
- •3) Угрозы безопасности
- •6) Коммерческая тайна, методы защиты на предприятии
- •9) Методы сбора информации :
- •10) Применение новых технологий в деловой разведке (интернет и т.Д.) Информационно-аналитическая система, коммерческие базы данных.
- •11) Гринмейл, методы проведения, методы защиты.
- •13) Рейдерские захваты и поглощения, методы защиты
- •14) Промышленный шпионаж.
- •15) Кадровая безопасность:
- •16) Хэдхантинг
- •17) Растровые признаки опасности в кадровой работе
- •19) Методы проверки партнера
- •2. Поиск табличных данных
- •1)Что является основными ячейками сети Internet?
- •2)Какие адреса устанавливаются для каждого компьютера?
- •3)Для чего служит служба Gopher?
- •4)Для чего используется протокол ftp?
- •5)Какой язык используют все серверы www?
О
тветы
по экономической безопасности:
1) Что такое безопасность. Примеры инфор., эконом., физич-й, кадровой, юридической безопасность.
2) Объект безопасности? Является ли процесс, информация - объектом безопасности (примеры, база данных)
3)Понятие угрозы, источник угрозы, пространство угроз, классификация угроз (примеры)
4) Угрозы и риски(опред. и различия). Можно ли ими управлять.
5) Информац. безопасность (объуекты, угроза, субъект безопасности) В остальных.
6) Коммерческая тайна, методы защиты на предприятии
7) Персональные данные и их защита.
8) Деловая разведка, стратегические задачи
9) Методы сбора информации, полевые методы.
10) Применение новых технологий в деловой разведке (интернет и т.д.) Информационно-аналитическая система, коммерческие базы данных.
11) Гринмейл, методы проведения, методы защиты.
12) Методы анализа информации. Модель 5 сил Портера.
13) Рейдерские захваты и поглощения, методы защиты и
14) Промышленный шпионаж.
15) Кадровая безопасность (виды материальной и нематериальной мотивации)
16) Метод хедхантинг
17) Растровые признаки опасности в кадровой работе
18) Мошенничество, виды, инвестиционное мошенничество.
19) Методы проверки партнера
1) Под информационной безопасностью РФ понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.
Значимость обеспечения безопасности государства в информационной сфере подчеркнута в принятой в сентябре 2000 года «Доктрине информационной безопасности Российской Федерации» (Утверждена Президентом Российской Федерации 09.09.2000г.):
"Национальная
безопасность Российской Федерации
существенным образом зависит от
обеспечения информационной безопасности,
и в ходе технического прогресса эта
зависимость будет возрастать".
2) Безопасность – «состояние защищенности жизненно важных интересов личности, общества и государства от угроз внешнего и внутреннего характера». Закон РФ «О безопасности»
Понятие «безопасность» трактуется как отсутствие угрозы кому-нибудь, чему-нибудь (по Ожегову)
Объект безопасности – это то, что защищается от угроз
Объектом безопасности может быть государство, общество, человек, организация, процесс и т.д.
Объектом безопасности может быть предпринимательская деятельность и тогда содержание «безопасности» будет заключаться в защищенности от угроз противоправного изменения собственности, нанесения ущерба финансовым и материальным ресурсам, персоналу, хищению конфиденциальной информации и т.д
К объектам безопасности предприятия относятся
Виды деятельности (производственная, коммерческая, снабженческая, управленческая…)
Имущество и ресурсы предприятия (финансовые, материально-технические, информационные и т.д.)
Персонал, руководство, акционеры, структурные подразделения и т.д.
