библиотеки, архивы в электронной форме на технических носителях любого рода, программные средства и комплексы);

Рисками в области информационных ресурсов, последствиями которых могут быть утрата, хищение, подделка, утечка информации, а в результате финансовые потери предприятия, являются:

1. Сбои в системах оборудования и перебои электропитания.

2. Заражение информационных систем компьютерными вирусами.

3. Несанкционированный доступ третьих лиц к информационным ресурсам.

4. Умышленные противоправные действия обслуживающего персонала и пользователей компании, совершенные ими самостоятельно или в сговоре с третьими лицами с целью нанести ущерб компании или получить незаконную финансовую выгоду.

5. Хищение денежных средств и ценных бумаг в электронном виде в результате несанкционированного доступа третьих лиц к информационной системе.

6. Потери электронного и компьютерного оборудования в результате:

  • пожара;

  • стихийных бедствий;

  • повреждения водой;

  • кражи;

  • скачков напряжения;

  • внезапное прекращение подачи электроэнергии из общественных сетей;

  • выход из строя систем кондиционирования воздуха;

  • ошибки в эксплуатации или обслуживании, неосторожность обслуживающего персонала или злоумышленные действия третьих лиц;

  • дефектов материалов, ошибок в конструкции, изготовлении или монтаже оборудования.

Контрольные вопросы

  1. В чем заключается сущность страхования информационных ресурсов предприятия?

  2. Каковы риски в области использования информационных ресурсов?