Экономическая безопасность бизнеса что где и с кем?

Экономическая безопасность бизнеса: что, где и с кем?

В современных условиях успех бизнеса в значительной мере зависит от степени его защищенности. Проблемы экономической безопасности предприятия приходится решать не только в кризисные периоды, но и при работе в стабильной экономической среде. Руководители вынуждены практически ежедневно принимать ряд решений и искать ответы на десятки вопросов, касающихся сферы экономической безопасности бизнеса…

Что такое экономическая безопасность?

Экономическая безопасность бизнеса (ЭБ) — один из основных элементов современного менеджмента предприятия. От эффективности организации экономической безопасности в значительной степени зависит успех деятельности предприятия на рынке.

Под экономической безопасностью понимают совокупность мероприятий (организационных, правовых, режимных, технических, информационных), направленных на достижение достаточного уровня безопасности от воздействия различных угроз внутренней и внешней среды.

Вместе с бурными девяностыми годами ХХ века ушел в прошлое и приоритет силовых методов обеспечения безопасности бизнеса. Бизнесмены все меньше стреляют и все больше анализируют информацию и считают риски.

В настоящее время выделяют несколько основных групп средств и методов обеспечения экономической безопасности бизнеса:

  • организационно-правовые;
  • инженерно-технические;
  • информационно-технологические;
  • морально-психологические;
  • специальные.

Основные задачи

К важнейшим задачам обеспечения экономической безопасности предприятия относятся:

Наличие многочисленных факторов, несущих в себе угрозы экономической безопасности предприятия, делает актуальным вопрос о создании системы мониторинга с целью заблаговременного предупреждения опасности и принятия необходимых мер защиты и противодействия.

Рецептов безопасности нет

Экономическая безопасность бизнеса что где и с кем?

Мировая практика свидетельствует, что для обеспечения безопасной работы компании необходимо создание системы комплексной защиты. Типовых рецептов для этого не существует: в силу индивидуальности каждого предприятия и его бизнеса.

Обеспечение экономической безопасности компании начинается с поиска ответа на вопрос: кому поручить решение этой важной задачи? Вот тут-то и встает выбор между двумя стратегиями.

Создание собственной службы безопасности на предприятии

Создание собственной службы безопасности (СБ) начинается с выбора ключевой фигуры — руководителя, которому можно доверить практически всю информацию о фирме, ее деятельности, сильных и слабых сторонах, возможностях и потенциальных угрозах.

Сосредоточение конфиденциальной информации в узком кругу внутренней СБ, то есть в рамках своего предприятия, — это безусловный приоритет первой стратегии.

Подбор руководителя СБ представляет собой весьма сложную задачу. Человек на этом посту должен удовлетворять ряд специфических требований.

Во-первых, в настоящее время недостаточно, чтобы он был выходцем из силовых структур и имел там хорошие контакты. В ряде случаев это может нести в себе и угрозы для бизнеса (искусственное создание внешних проблем и демонстрация своих способностей по их решению).


Руководитель СБ должен владеть современными методами делового маркетинга или, иными словами, экономической разведки и уметь организовать ее проведение в интересах фирмы в рамках действующего законодательства.

Наличие у руководителя СБ вышеперечисленных качеств дает возможность, в случае необходимости, организовать контроль сотрудников своего предприятия (маркетологов, менеджеров по продажам, логистиков, бухгалтеров, юристов и других) с целью оценки их действий в интересах фирмы, а также оценки внутренних факторов риска. Кроме того, желательно, чтобы он располагал формальными и неформальными контактами с ведущими специалистами в соответствующих областях.

Руководитель СБ постоянно использует информацию как важный компонент для решения задач экономической безопасности предприятия. Проведение информационно-аналитической работы предполагает необходимость создания и постоянного обновления собственных информационных ресурсов. Не каждое предприятие, особенно малого и среднего бизнеса, способно организовать процесс сбора данных из различных источников.

Особенности и недостатки

Существует некий барьер создания эффективной собственной службы. Помимо зарплаты персонала, это затраты, связанные с приобретением необходимых информационных ресурсов.

Передача функций обеспечения ЭБ предприятия в аутсорсинг

Обеспечение безопасности предприятия может осуществляться внешними организациями, профессионально специализирующимися в данной области, в форме абонентского обслуживания или оказания разовых услуг. Такую организацию работ сегодня называют аутсорсингом.

Экономическая безопасность бизнеса что где и с кем?

