<<
>>

Аналіз ризиків

В даний час технології аналізу ризиків в Україні розвинуті слабко. Основна причина такого стану полягає в тому, що в українських керівних документах недостатньо розглядається аспект ризиків, їхній припустимий рівень і відповідальність за прийняття визначеного рівня ризиків.

Питанням аналізу ризиків за кордоном приділяється серйозна увага десятиліттями. Однак і в нас у країні стан починає мінятися. Серед вітчизняних фахівців служб безпеки зріє розуміння необхідності проведення такої роботи. У першу чергу це стосується банків і великих комерційних структур, тобто тих, хто в першу чергу зобов'язаний серйозно піклуватися про безпеку своїх інформаційних ресурсів.

Мета аналізу ризиків складається у визначенні характеристик ризиків. При проведенні аналізу ризиків необхідно визначити:

- уразливі місця в даній системі;

- сутність загрози, їхній рівень;

- припустимий рівень загроз;

- комплекс заходів, що дозволяє знизити ризики до припустимого рівня.

По кожному з цих пунктів потрібне проведення спеціального аналізу і досліджень.

Режим інформаційної безпеки в банківських системах забезпечується:

- на процедурному рівні - шляхом розробки і виконання розділів інструкцій для персоналу, присвячених інформаційній безпеці, а такожзасобами фізичного захисту;

- на програмно-технічному рівні - застосуванням апробованих і сертифікованих рішень, стандартного набору контрзаходів: резервне копіювання, антивірусний захист, парольний захист, міжмережеві екрани, шифрування даних і т.д.

При забезпеченні інформаційної безпеки важливо не пропустити яких-небудь істотних аспектів. Це буде гарантувати деякий мінімальний (базовий) рівень інформаційної безпеки, обов'язковий для будь-якої інформаційної технології. У випадку підвищених вимог в області інформаційної безпеки використовується повний варіант аналізу ризиків. На відміну від базового варіанта, виробляється оцінка цінності ресурсів, характеристик ризиків і вразливості.

<< | >>
Источник: ОХОРОНА КОМЕРЦІЙНОЇ ТАЄМНИЦІ НА ПІДПРИЄМСТВІ. 2017

Еще по теме Аналіз ризиків:

  1. Класифікація ризиків
  2. Аналіз ризиків
  3. Інструментарій аналітика
  4. Аналіз ризиків для базового рівня
  5. Повний аналіз ризиків
  6. Методологія аналізів ризиків
  7. 7.4. Контроль операцій по джерелах надходжень і видах вибуття основних засобів
  8. 7. Тактичне рішення. Проблема тактичного ризику
  9. Етапи аналізу політичного середовища міжнародного маркетингу.
  10. 25.Сучасні підходи до вибору зарубіжних ринків
  11. Економічна сутність інвестицій та їх класифікація
  12. Фінансова оцінка ефективності інвестицій у засоби виробництва (реальні інвестиції)
  13. Інвестиційні проекти і обґрунтування доцільності інвестування
  14. Способи відновлення житлових прав дітей, які втратили повністю або частково житло у зоні проведення АТО
  15. 4.1. Принципи реалізації нормативної моделі адміністративної відповідальності
  16. ВСТУП
  17. 1.2. Виявлення соціостатевої нерівності як соціальної основи формування ґендерної політики в Україні
  18. 1.3. Права людини, права жінок та дискусії навколо рівності
  19. Регулювання матеріальної відповідальності сторін трудових правовідносин в міжнародно-правових актах та зарубіжному законодавстві