Выдержка из работы:
ВВЕДЕНИЕ
Рост числа и сложности кибератак создаёт серьёзные риски для стабильной работы предприятий. По итогам 2025 года почти половина атак на российский бизнес привела к нарушениям в функционировании ИТ-систем, а число зафиксированных инцидентов увеличилось на 42 % по сравнению с предыдущим годом. Наибольший ущерб может быть нанесён промышленным предприятиям, объектам критической инфраструктуры и логистическим системам — именно они чаще всего становятся мишенью злоумышленников.
При формировании ИТ-инфраструктуры предприятия с задействованием ERP-систем необходимо учитывать большое количество факторов. Наиболее ключевыми из них являются: масштаб бизнеса, требования, предъявляемые к масштабируемости, интеграции с другими системами. Кроме этого, очень важен выбор архитектуры ERP-системы, от которой коренным образом зависит и необходимость построения защиты на определенных уровнях сетевой модели OSI и эффективные методы.
Проблема обеспечения информационной безопасности систем управления ресурсами и процессами предприятия стоит достаточно остро, что отражено во множестве работ специалистов. Исследования можно разделить на несколько направлений связанных как с изучением общих положений по обеспечению защиты, реализацию систем ИБ для конкретных предприятий и переход на отечественное программное обеспечение. К первому направлению можно отнести работу Гневанова М.В. [27], отражающую требования к информационной безопасности ERP-систем.
………………………………………………..
1 Особенности обеспечения информационной безопасности информационных активов предприятия
1.1 Определение основных рисков и угроз ИБ, связанных с системами управления ресурсами и процессами предприятия
«Системы управления ресурсами и процессами предприятия (ERP-системы) — это комплексные программные решения, которые объединяют ключевые бизнес-процессы компании в единую информационную среду. Они автоматизируют управление ресурсами, синхронизируют работу подразделений и повышают эффективность бизнеса» [63].
Основные риски и угрозы ИБ для систем управления ресурсами и процессами предприятия связны с особенностями архитектуры ERP-систем. Уровни архитектуры ERP-системы в классическом представлении представлены следующими слоями:
? уровень представления, обеспечивающий реализацию пользовательского интерфейса;
? уровень бизнес логики или приложений, выполняющий сценарную поддержку основных бизнес-процессов;
? уровень базы данных, организующий управление централизованным хранением данных.
На уровне представлений выполняется взаимодействие с пользователем. Этот уровень представлен следующими компонентами;
? веб интерфейсами, обеспечивающими подключение сотрудников компании, а иногда и контрагентов, к серверу приложений посредством простейших браузеров;
? мобильные приложения, обеспечивающими подключение пользователей к серверу приложений посредством мобильных устройств;
? дашборды и панели аналитики, реализующих представление отчетных данных, например, динамику изменения KPI (Key Performance Indicators, ключевые показатели эффективности);
? API для интеграции с другими сервисами, которые могут обеспечивать выгрузки отчётности в контролирующие органы, обмен данными с интернет-магазинами, биллинговыми системами, мобильными приложениями для клиентов и другими.
………………………………………………..
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
1. ГОСТ Р 50922-2006. Защита информации. Основные термины и определения. URL: http:www.fstec.ru.
2. ГОСТ Р ИСО / МЭК 15408. Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. URL: http:www.fstec.ru.
3. ГОСТ Р ИСО 31000-2010 Менеджмент риска. Принципы и руководство. URL: http://docs.cntd.ru/document/1200089640.
4. ГОСТ Р ИСО/МЭК 27005-2010 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности. URL: http://docs.cntd.ru/document/1200084141
5. Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. N Пр-1895) //Электронный фонд нормативной и правовой документации. URL: http://docs.cntd.ru/
………………………………………………..