Стратификации типов предприятий при построении модели угроз информационной безопасности для удаленного режима работы | Статья в журнале «Молодой ученый»

Отправьте статью сегодня! Журнал выйдет 4 мая, печатный экземпляр отправим 8 мая.

Опубликовать статью в журнале

Авторы: ,

Рубрика: Экономика и управление

Опубликовано в Молодой учёный №23 (418) июнь 2022 г.

Дата публикации: 05.06.2022

Статья просмотрена: 46 раз

Библиографическое описание:

Мункуева, Э. И. Стратификации типов предприятий при построении модели угроз информационной безопасности для удаленного режима работы / Э. И. Мункуева, А. И. Труфанов. — Текст : непосредственный // Молодой ученый. — 2022. — № 23 (418). — С. 554-557. — URL: https://moluch.ru/archive/418/92668/ (дата обращения: 26.04.2024).



Для построения эффективной системы противодействия угрозам, сопутствующим удаленному режиму работы в исследовании предложено разделение предприятий на три типа, с учетом их специфики и проанализирована полезность такой классификации.

Ключевые слова: стратификация предприятий, удаленный режим работы, модель угроз, модель нарушителя, информационная безопасность.

В условиях развития электронных технологий современного мира происходят существенные изменения в содержании понятия «удаленная работа». Развитие информационных технологий придало значительный стимул для перехода от традиционной формы найма работников и привело к популяризации сравнительно новой формы организации труда — удаленному режиму работы. Повсеместный и срочный перевод сотрудников организаций и предприятий на удаленную работу [1] заметно повлиял на положение дел информационной безопасности (ИБ). Внезапное изменение организации работы побудило клиентов ИБ-компаний немедленно переоценить поставленные цели и задачи, затем перераспределить бюджеты, направляемые на устранение угроз информационной безопасности [2]. В первую очередь речь ведется об утечках конфиденциальной информации, которые связаны с увеличением использования персональных устройств и существенно увеличившимся числом атак на веб-ресурсы компаний и организаций различных отраслей. Для того, чтобы обеспечить необходимый уровень ИБ, удовлетворяющий существующим нормативно-правовым актам и требованиям организации, крайне важно разработать актуальную модель угроз безопасности информации в соответствии с [3], которая бы включала в себя перечень угроз, упорядоченных по выбранным параметрам, источники этих угроз, и негативные последствия, к которым они могут привести, и учитывала специфику данного предприятия.

В настоящее время, к сожалению, недостаточно работ, в которых бы проводились исследования по определению режима безопасности предприятий в зависимости от их специфики. При обеспечении информационной безопасности значимым фактором является специфика, начиная от форм собственности и заканчивая оснащенностью ИКТ, в ней учитываются особенности тех или иных предприятий, именно специфика определяет модель угроз безопасности информации [4]. Дело в том, что невозможно корректно моделировать угрозы ИБ вне зависимости от особенностей конкретного предприятия.

Стратификация типов предприятий при организации удаленного режима работы

В нашей работе, приступая к моделированию угроз безопасности информации в качестве ключевого этапа заявляется классификация предприятий, учитывающая их специфику. Построение модели напрямую зависит от особенностей вида предприятия. Важно, что при этом предлагается деление предприятий на простые, сложные и комплексные по ряду критериев, исходя из оснащенности системами информационных технологий и информационно-коммуникационные технологий, формы собственности, размера предприятия и др. Критерии стратификации предприятий представлены в таблице 1.

Таблица 1

Стратификация предприятий с учетом их специфики

Простые

Сложные

Комплексные

  1. Малые предприятия с численностью работников до 150 человек;
  2. Некоммерческие предприятия;
  3. Отсутствие эффективной системы информационно-коммуникационных технологий, оснащенной средствами защиты для безопасности передачи данных;
  4. Малое количество автоматизированных рабочих мест (АРМ);
  5. Отсутствие отдела информационных технологий (ИБ), как следствие, неразвитая ИТ-инфраструктура;
  6. Недостаточное финансирование ИБ, в результате: отсутствие необходимого оборудования для перехода на удаленную работу;
  7. Корпоративные данные;
  8. Отсутствие или неполная политика ИБ;
  9. Использование инструментов видеоконференций (Zoom, Skype, VooVMeeting и др.);
  10. Концепция Bring
  1. Средние предприятия с численностью работников свыше 150 человек;
  2. Коммерческие предприятия;
  3. Достаточное обеспечение информационными
  4. ресурсами с помощью систем информационно-коммуникационных технологий;
  5. Большое количество автоматизированных рабочих мест (АРМ);
  6. Наличие отдела информационных технологий (ИБ);
  7. Предприятие имеет финансовые средства на инвестиции в области ИБ;
  8. Конфиденциальные данные;
  9. Наличие политики информационной безопасности;
  10. Простая и прозрачная топология взаимодействия между сотрудниками предприятия, контрагентами (партнерами) и потребителями
  1. Крупные предприятия с численностью работников свыше 500 человек;
  2. Предприятия любой формы собственности;
  3. Развитые информационно-коммуникационные технологии, соответствующая современным способам управления организации деятельности предприятия;
  4. Большое количество автоматизированных рабочих мест (АРМ), оснащенных компьютерной техникой, средствами печати и периферийным оборудованием;
  5. Наличие хорошо развитого отдела информационных технологий (ИБ) с высококвалифицированными сотрудниками, и значит, безопасная ИТ-инфраструктура;
  6. Предприятие вкладывает крупные суммы на обеспечение собственной ИБ;
  7. Используется информация