Направления безопасности бизнеса
Экономическая безопасность
Информационная безопасность
Физическая безопасность
Противодействие промышленному шпионажу
Кадровая безопасность
Информационно-аналитическая поддержка безопасности бизнеса (деловая разведка)
Охранная деятельность
Обеспечение безопасности бизнеса –проблема российского предпринимательства
Безопасность технологических и бизнесес-процессов
Безопасность информационной среды
Безопасность материальных и финансовых средств
Безопасность персонала
Безопасность Руководителя
3) Угрозы безопасности
Угроза – совокупность факторов и условий, представляющих опасность жизненно важным интересам личности, обществу и государства
Угроза – намерение нанести ущерб
Основой организации обеспечения безопасности бизнеса является анализ реальных и потенциальных внешних и внутренних угроз, кризисных ситуаций, а также прочих неблагоприятных факторов
Угрозы компании
Кражи
Диверсии
Промышленный шпионаж
Подкуп
Шантаж
Запугивание
Компьютерные преступления
Спам
Перехват
перлюстрация
Манипуляция людьми
Несанкционированный доступ
Хищение информации
Кражи
Диверсии
Промышленный
шпионаж
Подкуп
Шантаж
Запугивание
Компьютерные преступления
Классификация угроз
Система реальных и потенциальных угроз не является постоянной, и такие угрозы могут появляться и исчезать, нарастать и уменьшаться, при этом будет изменяться и их значимость для безопасности бизнеса
Одним их важных переходов к анализу угрозы является классификация и ранжирование угроз по их характеру и степени той опасности, которую они представляют. При такой классификации угроз могут использоваться различные признаки.
Развернутая классификация угроз безопасности фирмы
Источниками угроз могут быть: конкуренты, клиенты, криминал, иные источники(Государство
Иностранные разведки ТНК
Общественные организации
Бывшие сотрудники
Неадекватные личности )
Внешние опасности и угрозы возникают за пределами предприятия:
Государство
Конкуренты
Организованные преступные группировки
Общественные организации («зеленые», секты, неформальные объединения и т.д)
Бывшие обиженные сотрудники
Психически неуравновешанные граждане
Источники внутренних угроз:
Собственный персонал
Члены семей
Акционеры
Руководство
Широкий спектр угроз
Угроза кадровой безопасности
Угроза технологической безопасности
Угроза информационной безопасности
Угроза хищения материальных и финансовых ценностей
Угроза мошенничества
Угроза невыполнения обязательств
Угроза корпоративных захватов
Другие угрозы, иногда непредсказуемые
Направления обеспечения ИБ
Защита компьютерной информации
Защита государственной и коммерческой тайны
Защита персональных данных
Борьба с компьютерным терроризмом
Противодействие промышленному шпионажу (защита аудио- и видео- информации)
Защита от информации
Аналитическая (конкурентная) разведка
Ущерб безопасности: угрозы: антропогенные, техногенные, стихийные.
4)
Риск —
сочетание вероятности и
последствий наступления неблагоприятных
событий. Знание вероятности неблагоприятного
события позволяет определить вероятность
благоприятных событий по формуле
.
Также риском часто называют непосредственно
предполагаемое событие, способное
принести кому-либо ущербили убыток.
Риск — характеристика ситуации, имеющей неопределённость исхода, при обязательном наличии неблагоприятных последствий.
Риск в узком смысле — количественная оценка опасностей, определяется как частота одного события при наступлении другого.
Риск — это неопределённое событие или условие, которое в случае возникновения имеет позитивное или негативное воздействие на репутацию компании, приводит к приобретениям или потерям в денежном выражении.
Риск — это вероятность возможной нежелательной потери чего-либо при плохом стечении обстоятельств.
Риск — это произведение вероятности на убыток. Риск можно описывать ставкой только в том случае, если объектом воздействия риска является неделимый объект инвестирования (в частности, инвестированный капитал в финансах), если все поступления воспринимаются как прибыль (желаемое восприятие ставок доходности долевых и долговых инструментов, — без учета транзакционных и других издержек), при чём обеспечивается возможность оценки риска как разности между оценкой доходности (в %) и оценкой риска (в %). Без тщательного учета особенностей сделок, или в нефинансовой оценке, описание риска как процентной ставки, как «вероятности», можно допустить ошибки в управлении. Риск измеряется в денежных единицах в экономических расчетах, так как в технических расчетах он измеряется в натуральных единицах, но обязательно должен быть переведен в денежные для обеспечения сопоставимости в экономических расчетах. Наименования событий, приводящих к ущербу — это перечень факторов риска. Частота возникновения событий — основа определения вероятности риска.