Полезное:
Как сделать разговор полезным и приятным
Как сделать объемную звезду своими руками
Как сделать то, что делать не хочется?
Как сделать погремушку
Как сделать так чтобы женщины сами знакомились с вами
Как сделать идею коммерческой
Как сделать хорошую растяжку ног?
Как сделать наш разум здоровым?
Как сделать, чтобы люди обманывали меньше
Вопрос 4. Как сделать так, чтобы вас уважали и ценили?
Как сделать лучше себе и другим людям
Как сделать свидание интересным?
Категории:
АрхитектураАстрономияБиологияГеографияГеологияИнформатикаИскусствоИсторияКулинарияКультураМаркетингМатематикаМедицинаМенеджментОхрана трудаПравоПроизводствоПсихологияРелигияСоциологияСпортТехникаФизикаФилософияХимияЭкологияЭкономикаЭлектроника
|
ЖЕЛАЮ УДАЧИ! 4.1. Виды угроз безопасности предприятия: понятия и классификация
4.МЕТОДЫ ВЫЯВЛЕНИЯ И ОЦЕНКИ УГРОЗ БЕЗОПАСНОСТИ ПРЕДПРИЯТИЯ
4.1. Виды угроз безопасности предприятия: понятия и классификация В главе 1 за основу последующих разработок было принято определение понятия «безопасность» в трактовке Закона [2] и отмечено, что первичным в этом определении является именно наличие угроз — совокупности условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства. Кроме того что данное определение подкрепляет наш вывод о ключевой роли понятия угрозы в проблеме безопасности вообще, оно не противоречит трактовке угроз безопасности предпринимательства, в которой принято их подразделять на реальные и потенциальные, а те, в свою очередь, — на внешние и внутренние. Авторы полагают, что наиболее четкое определение угрозы безопасности предпринимательства предложено в работе [81]: реально или потенциально возможные действия или условия преднамеренного или случайного (неумышленного) нарушения режима функционирования предприятия путем нанесения материального (прямого или косвенного) ущерба, приводящего к финансовым потерям, включая и упущенную выгоду. В данном определении сущность этого понятия можно несколько расширить. Если в самом общем виде представить некий объект, имеющий свои цели, то под угрозой его безопасности будем понимать любой конфликт этих целей с внешней средой или внутренней структурой объекта и алгоритмами ее функционирования. При совпадении целей могут не совпадать пути их достижения, что тоже может являться угрозой безопасности этого объекта. Или, другими словами, любое возмущение, внешнее или внутреннее, выводящее объект из состоя-
ния устойчивого равновесия, обеспечивающего его стабильное функционирование и развитие, может трактоваться как угроза. При этом нужно учитывать, что понятие «угроза» относительно. Условно говоря, для любой выбранной ситуации угроза может быть как со знаком плюс, так и со знаком минус — когда она становится возможностью для получения положительного результата. Анализ возможных угроз начнем с фиксирования в определенный момент времени состояния объекта, при котором деятельность его эффективна и жизненно важные интересы сбалансированы. Под эффективностью деятельности этого гипотетического объекта будем понимать устойчивость всей совокупности основных параметров текущей деятельности (например, значений выручки, прибыли, общей экономической рентабельности, оборачиваемости активов, ликвидности, чистой прибыли на акцию), достигаемые значения которых соответствуют принятым нормативам или отмечается устойчивая тенденция их роста. Баланс жизненно важных интересов предприятия должен подразумевать соответствие располагаемого ресурсно-производственного потенциала (производственной мощности, активов, доли рынка, наличия стратегических зон хозяйствования, вида кривой жизненного цикла) формулируемым стратегическим целям его развития. Такое состояние объекта не обязательно должно быть реальным. Речь может идти и о стадии проектирования предприятия. Тогда исследованию будет подлежать модель предприятия (инвестиционный или организационный проект, бизнес-план), которая предусматривает его эффективное функционирование в будущем. Еще может оказаться, что необходимость обеспечения безопасности объекта возникает в результате появления такой функции его деятельности, которая ранее не предусматривалась (например, производство нового вида продукции или оказание нового вида услуг). И тогда также можно говорить об определенной модели