102
средством обеспечения информационной безопасности (конечно, если ей
следовать). Кроме того, если политика сформулирована, то она является и
руководством по развитию и совершенствованию системы защиты.
Накопленная к настоящему времени статистика в области компьютерных
преступлений свидетельствует, что более 60% от общего числа потенциальных
угроз составляют внутренние угрозы информационной безопасности, связанные
со злоупотреблениями легальных пользователей защищенной корпоративной
сети.
Необходимо запомнить один из важнейших постулатов: информация
является активами компании. Не всегда руководство компании осознает
ценность информационных активов, которыми обладает, но конкуренты вполне
могут заплатить очень много, чтобы изучить или даже похитить эти активы.
Правила информационной безопасности играют ключевую роль в
обеспечении защиты систем и сети. Продуманные, реализованные и внедренные
правила информационной безопасности помогут почувствовать разницу между
наметками безопасности и организованной системой безопасности, которая
эффективно функционирует.
Несмотря на то, что политика не отвечает на вопрос, каким образом
должны достигаться технологические цели, все же, определив должным
образом, что необходимо обезопасить, мы тем самым обеспечиваем надлежащее
управление процессом. В правилах безопасности описано, что должно быть
защищено и какие ограничения накладываются на управление. Несмотря на то,
что в них не обсуждается ни номенклатура производимого продукта, ни
производственные циклы, все же правила безопасности помогут лучше
ориентироваться и при выборе продукта, и при выборе путей развития
компании. Реализация требований политики обеспечит более высокую
защищенность всей системы.
В дипломном проекте рассмотрено существующее положение с защитой
информации в компании ООО «ЭЛКОД» и сделан вывод, что используемых мер
и средств недостаточно. В частности, под угрозой находятся информационные
активы, которые могут быть передаваться в виде файлов или разговора между