Организационные меры ЗИ, Основные экономические подходы к созданию системы обеспечения безопасности
Организационные меры ЗИ
Главная » Защита информации компании » Организационные меры ЗИ

Основные экономические подходы к созданию системы обеспечения безопасности


Система мер безопасности направлена на предупреждение угроз, выявление, оценку ущерба, обнаружение, локализацию и ликвидацию.

С точки зрения экономики создание системы защиты может осуществится с помощью следующих подходов:


1) Стоимостной – применяется в случае отсутствия существенных ограничений в финансах, сводится к определению стоимости оборудования, установки, обслуживания, эксплуатации и ремонта в течение установленного периода. При этом подходе возможны следующие варианты:

  • применение типовых решений, стоимость которых известна по аналогии с подобными объектами. Достигнутый уровень безопасности по основным показателям обычно превышает минимально необходимый.
  • проводится расчет показателей безопасного функционирования, определяется перечень мероприятий с последующей оценкой их стоимости.

2) Затратный – применяется при строгой регламентации бюджета на создание системы безопасности, при этом определяются ключевые угрозы, в отношении которых создается система защиты. При этом часть из этих угроз так и остается нелокализованной.


3) Комбинированный – применяется на этапе становления бизнеса, в переходный период при  его расширении или перепрофилировании, когда нет возможности в полной мере оценить угрозы будущих периодов. В данном случае система безопасности включает 2 составляющие:

  • постоянная, позволяющая воздействовать на нескольких основных наиболее вероятностных угроз, ущерб от которых максимальный;
  • переменная - позволяет включать механизмы, минимизирующие последствия от внезапно возникающих деструктивных факторов.

Подход

(+)

(-)

Стоимостной

  1. проект превентивно ориентирован на предотвращение потенциального ущерба
  2. проект нацелен на решение задач в комплексе
  3. возможность планирования затрат и источников финансирования
  4. возможность варьировать базовыми показателями
  5. система защиты носит достаточный характер
  6. возможность планирования в привлечение необходимого количества ресурсов 
  7. вложение в систему защиты чаще всего рассматривается как инвестиционный проект
  8. наличие гарантий финансирования и успешного завершения
  9. более качественное обеспечение
  10. возможность корректировки проекта в процессе реализации
  1. больший по сравнению с другими расходами средств на обеспечение безопасности
  2. большая сложность расчета базовых показателей
  3. отсутствие надежного механизма, учитывающего корреляцию между отдельными показателями
  4. сложность прогнозирования событий, их последствий и изменений в затратах
  5. требуются более квалифицированный специалисты для реализации проекта

Затратный

  1. самые низкие затраты на безопасность по срав. с др.
  2. экономия средств
  1. проект изначально рассматривается как затратный, нацелен на создание минимально возможного уровня безопасности объекта
  2. проект нацелен на решение отдельных наиболее важных задач (латание дыр)
  3. сложность варьирования базовыми показателями
  4. ограниченность финансирования
  5. качество оборудования и работ ограничено бюджетом
  6. возможные перебои с финансированием

Комбинированный

  1. меньшие расходы на систему безопасности по сравнению со стоимостным
  2. более высокий уровень защиты по сравнению с затратным
  3. возможность незначительного перераспределения бюджета
  1. наличие 2 слабых» систем в существующей системе безопасности
  2. сложность прогнозирования времени, места реализации угроз, величины возможных потерь
  3. вероятность потерь от реализованных нелокализованных угроз
  4. необходимое наличие резерва для компенсации вероятного ущерба
  5. сложность управления системой безопасности


Основные источники финансирования системы обеспечения безопасности ХС


Основные источники финансирования системы обеспечения безопасности хозяйствующего субъекта(ХС) и их характеристика.

Основными источниками являются:

  1. Собственные финансовые средства (прибыль, амортизационные отчисления (средства в виде денег, направляемых на ремонт или строительство, изготовление новых основных средств), страховые замещения, проценты по акциям и др)
  2. Средства от продажи основных фондов ( недвижимость, земля, имущество, транспортные средства и пр)
  3. Средства, полученные от продажи акции
  4. Благотворительные и иные взносы
  5. Средства,  выделенные финансовой промышленной группой. Финансово-промышленные группы (ФПГ) - совокупность юридических лиц, действующих как основное и дочерние общества либо объединивших свои активы в целях технологической или экономической интеграции. ФПГ - объединения промышленных предприятий с финансовыми учреждениями на основе установленных между ними отношений экономического и финансового взаимодействия.
  6. Ассигнование (выделение) из федерального бюджета, бюджета субъектов РФ или местных бюджетов
  7. Иностранные инвестиции - представляют в форме долевого участия в бизнесе, в форме прямых денежных вложений иностранных государств.
  8. Различные формы заемных средств (кредиты)

Нормативно–правовое регулирование экономической деятельности в сфере обеспечения безопасности



Нормативные акты группы А (локальные нормативные акты (ЛНА)) создаются на предприятии в целях разъяснения порядка действия в конкурентных ситуациях, регламентация отдельных видов бизнес-процессов, определение системы отношения между работниками, работником и работодателем, должностными лицами предприятия и государством, определяет их права, полномочия, обязанность, ответственность, а также основные критерии оценки результатов какой-либо деятельности.


Нормативные акты группы В должны учитываться при подготовке ЛНА. ЛНА, подготовленные с нарушением требований действующего законодательства считаются недействительными.

В законодательстве РФ говорится только о том, что запрещено, но отсутствуют документы, раскрывающих механизм действия в конкретных ситуациях.


Классификация ЛНА:

  1. Обязательные ЛНА, отсутствие которых расценивается контролирующими, правоохран. и др. органами как нарушение и влечет за собой санкции. Пример: трудовой договор, положение о защите персональных данных.
  2. Желательные ЛНА, наличие которых необязательно. Они решают следующие вопросы: регламентация порядка действия в различных ситуациях и детализация вопросов, отражающихся в государственных нормативных актах.

Баннер
Поиск информации на сайте Пожалуйста, перейдите к форме, введите запрос и нажмите «Найти!»
К форме поиска