Несмотря на то, что этот сектор растет значительными темпами, руководители многих предприятий все еще стремятся самостоятельно решать возникающие проблемы, в том числе и обеспечивать безопасность своего предприятия.

го использования конфиденциальной информации заказчика можно сосредоточением в одной партнерской структуре всей или большей части работ по обеспечению ЭБ. Желательно в такой, которая самостоятельно поддерживала бы на высоком уровне собственную информационную безопасность.

Индивидуальные особенности

Услуги аутсорсинга носят индивидуальный характер, что гарантирует дополнительную защиту информации о вас и вашей компании. Если экономическая безопасность предприятия — это его иммунная система, то предоставление индивидуальных услуг по обеспечению безопасности — это своего рода «врачебная тайна».

Известно, что именно соблюдение конфиденциальности является одним из уязвимых мест аутсорсинга. И хотя достоинств у этого механизма сотрудничества больше, чем недостатков, защита коммерческой тайны остается под вопросом, а снижение этого риска — одним из главных факторов успеха партнеров по аутсорсингу.

Опыт западных стран и России показывает, что в ближайшее время в Украине аутсорсинг обретет закономерную популярность. Вопрос лишь в том, как и с кем строить аутсорсинговое сотрудничество?

Источник: http://hr-portal.ru/article/ekonomicheskaya-bezopasnost-biznesa-chto-gde-i-s-kem

Подпишитесь на рассылку

Оставьте нам свой e-mail, и мы будем присылать Вам полезные и интересные статьи. Это абсолютно бесплатно и без спама.

Спасибо, что подписались на нас!

Мы пишем о великих руководителях прошлого, значимых персонах настоящего, о саморазвитии, личностном росте, позитивном мышлении, о путешествиях, досуге.

  • Главная
  • Бизнес
  • Технологии
  • Информационная безопасность бизнеса

Экономическая безопасность бизнеса что где и с кем?

Подписка на новости

Спасибо, что подписались на нас!


Подписавшись на нас, Вы сможете получать каждую неделю самые интересные и полезные статьи себе на почту.

Информационная безопасность бизнеса

Ничто не дается бизнесу столь дешево и не обходится столь дорого, как ошибки в системе защиты корпоративной информации. Лучше учиться на чужих ошибках безопасности.

Кибератаки и DLP-системы

В 2010 году сотрудник HSBC- банка, входящего в полусотню самых надежных банков мира при увольнении прихватил с собой реквизиты 15 тыс. клиентов (преимущественно из Швейцарии и Франции). Этот обошлось банку в $94 млн, потраченных на замену неэффективной системы безопасности.

Проблема компьютерной безопасности возникла сразу, как только американская компания Eckert-Mauchly Computer Corporation в 1951 году выпустила первый серийный компьютер UNIVAC I. Долгое время эта проблема носила скорее теоретический характер. Все изменилось после изобретения Интернета и лавинообразного разрастания Всемирной паутины.

Для противодействия киберпреступности понадобилась целая новая индустрия. Каждый год российские и иностранные компании выпускают все новые и новые антивирусы, криптографические программы, продукты, предотвращающие фишинг и ddos-атаки и т. п. Программы постоянно совершенствуются, возникают новые их разновидности. В частности, сравнительно недавно на рынок средств информационной безопасности вышли DLP-системы (Data Leak Prevention), предотвращающие утечку информации из корпоративных сетей.

Полноценная и полнофункциональная DLP-система обладает следующими функциями:

Необходимо отметить, что DLP-системы не отменяют актуальность прежних категорий продуктов, таких как антивирусы, криптографические программы, электронные замки с повышенной степенью идентификации пользователей и прочее. Однако весь этот инструментарий за последние 2–3 года стал более уязвимым. Причиной тому два глобальных IT-тренда: экспансия мобильных устройств и облачные вычисления.

Новые уязвимости

В настоящий момент на руках у россиян находится около 50 млн мобильных устройств – смартфонов, планшетов, нетбуков, ноутбуков и т. д. В этом году показатель увеличится еще на 12 млн, а к 2015-му превысит 70 млн. Согласно прогнозу аналитической компании International Data Corporation, мобильные устройства по частоте выхода в Интернет превзойдут персональные компьютеры уже в ближайшие месяцы.

И все эти устройства создают потенциальные уязвимости как для самой корпоративной сети, так и для хранящейся в ней конфиденциальной информации. У хакеров сейчас в большой моде вредоносные программы для смартфонов, работающих под управлением ОС Android. И поскольку сотрудники пользуются смартфонами и на работе, и дома, и на отдыхе, и в транспорте, вероятность инфицирования серверов, входящих в состав корпоративной сети, резко повышается.

