12
данный процесс – это интегрированный процесс планирования, который
должен быть гибким и пересматриваться по истечении времени. Таким
образом, ключевыми процессами управления рисками выступают четыре
процесса: определение, оценка, планирование и обзор [21].
Угрозы, нацеленные на различные типы данных, могут исходить , от
поставщиков и консультантов, имеющих доступ к вашей сети, а также от
лиц, не входящих в вашу организацию. Они могут получить доступ к вашим
данным из вашей сети, через внешние учетные записи электронной почты,
через мобильные устройства и через облако, если ваш бизнес хранит данные
там.
Бизнес-данные становятся целью только тогда, когда они представляют
ценность для третьей стороны. Различные виды данных более или менее
ценны для третьих сторон и представляют разные уровни риска для
бизнеса. Различные типы данных включают в себя следующее [30]:
1. Личная информация. Сюда входят такие данные, как номера
социального страхования, контактная информация, даты рождения,
образование и другая личная информация.
2. Финансовая информация. Это включает номера платежных карт и даты
истечения срока их действия, банковские счета, данные об инвестициях
и аналогичные данные.
3. Информация о здоровье. Это включает в себя информацию о состоянии
здоровья, отпускаемых по рецепту лекарств, лечения и медицинских
карт.
4. Интеллектуальная собственность. Это включает в себя чертежи и
руководства по продуктам, спецификации, научные формулы,
маркетинговые тексты и символы, проприетарное программное
обеспечение и другие материалы, разработанные бизнесом.
5. Информация о конкурсе. Сюда входят данные о конкурентах,
исследования рынка, информация о ценах и бизнес-планы.