эффективного функционирования и развития. Таким образом, уже на этапе анализа угроз возникает множество неопределенностей, условностей, допущений. Отсюда следует, что при проектировании службы безопасности необходимо учитывать вероятностный характер реализации угроз. Надо сказать, что в некоторых публикациях последних лет освещен ряд подходов к классификации и оценке возможных угроз — как на концептуальном уровне [28, 32, 51, 61], так и на примере конкретных объектов [28, 61]. В том числе с использованием математических методов [17, 18, 48, 71]. Все же математическая оценка вероятностного характера угроз еще недостаточно широко используется в проектиро- вании систем защиты объектов, и необходимость ее упоминается лишь в незначительном числе работ (например, [19, 64, 66, 67]). И это несмотря на то, что соответствующий математический аппарат для подобных расчетов достаточно разработан (в частности, [71]). В своей систематизации мы будем использовать следующие признаки, встречающиеся в наиболее известных классификациях: виды угроз, их объекты — направления, субъекты — источники, методы и средства защиты от них. По видам угрозы чаще всего подразделяют на два основных класса: 1) естественные (объективные); 2) искусственные (субъективные). Естественные угрозы вызываются стихийными природными явлениями (землетрясениями, наводнениями, ураганами). Искусственные угрозы вызваны деятельностью человека. Они могут иметь непреднамеренный или, наоборот, преднамеренный характер. Непреднамеренные (непредумышленные) угрозы вызываются ошибками, например в проектировании производственных систем или в их эксплуатации. Субъектов таких угроз принято называть нарушителями. Недостаточная квалификация или нарушение ими должностных инструкций могут вызвать такие проявления непреднамеренных угроз: • травмы и гибель людей; • повреждение оборудования, линий связи, каналов жизнеобеспечения; • нерациональное изменение технологий; • нерегламентированное использование технических средств, документов, компьютерных программ; • разглашение конфиденциальной информации; • некомпетентное использование, некорректную настройку или неправомерное отключение персоналом средств защиты службы безопасности. В классификации угроз по объектам особое значение имеют информационные угрозы. Здесь может быть использована классификация умышленных информационных угроз, отвечающая требованиям безопасности автоматизированных систем обработки информации (АСОИ) и приведенная в работе [34] (табл. 4.2). Приведенная классификация информационных угроз применима и для других объектов защиты, так как она позволяет адекватно дифференцировать по этим объектам сами угрозы и их источники. В классификации угроз безопасности информации по субъектам — источникам они могут подразделяться на три группы: антропогенные, техногенные и стихийные. Группа антропогенных источников угроз представляется: • криминальными структурами, рецидивистами и потенциальными преступниками; • недобросовестными партнерами и конкурентами; • персоналом предприятия (банка и его филиалов). В свою очередь, злоумышленные действия персонала предприятия можно разделить на четыре категории: 1) прерывание — прекращение обработки информации, например вследствие разрушения вычислительных средств. Такого рода действия могут иметь серьезные последствия для безопасности деятельности предприятия, даже если информация не подвергнется серьезным искажениям; 2) кража — чтение или копирование информации, хищение носителей информации с целью получения данных, которые могут быть использованы против интересов владельца (собственника) информации; 3) модификация информации — внесение в данные несанкционированных изменений, направленных на причинение ущерба владельцу (собственнику) информации; ^разрушение данных — необратимое изменение информации, приводящее к невозможности ее использования. К техногенным источникам угроз относятся некачественные технические и программные средства обработки информации, средства связи, охраны, сигнализации, другие технические средства, применяемые в учреждении, а также глобальные техногенные угрозы (опасные производства, сети энерго-, водоснабжения, транспорт). Таблица 4.2 Классификация информационных угроз
Date: 2015-09-20; view: 558; Нарушение авторских прав |