Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Система экономической безопасности организации. Учебное пособие
.pdf
91
4. К производственным индикаторам относится:
а) структура активов;
б) коэффициенты ликвидности;
в) уровень рентабельности;
г) фондовооруженность.
5. К направлениям повышения производственно-технической
безопасности организации не относится:
а) компьютеризация производства;
б) внедрение нанотехнологий;
в) внедрение финансовых технологий;
г) внедрение прогрессивных форм организации производства.

92
Тема 6. АНАЛИЗ И ОЦЕНКА ИНФОРМАЦИОННОЙ
СОСТАВЛЯЮЩЕЙ ЭКОНОМИЧЕСКОЙ БЕЗОПАСНОСТИ
ОРГАНИЗАЦИИ
6.1. Понятие и законодательное обеспечение информационной
безопасности организации
Одним из приоритетных направлений обеспечения
экономической безопасности организации являются внедрение
информационных технологий, защита информационных ресурсов. На
сегодняшний день наблюдается беспрецедентный рост нарушений
информационной безопасности. В таких условиях эффективная работа
организации невозможна без обеспечения комплекса мер в области
защиты информации, направленных на минимизацию возможных
рисков и угроз.
Информационная безопасность организации — это
состояние защищенности организации в области хранения, обработки,
передачи информации от внешних и внутренних угроз,
обеспечивающее достижение ее экономических интересов.
Информационная составляющая заключается в осуществлении
эффективного информационно-аналитического обеспечения
хозяйственной деятельности организации. Соответствующие службы
выполняют при этом определенные функции, которые в совокупности
характеризуют процесс создания и защиты информационной
составляющей экономической безопасности. Функции службы
отражены на рис. 6.1.
В организации постоянно поступают потоки информации,
различающиеся источниками их формирования. Выделяют
информацию разных видов:
- открытая официальная;
- вероятная (неофициальная);
- тайная, полученная через неформальные контакты
работников.
Нормативно-правовое регулирование в области защиты
информации включает в себя законодательства по обеспечению
информационной безопасности, которые, в свою очередь, включают в
себя федеральные законы, подзаконные нормативные правовые акты
федеральных органов исполнительной власти, законы и подзаконные
нормативные правовые акты субъектов Российской Федерации.

93
Рис. 6.1. Функции службы защиты информационной составляющей
экономической безопасности организации
На территории Российской Федерации действует следующий
перечень основных нормативно-правовых актов и федеральных
законов по обеспечению информационной безопасности:
Конституция РФ;
Гражданский кодекс Российской Федерации;
Уголовный кодекс Российской Федерации;
ФЗ № 149 от 27.07.2006 «Об информации, информационных
технологиях и защите информации»;
ФЗ № 5485-1 от 21.07.1993 «О государственной тайне»;
ФЗ № 152 от 27.07.2006 «О персональных данных»;
Указ Президента РФ от 5 декабря 2016 г. № 646 «Об
утверждении Доктрины информационной безопасности Российской
Федерации».
Конституция РФ (Основной закон) содержит исходные
положения обеспечения безопасности. Определение безопасности в
данном законе встречается в одиннадцати статьях. Конституция РФ
определяет различные виды безопасности.

94
Федеральный закон № 149-ФЗ «Об информации,
информационных технологиях и о защите информации» от 27.07.2006
г. регулирует отношения, возникающие при осуществлении права на
поиск, получение, передачу, производство и распространение
информации, а также при применении информационных технологий и
обеспечении защиты информации.
Федеральный закон «О государственной тайне» от 21.07.1993
№ 5485-1 регулирует отношения, возникающие в связи с отнесением
сведений к государственной тайне, их засекречиванием или
рассекречиванием. В документе определены полномочия органов
государственной власти и должностных лиц в области защиты
информации в интересах обеспечения безопасности Российской
Федерации.
Указ Президента РФ от 5 декабря 2016 г. № 646 «Об
утверждении Доктрины информационной безопасности Российской
Федерации» основан на положениях Указа Президента РФ от
02.07.2021 № 400 «О Стратегии национальной безопасности
Российской Федерации». Документ представляет собой совокупность
официальных взглядов на цели, задачи, принципы и основные
направления обеспечения информационной безопасности в
Российской Федерации.
Экономическая безопасность информации является одним из
приоритетных направлений обеспечения не только национальной, но и
международной безопасности, что требует постоянного
совершенствования правовой базы и правоприменительной практики.
6.2. Основные системы защиты экономической информации
Защита информации в экономической информационной
системе – это защита информационной системы от случайного или
преднамеренного вмешательства в нормальные процессы ее работы, а
также от попыток похищения информации, коррекции или разрушения
ее компонентов.
Информацией является организованный процесс
формирования условий, для того чтобы удовлетворить
информационные потребности организаций. Защитой информации
является комплекс мероприятий, которые направлены на обеспечение
самых важных моментов информационной безопасности, а именно
целостности, доступности и конфиденциальности информации, а
также на защиту ресурсов, применяемых для ввода, сохранения,
обработки и трансляции данных.

