АКТУАЛЬНЫЕ УСЛОВИЯ И ФАКТОРЫ, ОКАЗЫВАЮЩИЕ

advertisement
АКТУАЛЬНЫЕ УСЛОВИЯ И ФАКТОРЫ, ОКАЗЫВАЮЩИЕ ВЛИЯНИЕ
НА НЕПРЕРЫВНОСТЬ БИЗНЕСА В УСЛОВИЯХ ЭКОНОМИЧЕСКОЙ
КОНКУРЕНЦИИ
CURRENT CONDITIONS AND FACTORS AFFECTING BUSINESS
CONTINUITY IN THE FACE OF ECONOMIC COMPETITION
Макеев С.А.
аспирант, ФГОБУ ВПО «Финансовый университет
при Правительстве РФ», Москва
Научный руководитель: д.воен.н., доц. Дербин Е.А.
Аннотация:
в
работе
рассматриваются
вопросы
обеспечения
информационной безопасности бизнес-процессов в условиях экономической
конкуренции. Приводится описание актуальных угроз информационной
безопасности бизнес-процессов и модели воздействия на бизнес-процессы.
Abstract: the issues relating to the problems of ensuring information security of
business processes in the conditions of economic competition. Describing the current
information security threats of business processes and strategy of the impact on
business processes.
Ключевые слова: информационная безопасность, бизнес-процесс, угроза
информационной
безопасности,
информационное
противоборство,
конкурентная разведка.
Key words: information security, business process, information security threat,
information warfare, competitive intelligence.
Нельзя не согласиться, что за последнее время составляющая обеспечения
информационной безопасности бизнеса неуклонно растет, и, поскольку
усугубляется зависимость его эффективности от качества применяемых
информационных технологий и их защищенности от воздействий. Постепенное
осознание факта, что информационное воздействие на бизнес-процессы (далее
– БП) может быть эффективнее, чем воздействие экономическое, а низкий
порог ресурсных затрат на проведение таких воздействий превращает
информационное противоборство в главный инструмент экономической
конкуренции. Следует констатировать, что в свете этих обстоятельств
применение традиционных методов защиты информации представляется
недостаточным.
В целях защиты прав хозяйствующих субъектов от недобросовестной
конкуренции и монопольной деятельности на уровне государства принят
перечень нормативно-правовых актов, в частности, Федеральный закон от
26.07.2006 №135-ФЗ «О защите конкуренции», в котором описываются
характерные признаки недобросовестной конкуренции. Однако следует
признать, что и существующая нормативная база не в полной мере регулирует
отношения в информационной сфере.
Цели актуальных исследований могут и должны быть направлены на
повышение информационной безопасности (далее – ИБ) бизнес-процессов, что,
в конечном итоге, позволит повысить эффективность их управления. Для этого
необходимо решить ряд задач, в числе которых одной из важнейших является
совершенствование анализа и оценки условий и факторов, оказывающих
влияние на ИБ бизнес-процессов в ходе противодействия внешним угрозам ИБ
[1].
Под бизнес-процессом в контексте данной статьи понимается связанный
набор повторяемых действий (функций) по созданию конечного продукта
(услуги), имеющего ценность для клиента либо самой организации.
В свете рассмотрения актуальных угроз ИБ бизнес-процессов весьма
перспективным выглядят модели воздействий на объекты в информационном
пространстве, в частности, внедрение фонетических и семантических вставок в
информационный шум, создание альтернативных источников информации
и/или средств ее доставки, формирование способов подавления эффективной
деятельности объекта воздействия, разрушение средства приема информации и
др. [2].
В условиях высокого уровня угроз в информационной сфере одним из
путей качественного улучшения анализа условий и факторов, оказывающих
влияние на ИБ бизнес-процессов и состояние противодействия внешним
угрозам ИБ, является построение расширенной модели классификации
внешних угроз ИБ бизнес-процессов, которая будет учитывать риски,
возникающие в результате целенаправленных информационных воздействий
(APT, advanced persistent threat) на объекты функционирования бизнеспроцессов. При этом необходимо рассмотреть варианты модификации
существующих
методов
и
моделей
оценки
эффективности
методов
противодействия внешним угрозам бизнес-процессов в условиях проведения
конкурентной экономической борьбы [1].
Угрозы информационных воздействий на бизнес-процессы формируют
собой актуальный вызов традиционным методам и моделям защиты
информации и требуют качественно новых решений для противодействия.
Литература
1.
Макеев С.А. Вопросы обеспечения информационной безопасности
бизнес-процессов в условиях экономической конкуренции // «Безопасные
информационные технологии». Сборник трудов Четвертой всероссийской
научно-технической конференции / под. ред. Матвеева В.А., - М.: НИИ
радиоэлектроники и лазерной техники, 2013. – с. 83-85.
2.
Information Warfare Research. Information Theory, Strategy, Hypergames,
Networked
Systems
[Electronic
http://www.csse.monash.edu.au/~carlo/hypsys.html.
resource].
URL:
Download