Выдержка из работы:
ВВЕДЕНИЕ
В современных организациях оценка риска информационной безопасности в основном ориентирована на технические угрозы и уязвимости информационных систем. При этом влияние организационной среды и коммуникационных факторов, таких как управленческое давление, срочность выполнения задач, конфликт KPI и авторитет источника решения, часто не учитывается в расчетных моделях риска.
На практике подобные факторы могут существенно изменять поведение сотрудников и, как следствие, вероятность реализации риск-событий. Отсутствие формализованного учёта организационно-коммуникационных факторов приводит к снижению точности оценки риска и затрудняет принятие управленческих решений в области информационной безопасности.
Разработка модели, позволяющей учитывать влияние организационно-коммуникационных факторов при оценке риска информационной безопасности, является актуальной научной и практической задачей.
Цель работы – повысить точность определения уровня риска информационной безопасности организации путём разработки параметрической модели влияния организационно-коммуникационных факторов.
……………………………………………………………..
1 Анализ нормативной базы и существующих подходов к оценке рисков информационной безопасности
1.1 Исследование федеральных законов, национальных стандартов и методических документов, регламентирующих методы оценки рисков ИБ
В условиях цифровизации многих процессов в современном обществе значительной актуальностью обладает обеспечение информационной безопасности и оценки связанных с ней рисков. В этом контексте необходимо подчеркнуть, что реальная вероятность практически любого риск-события включает в себя не только техническую надежность, но и результат воздействия так называемого человеческого фактора. На технические параметры риска существенное влияние оказывают условия принятия решений (нехватка времени, стресс, неполная информация и т.д.). Например, даже полностью исправный станок (технический аспект) может дать сбой из-за какой-либо ошибки уставшего оператора или его поспешных действий (условия решения). К ключевым факторам влияния условий принятия решений относятся:
? человеческий фактор. К нему относятся различные ошибки, переоценка собственных возможностей в условиях ограниченности времени, игнорирование инструкций;
? организационно-коммуникационные условия. Включают в себя: дефицит ресурсов, неэффективные процедуры оценки, давление руководства. Все перечисленные аспекты могут повысить вероятность сбоя;
? неопределенность среды. Наличие неполной информации обуславливает принятие решений на основании интуиции, а не точных расчетов.
Следовательно, рассмотрение нормативно-законодательной документации, относящейся к регламентации оценки рисков информационной безопасности, целесообразно выполнять с учетом перечисленных факторов.
Регламентирование методов оценки рисков информационной безопасности (ИБ) В Российской Федерации осуществляется совокупностью федеральных законов, национальных стандартов, а также методических документов. Этими нормативными актами определяется методика решения таких задач, как идентификация угроз, анализ рисков и принимаемые меры по защите информации.
……………………………………………………………...
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
1. Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» // Собрание законодательства Российской Федерации. — 2006. — № 31, ч. I. — Ст. 3448. — URL: https://www.consultant.ru/document/cons_doc_LAW_61798/ (дата обращения: 23.02.2026).
2. Федеральный закон от 01.04.2025 № 41-ФЗ «О создании государственной информационной системы противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий, и о внесении изменений в отдельные законодательные акты Российской Федерации» // Собрание законодательства Российской Федерации. — 2025. — № 14. — Ст. 1574. — URL: publication.pravo.gov.ru/document/0001202504010010 (дата обращения: 23.02.2026).
……………………………………………………………...