95
Основными предметными направлениями защиты
информации являются охрана государственной, коммерческой,
служебной, банковской тайн, персональных данных и
интеллектуальной собственности.
Системой является совокупность взаимосвязанных элементов,
которые подчинены единой цели. Система защиты информации
является организованной совокупностью специальных органов,
средств, методов и мероприятий, которые способны обеспечить
защиту информации от внутренних и внешних угроз.
Вместе с активным развитием вычислительных средств и
систем передачи информации все большую актуальность приобретает
проблема обеспечения ее безопасности. Меры безопасности должны
направляться на то, чтобы предотвратить несанкционированное
получение информации, физическое уничтожение или модификацию
защищаемой информации.
В исследованиях специалистов последнего времени показано,
что возможности злоупотреблений информацией, которая передается
по каналам связи, получили не менее интенсивное развитие и
усовершенствование, чем средства борьбы с ними. В таком случае для
того, чтобы организовать защиту информации, необходима не просто
разработка отдельных способов защиты, а организация комплекса
мероприятий, то есть применение специальных средств, методик и
мероприятий для предотвращения потерь информации.
С этих позиций применяется новая передовая технология,
именуемая технологией защиты информации в компьютерных
информационных системах и в сетях передачи данных.
Угрозой безопасности является действие или событие,
способное привести к повреждению, искажению или
несанкционированному применению информационных ресурсов, в том
числе и хранимой, передаваемой и обрабатываемой информации, а
также программного и аппаратного обеспечения.
Все угрозы информационной безопасности подразделяются:
1) на случайные или непреднамеренные;
2) умышленные.
Источником случайных или непреднамеренных угроз
способны стать ошибки в программном обеспечении, выходы из строя
аппаратного обеспечения, неверные действия пользователей и т.д.
Умышленные угрозы направлены на нанесение ущерба
пользователям автоматизированных информационных технологий, они
могут быть пассивными и активными.

96
Пассивные угрозы обычно применяются для
несанкционированного использования информационных ресурсов и не
влияют при этом на их работу. Пассивной угрозой может считаться, к
примеру, попытка добыть информацию, циркулирующую в каналах
связи, при помощи их прослушивания.
Активные угрозы направлены на нарушение нормальных
процессов работы системы при помощи целенаправленных
воздействий на аппаратное и программное обеспечение, а также на
информационные ресурсы. К активным угрозам следует отнести
повреждение или радиоэлектронное подавление линий связи, вывод из
строя компьютерного оборудования или его операционной системы,
коррекцию информации в базах данных или в системной информации.
Источниками активных угроз являются конкретные действия
злоумышленников и программные вирусы.
Одним из важнейших видов деятельности по обеспечению
информационной безопасности организации являются выявление,
оценка и предотвращение угроз информационным системам и
информационным ресурсам. Угрозы можно условно разделить на
четыре основные группы:
1) программные – внедрение «вирусов», аппаратных и программных
закладок; уничтожение и модификация данных в информационных
системах;
2) технические, в том числе радиоэлектронные, – перехват
информации в линиях связи; радиоэлектронное подавление сигнала в
линиях связи и системах управления;
3) физические – уничтожение средств обработки и носителей
информации;
4) режимные – нарушение регламентов информационного обмена;
незаконные сбор и использование информации; несанкционированный
доступ к информационным ресурсам; незаконное копирование данных
в информационных системах; хищение носителей, а также
программных парольных ключей; сокрытие или искажение
информации; хищение информации из баз данных. Самыми
популярными угрозами информационной безопасности являются
хакерские атаки, вирусные эпидемии и спам.
При применении автоматизированных информационных
технологий должна быть обеспечена безопасность информации,
которая составляет коммерческую тайну. Руководитель организации
должен ввести правовые нормы защиты тайн, а также систему
контроля за сохранностью коммерческой тайны.

97
Реализация мероприятий по охране информационной
безопасности осуществляется последовательным выполнением
определенного комплекса работ, представленных на рис. 6.2.
Рис. 6.2. Меры охраны информационной безопасности организации
Защита информационной среды организации традиционно
включает:
- меры защиты организации от промышленного шпионажа со
стороны конкурентов или других юридических и физических лиц;
- техническую защиту помещений, транспорта, различной
документации от несанкционированного доступа заинтересованных
юридических и физических лиц к закрытой информации;
- сбор информации о потенциальных инициаторах
промышленного шпионажа и проведение необходимых
предупреждающих действий с целью прекращения таких попыток;
- внешнюю информационную деятельность.
Информационная безопасность как составная часть
экономической безопасности организации включает в себя:
а) комплексную программу обеспечения безопасности
информационных ресурсов организации;
б) экономически обоснованную технологическую систему
защиты, обеспечивающую должный уровень защищенности,
готовности, надежности информационных систем и безопасность
информации.

