Выдержка из работы:
ВВЕДЕНИЕ
В условиях современных предприятий использование сетевых ресурсов является неотъемлемым условием функционирования бизнес-процессов. Сетевые технологии обеспечивают возможности обмена служебной информацией, обеспечения доступа к Интернет-ресурсам, использования устройств автоматизации производства, систем безопасности, а также работы с мультимедиа-системами. Качество функционирования сетевых ресурсов определяет эффективность деятельности предприятий в целом, обеспечивает возможности оперативного доступа к информации, работы с документами, формирования аналитических данных. Таким образом, задачи, связанные с конфигурированием и администрированием сетевых ресурсов, являются актуальными.
………………………………………………….
1. Теоретическая часть
В рамках данной работы проведен анализ проблематики обеспечения защиты данных, хранимых в корпоративных информационных системах. Инциденты в области информационной безопасности могут привести к негативным последствиям: сотрудники могут не справляться со своими обязанностями, возможна потеря данных, утечка коммерческой тайны и прямые финансовые убытки для компании. Основные задачи по обеспечению защиты информации в современных организациях состоят в обеспечении её целостности, конфиденциальности и доступности. Нарушение этих аспектов может привести к материальным потерям и даже остановке работы компании.
Меры по защите информации включают в себя несколько ключевых аспектов, включающих разработку нормативной документации, которая будет соответствовать действующему законодательству. В ней должны быть прописаны требования к защите информации, а также права и обязанности сотрудников. Во-вторых, нужно четко распределить ответственность за управление системой защиты информации и контроль за выполнением соответствующих решений. В-третьих, важно соблюдать законодательные требования в области охраны, что включает в себя укрепление помещений и использование автоматизированных средств охраны. Наконец, необходимо применять программные системы защиты информации и организовывать их сопровождение.
Риски, связанные с использованием информационных ресурсов, можно классифицировать по нескольким критериям, классификация которых осуществляется по следующим признакам:
? по источнику происхождения: это могут быть как внутренние, так и внешние угрозы;
? по мотивации действий: риски могут возникать как по неосторожности, так и в результате преднамеренных действий, направленных на преодоление системы защиты;
? по характеру нарушений, которые могут вызвать инциденты в области информационной безопасности. В-четвертых, по видам воздействия, включая социальный инжиниринг, вредоносное ПО и перехват сигналов.
При планировании системы безопасности необходимо выявить потенциальные источники угроз и разработать защитные меры с учетом специфики организации. Проектирование архитектуры безопасности должно проводиться в соответствии с утвержденными стандартами и регламентами, которые описывают требования к организационным и техническим аспектам системы информационной безопасности. Выбор конкретных стандартов и средств защиты зависит от характера деятельности компании, типа обрабатываемой информации и используемых технических средств.
В процессе анализа причин инцидентов в сфере кибербезопасности выполняются несколько ключевых задач, включающих восстановление функциональности и доступности информационных ресурсов, а также поддержание работоспособности объектов ИТ-инфраструктуры.
………………………………………………….
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
1. ГОСТ Р ИСО/МЭК 12207-2010. НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ. Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств
2. Нетесова О. Ю. Информационные технологии в экономике: учебное пособие / О. Ю. Нетесова. – 4-е изд., испр. и доп. – Москва: Издательство Юрайт, 2024. – 178 с.
3. Таюрская И. С. Проектирование информационных систем: учебно-методическое пособие / Таюрская И. С. - Санкт-Петербург: Изд-во СПбУТУиЭ, 2022. – 145 с.
………………………………………………….