- •Глава 1. Экономические проблемы защиты информационных ресурсов предприятия 6
- •Глава 2. Порядок построения и экономическое обоснование создания системы защиты информации 16
- •Глава 3. Характеристика производственных ресурсов
- •Глава 4. Оценка эффективности создания
- •Введение
- •Глава 1. Экономические проблемы защиты информационных ресурсов предприятия
- •1.1. Уровень экономической безопасности предприятия
- •1.2. Информация как важный ресурс экономики
- •1.3. Задачи экономики защиты информации
- •Глава 2. Порядок построения и экономическое обоснование создания системы защиты информации
- •2.1. Этапы построения системы информационной безопасности предприятия
- •2.2. Анализ угроз и оценка рисков информационной безопасности
- •Контрольные вопросы
- •Глава 3. Характеристика производственных ресурсов предприятия и служб защиты информации
- •3.1. Задачи оценки и планирования производственных затрат
- •3.2. Оценка затрат по основным средствам
- •3.3. Затраты на нематериальные активы
- •3.5. Затраты на оборотные средства
- •3.6. Затраты на трудовые ресурсы
- •3.7. Результаты деятельности предприятия и прибыль
- •Контрольные вопросы
- •Глава 4. Оценка эффективности создания и функционирования системы защиты информации
- •4.1. Подходы к оценке эффективности создания средств зи
- •4.2. Оценка эффективности комплексной системы зи
- •4.3. Оценка эффективности инвестиций в систему зи
- •Заключение
- •Список литературы
- •Оценки угрозы и уязвимостей для классов рисков «Использование чужого идентификатора сотрудниками организации («маскарад»)»
1.2. Информация как важный ресурс экономики
В настоящее время общепризнанно, что удовлетворение все возрастающих потребностей современного общества при неуклонном увеличении народонаселения земного шара требует резкого повышения эффективности всех сфер общественной деятельности. При этом важнейшим и непременным условием выступает адекватное повышение эффективности использования информационных ресурсов. Для современного общества проблема информационного обеспечения всех сфер деятельности по своей значимости и актуальности превосходит проблему дальнейшей индустриализации производства, которая до недавнего времени считалась одной из центральных.
Успешная деятельность предприятия в современных условиях невозможна без формирования и использования информационных ресурсов. В соответствии с Федеральным законом «Об информации, информационных технологиях и защите информации» информационные ресурсы включают в себя документы и массивы документов (библиотеки, архивы, фонды, базы данных, базы знаний), другие формы организации информации по различным направлениям жизнедеятельности общества.
Информация играет важную роль в управлении обществом. Она развивается и видоизменяется под влиянием социально-политических и экономических факторов, технического прогресса, внешней среды и потребностей производства. Информационные ресурсы являются объектами отношений физических, юридических лиц, государства, составляют информационные ресурсы России и защищаются законом наряду с другими ресурсами.
С развитием человеческого общества, появлением частной собственности, государственного строя, борьбой за власть и
Дальнейшим расширением масштабов человеческой деятельности информация приобретает цену. Ценной становится та информация, ОбЛИЛВНие которой позволит ее существующему и потенциальному мадельиом получать какой-нибудь выигрыш: материальный, политический, коммерческий, военный.
СОЗДВВЯИ большие массивы информации, предприятие ис-ПОЛЫугг информацию для выбора эффективных управленческих решений, освоения новых технологий и рынков, а также для принятия мер упреждающего характера в неблагоприятных условиях. Информационные ресурсы формируются путем создания, сбора и приобретения документированной информации о фактах, событиях и обстоятельствах, имеющих отношение к предпринимательской деятельности.
В целях создания оптимальных условий для удовлетворения информационных потребностей своих структурных подразделении, клиентов и поставщиков, а также органов государственной влиети предприятие создает и использует информационные системы (организационно упорядоченные массивы документов), информационные технологии и средства их обеспечения. Для этого оно приобретает средства вычислительной техники и связи, обеспечивающие обработку, хранение и передачу информации.
С каждым годом все более значимым становится информационный рынок, который растет быстрее, чем рынок любых других товаров и услуг, и является сегодня самым динамично разви-иающимся. В настоящее время к рынку информационных систем и технологий относятся:
вычислительная техника (персональные компьютеры, рабочие станции, вычислительные системы, компьютерные аксессуары);
офисное оборудование (копировальные аппараты, принтеры, калькуляторы);
коммуникационное оборудование (концентраторы, модемы, контроллеры, коммуникационные кабели);
технологии обработки информации, программное обеспечение (ПО), в том числе системное ПО и прикладное ПО (пакеты прикладных программ, СУБД, инструментальные средства разработки ПО);
услуги по обучению и консультационное обслуживание.
10
И
Информационные потребности разных уровней растут быстрыми темпами, что расширяет возможности информационного обмена, ведет к появлению все новых информационных продуктов, стимулирует развитие всех видов информационной деятельности.
Информация связана с разнообразными процессами, протекающими в государстве, и с любой его деятельностью вообще. Таким образом, информация и информационный рынок становятся стратегически важным объектом государственного регулирования.
В связи с этим изучение информационного производства представляет сегодня значительный теоретический и практический интерес. Особого внимания заслуживают экономические вопросы, связанные как с самой информацией, так и с существованием рынка информационных технологий.
Можно выделить следующие этапы существования информации:
сбор промежуточной информации;
создание новой информации (например, разработка технико-экономического обоснования и бизнес-планов);
использование информации (например, использование результатов расчета);
передача и хранение информации.
При этом качественные характеристики информации будут отличаться в зависимости от отрасли народного хозяйства, в которой она используется (производство, торговля, строительство, транспорт, финансовая сфера, образование и т.д.).
В целях создания эффективной системы информационного обеспечения процессов управления народным хозяйством необходимо решить следующие экономические задачи:
опенка затрат, связанных с созданием и использованием информации;
ценообразование информации;
оценка эффективности мероприятий, связанных с существованием информации и информационного рынка;
зажита информации.
Решение этих задач зависит от выбранной стадии жизненного цикла информации и от области ее применения.
Интенсификация информационных процессов порождает ряд попутных и достаточно серьезных проблем, без решения которых вообще нельзя будет говорить об эффективности информатиза-
12
Пии. Одной из наиболее острых проблем выступает проблема на* дежной защиты информации, т.е. предупреждения от ее искажения или уничтожения, несанкционированной модификации, злоумышленного получения и использования и т.п. Особую остроту проблема защиты приобретает в связи с повсеместной и массовой компьютеризацией информационных процессов, широким внедрением информационно-вычислительных сетей с доступом к их ресурсам массы пользователей.