Экономическая безопасность бизнеса что где и с кем?

Есть угроза и иного рода. Известны как минимум три случая, когда либо подгулявшие, либо перетрудившиеся сотрудники британской контрразведки MI-5, теряли свои ноутбуки с секретной информацией в самых неподходящих местах – в метро, такси, кафе. А смартфон, согласитесь, потерять куда легче, чем ноутбук.

Бороться с «тотальной мобилизацией» офиса бесполезно. Да и невыгодно: ведь сотрудники благодаря смартфонам и планшетам могут работать и дома или на отдыхе. По данным «Лаборатории Касперского», сейчас категорически запрещено использовать на работе мобильные устройства лишь четвертой части сотрудников всех компаний. Полный доступ к корпоративным ресурсам имеют 34% владельцев смартфонов, 38% – планшетов, 45% – ноутбуков. Для остальных введены ограничения различных уровней доступа.

Как правило, эти проблемы решаются программными средствами за счет усиления защитного контура системы, адаптирования корпоративной системы безопасности ко всему многообразию мобильных устройств и установки на них необходимых защитных приложений. Однако возможен и иной способ – выдать сотрудникам корпоративные защищенные планшеты и смартфоны.

Отечественный производитель средств компьютерной безопасности «Код Безопасности» выпустил планшет «Континент Т-10», работающий под управлением ОС Android 4 и оснащенный всеми необходимыми средствами для безопасной удаленной работы как самого планшета, так и приложений корпоративной системы, к которым он подключается через защищенный шлюз. Этот мобильный девайс полностью интегрирован в корпоративную систему безопасности и не требует никаких дополнительных адаптационных мероприятий.

Серьезные проблемы создают и облачные вычисления. Российский рынок облачных услуг уже превысил годовой оборот в $150 млн и растет ежегодно на 50%. При этом большая часть рынка приходится на частные облака, то есть создаваемые внутри корпорации. Частные облака существенно отличаются от корпоративных сетей жесткой конфигурации с точки зрения информационной безопасности. И требуют собственных средств защиты.

Российский рынок информационной безопасности стремительно развивается и уже превысил объем в $600 млн. 15% рынка контролируют пять крупнейших игроков: «Астерос», «Крок», «Информзащита», Leta и «Инфосистемы Джет». Что же касается мирового рынка, то при ежегодном приросте в 30%, его объем приблизился к $1 млрд. Среди международных лидеров значатся такие гиганты, как Symantec, McAffee, TrendMicro, Check Point, Cisco Systems.

Но каждый отдельный отечественный производитель предлагают не всю продуктовую линейку. Возникает ситуация, получившая название «зоопарка систем», когда использование различных продуктов, имеющих различную идеологию, требует создания сложных схем управления. В исключительных случаях это может привести к отказу системы.

Поэтому при выборе системы безопасности следует руководствоваться не только полнотой функционала и масштабируемостью, но и управляемостью, зависящей от единства концепции всех ее компонентов. Из российских вендоров, этому требованию удовлетворяет, например, компания «Код Безопасности», имеющая самую широкую продуктовую линейку. Ее продукты, инсталлированные по «бесшовной» технологии, позволяют оперативно отслеживать происходящие события из единой точки контроля всех защитных систем.

Источник: http://www.ceo.ru/news/business/technology/informacionnaya-bezopasnost-v-biznese


Информационная безопасность в бизнесе (стр. 1 из 3)

Руководители компаний должны осознать важность информационной безопасности, научиться прогнозировать тенденции в этой области и управлять ими.

Экономическая безопасность бизнеса что где и с кем?

Сегодняшний бизнес не может существовать без информационных технологий. Известно, что около 70% мирового совокупного национального продукта зависят тем или иным образом от информации, хранящейся в информационных системах. Повсеместное внедрение компьютеров создало не только известные удобства, но и проблемы, наиболее серьезной из которых является проблема информационной безопасности.

Наряду с элементами управления для компьютеров и компьютерных сетей стандарт уделяет большое внимание вопросам разработки политики безопасности, работе с персоналом (прием на работу, обучение, увольнение с работы), обеспечению непрерывности производственного процесса, юридическим требованиям.

Несомненно, данная тема курсовой работы очень актуальна в современных условиях.

Объект курсовой работы: информационная безопасность профессиональной деятельности организации.

Предмет исследования: обеспечение информационной безопасности.

В курсовой работе планируется создать проект управленческого решения по организации информационной безопасности на базе реально существующей организации.

