
- •1. Составьте план телефонного разговора с руководителем фирмы – предполагаемым партнером по сделке (цель, кому, когда, документация, использование тех. Средств).
- •2. Проведите анализ и дайте количественную оценку степени риска предстоящей сделки.
- •3. Действия по минимизации риска.
- •4. Каковы будут Ваши действия на всех этапах совершения сделки по снижению предпринимательского риска, обеспечению конфиденциальности переговоров и защите Вашей кт:
- •Каков порядок проведения секретных переговоров и совещаний?
- •Чем достигается соответствие помещений требованиям стандартов по безопасности информации?
- •Какие действия необходимо предпринять при выборе делового партнера?
- •Как осуществляется проверка достоверности информации о партнере?
- •Назовите виды рисков в предпринимательской деятельности.
- •Как определить коэффициент риска?
- •На какие средства делятся способы минимизации рисков?
- •Какие основные приемы снижения степени риска вы знаете?
- •В чем заключается диверсификация и в чем различие концентрической и горизонтальной диверсификации?
- •В чем заключается хеджирование?
- •В чем заключается страхование и самострахование?
- •Что такое прямой и косвенный убыток?
МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ
ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ
КУБАНСКИЙ ГОСУДАРСТВЕННЫЙ ТЕХНОЛОГИЧЕСКИЙ УНИВЕРСИТЕТ
ИНСТИТУТ КОМПЬЮТЕРНЫХ СИСТЕМ И ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Практическая работа №3
по дисциплине Экономика защиты информации
Тема: «Минимизация риска и защита информации при совершении сделок»
Выполнил студент
группы 11-ББ-ИБ3
Завриев Х.Р.
Проверила преподаватель:
Кандидат технических наук
Власенко А.В.
г. Краснодар, 2015
Задание:
1. Составьте план телефонного разговора с руководителем фирмы – предполагаемым партнером по сделке (цель, кому, когда, документация, использование тех. средств).
2. Провести анализ и дать количественную оценку степени риска предстоящей сделки.
3. Укажите действия по минимизации риска.
4. Каковы будут ваши действия на всех этапах совершения сделки по снижению предпринимательского риска, обеспечению конфиденциальности переговоров и защите Вашей КТ.
1. Составьте план телефонного разговора с руководителем фирмы – предполагаемым партнером по сделке (цель, кому, когда, документация, использование тех. Средств).
План разговора:
Целью разговора будет являться заключение договора на поставку новой линейки продукции компании «SAMSUNG».
Телефонный разговор будет проводится с представителем компании «SAMSUNG».
Беседа запланирована на 20.03.2015 в 09:00.
Документация:
договор;
копия договора;
план поставок;
смета поставляемой продукции.
5. Перед проведением переговоров, будет выбрано помещение, соответствующее требованиям по защите информации:
располагаемое помещение является закрытым (в нем отсутствуют окна), что снижает вероятность утечки информации при использовании злоумышленником лазерных средств акустической разведки;
выбранное помещение будет проверено на наличие закладных устройств;
на период совещания будут собраны все сотовые телефоны и другие средства связи.
будут установлены необходимые средства технической защиты информации, для обеспечения комплексной защиты информации при проведении переговоров.
2. Проведите анализ и дайте количественную оценку степени риска предстоящей сделки.
Соотношение максимально возможного убытка и собственных ресурсов представляют собой степень риска. Ее можно выразить с помощью коэффициента риска.
где
–
коэффициент риска;
– максимально возможная сумма убытков,
руб.;
– объем собственных ресурсов.
(степень
риска).
3. Действия по минимизации риска.
1. Для снижения степени риска для ООО «CheMobile» актуально использовать прием диверсификации (предоставление покупателям ассортимента различной компьютерной техники и комплектующих, как разного назначения, так и разной ценовой категории – для охвата спроса большого количества покупателей);
2. Самострахование (создание резервного фонда, за счет которого покрываются возможные убытки).
4. Каковы будут Ваши действия на всех этапах совершения сделки по снижению предпринимательского риска, обеспечению конфиденциальности переговоров и защите Вашей кт:
Проводить совещания и переговоры в специально отведенном для этого аттестованном помещении с использованием сертифицированных технических средств защиты речевой и визуальной информации;
Использовать организационные, технические и аппаратно-программные средства защиты помещения:
Технические меры:
Использовать переносной блокиратор SEL SP-162 для защиты от утечки информации через сотовые телефоны. Работает во всех существующих диапазонах GSMсвязи. Блокирование может осуществляться как одновременно по всем диапазонам, так и выборочно. Это позволит защититься от попыток скрытого проноса средств передачи информации GSM-диапазона.
Использовать Устройство защиты цепей электросети и заземления SEL SP-44. Представляет собой генератор регулируемого шума по электросети и является техническим средством активной защиты от утечки информации по сети электропитания и подавления устройств несанкционированного съёма информации, использующих электросеть в качестве канала передачи.
Для защиты проводных линий связи использовать SEL SP-17/D. Предназначен для защиты городской телефонной линии до АТС методом постановки активной помехи, подавляющей действие практически любых, существующих на сегодняшний день, телефонных закладок во время разговора.
Использовать поисковый прибор ST 031 "Пиранья" для обнаружения закладных устройств.
Организационные меры:
Перед заключением договора стороны подписывают соглашение о не разглашении КТ.
Ведение протокола на совещаниях содержащих коммерческую тайну.
Проведение переаттестации помещения для переговоров.
Вывод: В ходе выполнения лабораторной работы был рассмотрен метод учета рисков при совершении сделок с применением коэффициента риска и метод уменьшения рисков. Рассмотрены общие сведения по проведению конфиденциальных переговоров в коммерческой (предпринимательской) деятельности.
Ответы на контрольные вопросы: