3
Введение
В современном мире уровень информатизации влияет на качество и
скорость предоставления большинства услуг, как государственных, так и
частных, и определяет один из уровней социально-экономического развития.
Информация и информационные активы, процессы, системы и сети являются
важными активами организации, и соответственно имеют ценность и должны
быть защищены надлежащим образом от несанкционированного
использования.
По данным Национального агентства финансовых исследований
(НАФИ) в 2017 г. около половины российских компаний сталкивались с
различными угрозами, а финансовые потери от атак понесли 22% их них. В
целом по стране потери от совершенных атак с использованием
информационных технологий оцениваются в 116 млрд. рублей [1].
Информационная безопасность это комплекс мер и средств которые
представлены политиками, процессами, процедурами, организационными
мерами, а также программных и аппаратных средств защиты информации.
Данные меры и средства необходимо не только создавать и реализовывать,
но и производить их мониторинг и анализ для дальнейшего улучшения и
устранения недостатков (уязвимостей).
Скоординированные действия, выполняемые с целью повышения и
поддержания на требуемом уровне информационной безопасности
организации, называются организационно-техническим управлением
(менеджментом) информационной безопасности. Совокупность участников,
правил, процедур, мер составляют систему менеджмента информационной
безопасности. При создании системы менеджмента ИБ в первую очередь
выбирают наиболее критичные с точки зрения безопасности процессы или
касающиеся определенных видов деятельности предприятия.