logo search
KONSPYeKT_LYeKTsIJ_studentam

Лекція №14. Інформація та ризик (2 год.)

План

1. Порушення у сфері інформаційних технологій

2. Впровадження систем захисту інформаційної безпеки

3. Напрямки створення ефективної системи інформаційної безпеки бізнесу

4. Етапи формування системи інформаційної безпеки

1. Порушення у сфері інформаційних технологій

         Від 70 до 80% втрат від порушень у сфері інформаційних технологій відносяться до атак із середини компанії. При цьому топ менеджери компанії досить часто недооцінюють збитки, які можуть бути нанесені бізнесу їх власними співробітниками.

         Для того, щоб вибудувати ефективну систему інформаційної безпеки, необхідні три складові:

1.     Чітке розуміння того, що підлягає захисту;

2.     Обізнаність про існуючі й потенційні загрози;

3.     Можливість попередження виникнення загроз інформаційній безпеці.

Якщо раніше зловмисники атакували у переважній більшості випадків малі й середні компанії з слабкою системою інформаційної безпеки, то тепер в поле зору їхньої уваги попадають дедалі частіше потужні організації, які володіють великими інформаційними базами. Дрібних зловмисників замінили професіонали, чия мета – інформація. Вони використовують не прогалини у технологіях, а слабкі місця у бізнес-процесах.  

До цих пір системи ІТ-безпеки були схожі на «глухі фортечні стіни» з чіткою охороною всіх входів. Алу в сьогоднішніх умовах такий захист недостатній – ворог змінив тактику. Для того щоб залишатися захищеною, компанія повинна бути прозорою – так щоб жоден процес не залишався за рамками моніторингу та контролю.

Корпоративні скандали та масові витоки конфіденційної інформації призводять до прийняття нових законодавчих норм та правил і керівництво компаній повинно чітко відслідковувати зміни у вітчизняному та міжнародному правовому полі.  Якщо компанія не застосовує необхідних дій для забезпечення безпеки інформації своїх замовників, то результатом може бути втрата довіри, підрив репутації, зниження вартості акцій, штрафи, і, можливо, кримінальна відповідальність для відповідальних керівних осіб.