ограниченного доступа, в том числе сведения составляющие гостайну;

  1. Наличие разработанной политики и концепции ИБ;
  2. Собственная система ВКС;
  3. Территория охвата деятельности: в глобальном масштабе;
  4. Конкурентные отношения отдельных сфер подразделений и коллективов предприятия;

Сложная топология взаимодействия между сотрудниками предприятия, контрагентами (партнерами) и потребителями.

Your Own Device (использование личных устройств (ПК, ноутбуков, моб. телефонов сотрудников)), значит, обеспечить безопасность корпоративных данных будет сложнее;

Хорошо известно, что различные информационные системы и их объекты могут подвергаться различному спектру угроз ИБ, которые зависят от особенностей и специфики отдельных информационных систем предприятий и включенных в них элементов. Нами было установлено, что стратификация предприятий на простые, сложные и комплексные оказывается значимым в ходе построения модели угроз безопасности информации, в частности и при осуществлении удаленного формата работы.

Заключение

Удаленная работа предоставляет сотрудникам предприятий целый ряд преимуществ, начиная от экономии личного времени и денежных средств на дорогу до места работы и заканчивая высокой производительностью труда [5], но помимо этого, такая форма труда создает условия для возникновения рисков информационной безопасности.

Для того, чтобы уровень информационной безопасности отвечал всем нормативным требованиям, важно разработать актуальную модель угроз ИБ. Модель угроз безопасности информации является критическим компонентом внутреннего набора документов информационной безопасности, который должен включать определение потенциальных угроз для конкретной информационной системы предприятия. Эта модель является основой для принятия решений о том, как нейтрализовать и противодействовать существующим угрозам. При этом, эффективность противодействия зависит от качества модели угроз безопасности, высокие характеристики которой достигаются, если она построена, исходя из специфики конкретного предприятия. Поскольку описание особенностей предприятия во многом зависит от реализуемых в нем процессов, для этого была введена стратификация (классификация) предприятий, с ориентацией на формат удаленной работы. В связи с этим, было предложено произвести разделение предприятий, поддерживающих этот формат, на простые, сложные и комплексные по определенным критериям, основываясь на оснащенности системами информационных технологий и информационно-коммуникационными технологий, формы собственности, размера предприятия, количества сотрудников и др. Предложенная стратификация способствует детализации модели угроз, что в свою очередь дает возможность формировать надежные стратегии и тактики ИБ, обосновать расходы и более эффективно распределять выделяемые инвестиции в информационную безопасность, в зависимости от типа предприятий, их существенных признаков и характеристик.

Исследование выполнено при финансовой поддержке РФФИ и МОКНСМ в рамках научного проекта № 20–51–00001.

Литература:

  1. Афанасьева Д. В. Информационная безопасность при удаленной работе//Известия ТулГУ. Технические науки. — Выпуск 5. — 2021. — С. 289–292.
  2. ISO 27001 и риски информационной безопасности при переходе на удаленную работу. [Электронный ресурс]. — Режим доступа: https://www.sgs.ru/ru-ru/news/2020/04/iso-27001-i-riski-informacionnoj-bezopasnosti-pri-perehode-na-udalennuyu-rabotu .
  3. Методика оценки угроз безопасности информации. Методический документ. Утвержден ФСТЭК России 5 февраля 2021 г. [Электронный ресурс]. — Режим доступа: https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty/114-spetsialnye-normativnye-dokumenty/2170-metodicheskij-dokument-utverzhden-fstek-rossii-5-fevralya-2021-g.
  4. Проталинский O. M., Ажмухамедов И. М. Информационная безопасность вуза//Вестник Астраханского государственного технического университета. Серия: Управление, вычислительная техника и информатика. — 2009. — № 1. — С. 18–23.
  5. Малышев А. А., Апенько С. Н., Винец А. В. Особенности удаленной работы//Инновационная экономика и общество. — 2018. — № 3(21). — С. 76–81.
Основные термины (генерируются автоматически): информационная безопасность, предприятие, удаленная работа, удаленный режим работы, автоматизированный рабочий мест, специфика, стратификация предприятий, форма собственности, численность работников, модель угроз безопасности информации.