Информационная безопасность профессиональной деятельности

Обеспечение информационной безопасности является сравнительно новой областью профессиональной деятельности специалистов. Основными целями такой деятельности являются:

— обеспечение защищенности от внешних и внутренних угроз в сфере формирования, распространения и использования информационных ресурсов;

— предотвращение нарушений прав граждан и организаций на сохранение конфиденциальности и секретности информации;

— обеспечение условий, препятствующих преднамеренному искажению или сокрытию информации при отсутствии для этого законных оснований.

Экономическая безопасность бизнеса что где и с кем?

Заказчиками специалистов в данной области являются:

— федеральные органы государственной власти и управления РФ;

— органы государственной власти субъектов РФ;

— государственные учреждения, организации и предприятия;


— органы местного самоуправления;

— учреждения, организации и предприятия негосударственной формы
собственности.

Такое впечатление, что многие, если не большинство предпринимателей просто не осознают всей серьезности проблемы. Даже в странах развитой рыночной экономики, согласно некоторым исследованиям, 80% компаний не имеют продуманной, спланированной системы защиты хранилищ, операционных баз данных. Что же говорить о нас, привыкших полагаться на знаменитое “авось”.

Поэтому не бесполезно обратиться к теме опасностей, которыми грозят утечки конфиденциальной информации, поговорить о мерах по снижению таких рисков. В этом нам поможет публикация в “Legal Times” (October 21, 2002) — издании, посвященном правовым вопросам (Марк М. Мартин, Эван Вагнер, “Уязвимость и защита информации”). Авторы перечисляют наиболее типичные виды и способы информационных угроз. Какие именно?

— Рассекречивание и кража коммерческой тайны. Тут все более или менее понятно. Классический, уходящий в древнюю историю, экономический шпионаж. Если раньше секреты хранились в потайных местах, в массивных сейфах, под надежной физической и (позднее) электронной защитой, то сегодня многие служащие имеют доступ к офисным базам данных, нередко содержащим весьма чувствительную информацию, например, те же данные о клиентах.

— Распространение компрометирующих материалов. Здесь авторы имеют в виду умышленное или случайное использование сотрудниками в электронной переписке таких сведений, которые бросают тень на репутацию фирмы. К примеру, название компании отражено в домене корреспондента, допускающего в своих письмах диффамацию, оскорбления, короче все, что может скомпрометировать организацию.

Экономическая безопасность бизнеса что где и с кем?

— Распространение (часто неумышленное) внутренней информации, не секретной, но могущей быть полезной для конкурентов. Например, о новых вакансиях в связи с расширением бизнеса, о командировках и переговорах.

— Злоупотребление офисными коммуникациями в личных целях (прослушивание, просмотр музыкального и прочего контента, не имеющего отношения к работе, загрузка офисного компьютера) не несет прямой угрозы для информационной безопасности, но создает дополнительные нагрузки на корпоративную сеть, снижает эффективность, мешает работе коллег.

— И, наконец, внешние угрозы — несанкционированные вторжения и т.п. Это тема отдельного серьезного разговора.

Обеспечение информационной безопасности

профессиональной деятельности в ООО «Ласпи»

2.1. Краткая характеристика ООО «Ласпи»

На сегодняшний день информационная безопасность оставляет желать лучшего. Различная документация (техническая, экономическая) находится в открытом доступе, что позволяет практически любому сотруднику фирмы (начиная с учредителя и заканчивая водителем) беспрепятственно с ней ознакомиться.

Особо важная документация хранится в сейфе. Ключи от сейфа есть только у директора и у его секретаря. Но здесь существенную роль играет так называемый человеческий фактор. Нередко ключи забываются в кабинете на столе и сейф может быть вскрыт даже уборщицей.

Экономическая документация (отчеты, накладные, счета, счета-фактуры и т.п.) разложены по папкам и полкам в шкафу, который не запирается.

Сотрудники не подписывают при устройстве на работу никаких соглашений о неразглашении сведений, которые относятся к коммерческой тайне, что не запрещает им распространять подобную информацию.

Набор сотрудников производится посредством собеседования, состоящего из двух этапов: 1. общение с непосредственным начальником (на котором выявляются умения и способности потенциального работника) 2. общение с учредителем (носит более личностный характер и выводом подобного диалога может быть либо «сработаемся», либо «не сработаемся»).

Источник: http://mirznanii.com/a/158674/informatsionnaya-bezopasnost-v-biznese

Поделиться:
Нет комментариев

Добавить комментарий

Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.