98
Главной целью любой системы информационной
безопасности являются обеспечение устойчивого функционирования
организации, предотвращение угроз ее безопасности, защита законных
интересов заказчика от противоправных посягательств,
предотвращение хищения денежных средств, разглашения, потери,
утечки, искажения и уничтожения служебной информации,
обеспечение нормальной производственной деятельности всех
подразделений организации.
Среди негативных воздействий на информационную
безопасность организации выделяют группу злоумышленных
воздействий и группу незлоумышленных воздействий.
К группе злоумышленных воздействий относятся действия
каких-либо лиц или организаций, имеющие своей целью нанесение
ущерба благосостоянию в сфере информационного обеспечения
деятельности организации.
К группе незлоумышленных воздействий относятся
упущения и ошибки в деятельности информационно-аналитической
службы.
Ухудшение таких параметров информации, как
конфиденциальность и достоверность, может привести к негативным
последствиям: сбоям в функционировании систем управления
технологическими процессами; разглашению сведений, составляющих
коммерческую тайну и другие виды тайн; несанкционированному
доступу к персональным данным физических лиц и т.д. Результатом
перечисленного могут стать потеря выгодных контрактов,
невыполнение договорных обязательств, потеря возможности
запатентовать результат научно-технической деятельности или
продать лицензию, снижение цен или объемов реализации, ущерб
деловой репутации организации, более жесткие условия получения
кредитов, трудности в снабжении и приобретении оборудования. В
определенных ситуациях пренебрежение вопросами защиты
информации может привести и к полной потере бизнеса.
Надежно защититься от негативных явлений можно только на
основе формирования эффективной системы обеспечения
информационной безопасности организации.
Согласно Федеральному закону от 27.07.2006 № 149 «Об
информации, информационных технологиях и о защите информации»
информация в зависимости от категории доступа к ней подразделяется
на общедоступную информацию и информацию ограниченного
доступа.

99
К общедоступной информации относятся общеизвестные
сведения и иная информация, доступ к которой не ограничен.
Общедоступная информация может использоваться любыми лицами
по их усмотрению при соблюдении установленных федеральными
законами ограничений в отношении распространения такой
информации.
Ограничение доступа к информации устанавливается
федеральными законами в целях защиты основ конституционного
строя, нравственности, здоровья, прав и законных интересов других
лиц, обеспечения обороны страны и безопасности государства.
Обязательным является соблюдение конфиденциальности
информации, доступ к которой ограничен федеральными законами. В
перечень сведений конфиденциального характера входит семь видов
информации, утвержденных Указом Президента РФ № 188 «Об
утверждении перечня сведений конфиденциального характера» (рис.
6.3).
Рис. 6.3. Сведения конфиденциального характера
Персональные данные – сведения о фактах, событиях и
обстоятельствах частной жизни гражданина, позволяющие
идентифицировать его личность.
Служебная тайна – служебные сведения, доступ к которым
ограничен органами государственной власти.
Врачебная, нотариальная, адвокатская тайна – сведения,
связанные с профессиональной деятельностью, доступ к которым

100
ограничен в соответствии с Конституцией РФ и федеральными
законами (тайна переписки, телефонных переговоров, почтовых
отправлений).
Коммерческая тайна – сведения, связанные с коммерческой
деятельностью, доступ к которым ограничен в соответствии с
Гражданским кодексом РФ и федеральными законами.
Не подлежат отнесению к государственной тайне и
засекречиванию следующие сведения:
- о чрезвычайных происшествиях и катастрофах, угрожающих
безопасности и здоровью граждан, и их последствиях;
- о фактах нарушения прав и свобод человека и гражданина;
- о состоянии экологии, здравоохранения, санитарии, демографии,
образования, культуры, сельского хозяйства, а также о состоянии
преступности;
- о привилегиях, компенсациях и социальных гарантиях,
предоставляемых государством гражданам, должностным лицам,
предприятиям, учреждениям и организациям;
- о размерах золотого запаса и государственных валютных резервах
РФ;
- о состоянии здоровья высших должностных лиц РФ;
- о фактах нарушения законности органами государственной власти и
их должностными лицами.
Защита информации, составляющей государственную тайну,
осуществляется в соответствии с законодательством РФ.
Государственная тайна – защищаемые государством сведения в
области его военной, внешнеполитической, экономической,
разведывательной, контрразведывательной и оперативно-розыскной
деятельности, распространение которых может нанести ущерб
безопасности РФ. Перечень сведений, составляющих государственную
тайну, – это совокупность категорий сведений, в соответствии с
которыми сведения относятся к государственной тайне и
засекречиваются в порядке, установленном федеральным
законодательством.
Государство в отношении сведений, составляющих
государственную тайну, имеет право устанавливать степень
секретности информации и гриф секретности носителей этих
сведений. В зависимости от степени тяжести ущерба, который может
быть нанесен безопасности вследствие распространения сведений,
составляющих государственную тайну, устанавливается степень их
секретности.
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
