23
повышение производительности работы организации: это и более
быстрое выполнение работ, увеличение всего количества выполняемых задач,
улучшение работы с клиентами, быстрота их обслуживания, поднятие уровня
работы с предоставленными записями (документами, имеющими юридические
обязательства и так далее), появление возможности выполнения новых видов
работ или же выполнения поставленных задач по другому методу [9].
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Обеспечение информационной безопасности должно быть направлено
прежде всего на предотвращение рисков, а не на ликвидацию их последствий.
Именно принятие предупредительных мер по обеспечению
конфиденциальности, целостности, а также доступности информации и является
наиболее правильным подходом в создании системы информационной
безопасности. Любая утечка информации может привести к серьезным
проблемам для компании — от значительных финансовых убытков до полной
ликвидации.
Конечно, проблема утечек появилась не сегодня, промышленный
шпионаж и переманивание квалифицированных специалистов существовали еще
и до эпохи компьютеризации. Но именно с появлением ПК и интернета возникли
новые приемы незаконного получения информации. Если раньше для этого
необходимо было украсть и вынести из фирмы целые кипы бумажных
документов, то сейчас огромные объемы важных сведений можно запросто
слить на флэшку, помещающуюся в портмоне, отправить по сети, прибегнув к
использованию семейства руткитов, троянов, бэкдоров, кейлоггеров и ботнетов,
либо просто уничтожить посредством вирусов, устроив диверсию.
Рассмотрим основные угрозы информационной безопасности и способы
их устранения [5].
1. Незаконный доступ к конфиденциальной информации в рамках
корпоративной информационной системы.
2. Перехват информации. Устранить такую угрозу можно только с
помощью шифрования информации.