Ключевые слова

Информационная безопасность, модель угроз, модель нарушителя, стратификация предприятий, удаленный режим работы

Похожие статьи

Информационная безопасность в малом и среднем бизнесе.

Информационная безопасность на отраслевых предприятиях. Угрозы компании составляют не только хакеры и мошенники, а также и сотрудник. Информация очень важна для успешного развития бизнеса и других дел, и поэтому она нуждается в хорошей защите.

Обеспечение информационной безопасности предприятия от...

Для обеспечения информационной безопасности предприятия использую различные средства и методы защиты информации.

В настоящее одной из наиболее распространенных угроз информационной безопасности предприятия является несанкционированный доступ.

Информационная система для организации удаленной работы...

- коммуникация с удаленными сотрудниками. Автоматизированная система для организации удаленной работы автоматизирует процесс

На втором располагается веб сервер IIS, на котором находится серверное веб приложение, построенное по архитектуре модель...

Современные проблемы в области информационной...

Таким образом, основной особенностью информационной безопасности автоматизированных систем всегда являлась(и является сейчас) ее практическая направленность. I. классификация угроз безопасности информации.

Анализ угроз доступности информационной системы

 В настоящее время любое предприятие зависит от информации, обрабатываемой в информационной системе (ИС). В информационных системах хранится, обрабатывается, циркулирует различная информация, потеря или искажение которой может нанести...

Некоторые аспекты информационной безопасности...

В распределенных компьютерных системах угрозы информационной безопасности делятся на пассивные и активные. Пассивные угрозы – это угрозы целью, которых является получение информации о системе во время прослушивания каналов передачи информации.

Перспективы развития управления персоналом в удаленном...

Ключевые слова: удаленная работа, персонал, система управления персоналом, эффективность, удаленной работы, мотивация.

Необходимо подчеркнуть, что управление персоналом в организации с удаленным режимом работы имеет свои индивидуальности.

Угрозы безопасности локальных вычислительных сетей

При этом важна правильная настройка работы всех компонентов, которая возможна лишь с участием квалифицированного специалиста области информационной безопасности.

Низкая грамотность сотрудников в работе локальных сетей может приводить к ряду ошибок.

Организация режима защиты конфиденциальной информации на...

Библиографическое описание: Смирнова, Д. Г. Организация режима защиты конфиденциальной информации на предприятии / Д. Г. Смирнова.

Работодатель при приеме на работу до заключения трудового договора знакомит работника под роспись с локальными нормативными...

Похожие статьи

Информационная безопасность в малом и среднем бизнесе.

Информационная безопасность на отраслевых предприятиях. Угрозы компании составляют не только хакеры и мошенники, а также и сотрудник. Информация очень важна для успешного развития бизнеса и других дел, и поэтому она нуждается в хорошей защите.

Обеспечение информационной безопасности предприятия от...

Для обеспечения информационной безопасности предприятия использую различные средства и методы защиты информации.

В настоящее одной из наиболее распространенных угроз информационной безопасности предприятия является несанкционированный доступ.

Информационная система для организации удаленной работы...

- коммуникация с удаленными сотрудниками. Автоматизированная система для организации удаленной работы автоматизирует процесс

На втором располагается веб сервер IIS, на котором находится серверное веб приложение, построенное по архитектуре модель...

Современные проблемы в области информационной...

Таким образом, основной особенностью информационной безопасности автоматизированных систем всегда являлась(и является сейчас) ее практическая направленность. I. классификация угроз безопасности информации.

Анализ угроз доступности информационной системы

 В настоящее время любое предприятие зависит от информации, обрабатываемой в информационной системе (ИС). В информационных системах хранится, обрабатывается, циркулирует различная информация, потеря или искажение которой может нанести...

Некоторые аспекты информационной безопасности...

В распределенных компьютерных системах угрозы информационной безопасности делятся на пассивные и активные. Пассивные угрозы – это угрозы целью, которых является получение информации о системе во время прослушивания каналов передачи информации.

Перспективы развития управления персоналом в удаленном...

Ключевые слова: удаленная работа, персонал, система управления персоналом, эффективность, удаленной работы, мотивация.

Необходимо подчеркнуть, что управление персоналом в организации с удаленным режимом работы имеет свои индивидуальности.

Угрозы безопасности локальных вычислительных сетей

При этом важна правильная настройка работы всех компонентов, которая возможна лишь с участием квалифицированного специалиста области информационной безопасности.

Низкая грамотность сотрудников в работе локальных сетей может приводить к ряду ошибок.

Организация режима защиты конфиденциальной информации на...

Библиографическое описание: Смирнова, Д. Г. Организация режима защиты конфиденциальной информации на предприятии / Д. Г. Смирнова.

Работодатель при приеме на работу до заключения трудового договора знакомит работника под роспись с локальными нормативными...

Задать вопрос