25
Автоматизация задачи предположительно снизит трудовые затраты
приблизительно в 3 раза, так как возрастет скорость и качество
обслуживания. Следовательно, уменьшатся и стоимостные затраты.
1.2.4. Анализ системы обеспечения информационной безопасности
и защиты информации
Информационная безопасность (infosec) представляет собой набор
стратегий для управления процессами, инструментами и политиками,
необходимыми для предотвращения, обнаружения, документирования и
противодействия угрозам цифровой и нецифровой информации.
Обязанности Infosec включают в себя создание комплекса бизнес-
процессов, которые будут защищать информационные ресурсы независимо
от того, как форматируется информация или находится ли она в пути,
обрабатывается или находится в состоянии покоя на хранении [5].
Угрозы чувствительной и частной информации приходят во многих
различных формах, таких как вредоносное ПО и фишинг- атаки, кража
личных данных и вымогательство. Чтобы сдерживать атакующих и
устранять уязвимости в разных точках, несколько элементов управления
безопасностью реализуются и координируются как часть стратегии
многоуровневой защиты в глубину. Это должно минимизировать влияние
атаки. Чтобы подготовиться к нарушениям безопасности, группы
безопасности должны иметь план реагирования на инциденты (IRP). Это
должно позволить им содержать и ограничивать ущерб, устранять причину
и применять обновленные средства защиты [7].
Процессы и политики информационной безопасности обычно
включают физические и цифровые меры безопасности для защиты данных
от несанкционированного доступа, использования, тиражирования или
уничтожения. Эти меры могут включать в себя управление ключами
шифрования, сетевые системы обнаружения вторжений, политику паролей