На рынке присутствует достаточное количество современного ПО, которое наделяет финотдел прямым доступом к корпоративным данным, способствуя генерированию бизнес-идей, поэтому не стоит недооценивать его роль в жизни предприятия.
Достижение успеха — это кривая из трудных решений, но их приходится принимать, если того требуют данные.
Заключение. Анализ родившиеся в 1980-х — начале 1990-х показывает, что в мире около 55% составляют лица принимающие решения. Более 5% будут молодыми людьми в 2020 г. мировой рабочей силы. Кардинально меняется модель бизнеса под воздействием проникающей всюду цифровой технологией. Нормой стало требование «мобильность прежде всего», что меняет способы выполнения работы и рабочие места. Молодые люди хотят самостоятельно решать свои проблемы, поскольку склонны к самообучению. Чтобы успевать за происходящими непрерывными изменениями в мире, компании станут более гибкими, особенно что касается услуг и поддержки.
Литература
1.Демиденко А.И. Цифровизация управления инновационными ресурсами предприятия и разви-тие сетевых организационных структур: монография / А.И. Демиденко, И.А. Демиденко, А.А. Исаев. – Брянск: Брянский государственный технический универ-
ситет. 2018. - 239 с.
2.Исаев А.А. Конкурентоспособность предприятия при внедрении инновационных технологических процессов / А.А. Исаев, А.И. Демиденко, И.А. Демиденко // Материалы Всероссийской с международным участием научно-практической конференции «Научно-технический прогресс и развитие современного обще-
ства», Самара, 2018, 72-74 с.
105
УДК 004.056.5
А. И. Демиденко
Брянский государственный технический университет, г. Брянск (Россия)
Е. П. Николаенко
Брянский государственный технический университет, г. Брянск (Россия)
УПРАВЛЕНИЕ РИСКАМИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ПРОМЫШЛЕННОГО ПРЕДПРИЯТИЯ В УСЛОВИЯХ ЦИФРОВОЙ ЭКОНОМИКИ
Рассмотрено влияние информационной безопасности на экономику, проведен анализ существующих актуальных стандартов в области защиты информационной собственности, а также в области управления рисками информационной безопасности. Разработана модель автоматизированной системы управления рисками информационной безопасности.
Ключевые слова: информационная безопасность, управление рисками, информационные технологии, цифровая экономика, экономика предприятий, ИБ.
A. I. Demidenko
Bryansk State Technical University,
Bryansk, Russia
E. P. Nikolaenko
Bryansk State Technical University,
Bryansk, Russia
THE INFORMATION SECURITY RISK MANAGEMENT OF AN INDUSTRIAL ENTERPRISE IN A DIGITAL ECONOMY
The influence of information security on the economy is considered, the analysis of the existing relevant standards in the field of information property protection, as well as in the field of information security risk management is carried out. A model of an automated information security risk management system has been developed.
Key words: information security, risk management, information technology, digital economy, enterprise Economics, information security.
Цифровая экономика всѐ активнее заменяет прежний, уже привычный, уклад во многих сферах деятельности. Благодаря этому повышается эффективность всех отраслей, ведь использование современных информационных технологий активно этому способ-
106
ствует. Во время роста использования ИТ остро становится вопрос об обеспечении безопасности. Информационную безопасность стоит рассматривать как одну из важнейших составляющих единой безопасности, т.к. именно она определяет экономическую и общую безопасность на всех уровнях.
Любое промышленное предприятие во всех его звеньях активно взаимодействует с информацией, в том числе и информацией, которая находится в доступе только у сотрудников организации. Такая корпоративная информация должна удовлетворять следующим требованиям:
-актуальность,
-целостность,
-достоверности,
-структурированности,
-конфиденциальности (при необходимости). Информационная зависимость предприятий возрастает, и со
временем она привела к глобальному увеличению воздействия на уровни безопасности информационных систем, влияние которых в свою очередь отражается на успешном ведении бизнеса, в некоторых случаях и просто на возможность его дальнейшего успешного функционирования. Далее можно сделать выводы о том, что защищенность ИС является одним из основных, а также наиболее важных, аспектов, который несет в себе большой интерес для аналитиков, инженеров и иных экспертов в области информационной безопасности.
Рекомендации стандарта ГОСТ Р ИСО/МЭК 27005-2010 гласят, что для выставления точной оценки рисков угроз информационной безопасности можно использовать не только уже имеющиеся методики, но и разрабатывать новые. Изучив данный аспект, было принято решение разработать новую методику управления рисками информационной безопасности промышленного предприятия, проведя анализ всех плюсов и минусов, рассмотрев все достоинства и недостатки нынешних методик, разрабатывается новая методика оценки рисков.
Главная цель составляемой методики состоит в том, чтобы выявить и определить индивидуальный численный показатель рисков информационной безопасности для принятия эффективных мер по защите информации. Это позволяет провести полноценный ана-
107
лиз, а также выполнить оценку рисков без привлечения сторонних специалистов.
Для выявления вероятности реализации угрозы целостности информационной безопасности нужно помнить, что если имеется несколько средств борьбы и нейтрализации, и их производительность имеет различна, то в таком случае эффект нейтрализации никак не суммируется, а принимается в итоге равнозначный самому эффективному средству. [2. 351 с.]
Высокий темп роста развития технологий передачи и обработки информации позволило рассматривать еѐ в разрезе ценнейших ресурсов.
Тяжело оспорить тот факт, что сегодня информация обладает уникальной ценностью, при этом являясь одним из критически важных для человека ресурсом, ведь это и коммерческие и производственные тайны, новые идеи и т.д. Это затронуло и сферу ведения бизнеса. Информация активно применяется для принятия весомых стратегических заключений и от результата, т.е. от того насколько она будет являться достоверной, правдивой и актуальной, будет зависеть дальнейшая работоспособности представленной компании. Потеря конфиденциальности информации: разглашение или утечка коммерческой тайны могут повлечь значительные убытки для предприятия, в том числе и финансовые, а также негативно отразиться на имидже компании. Устранение одного или же нескольких информационных ресурсов может на длительный срок остановить работу всего промышленного предприятия.
Важность вопроса обеспечения информационной безопасности уже не вызывает сомнений, в ближайшее время вопросы управления рисками информационной безопасности будут являться ключевыми проблемами бизнеса.
Литература
1.Демиденко А.И. Управление рисками информационной безопасности предприятий / А.И. Демиденко, Е.П. Кваша // Сборник научных статей V Всероссийской научно-практической конференции: в 2 частях. Самара, 2018, С.18-21.
2.Ильенко И.Ю. Состояние и перспективы развития рынка информационной безопасности в цифровой экономике России / И.Ю. Ильенко, А.И. Демиденко // Сборник научных статей V Все-
108
российской научно-практической конференции: в 2 частях. Самара, 2018, С.30-34.
3.Лазуткин А.Н. Построение эффективной системы информационной безопасности / А.Н. Лазуткин, А.И. Демиденко // Материалы международной научно-практической конференции профессорско-преподавательского состава. Брянск, БГТУ, 2017,
557-562 с.
4.Лазуткин А.Н. Экономические аспекты защиты информации на предприятии / А.Н. Лазуткин, А.И. Демиденко // Материалы III Всероссийской научно-практической конференции профес- сорско-преподавательского состава и магистрантов факультета экономики и управления. Брянск, БГТУ, 2017, 173-177 с.
5.Демиденко А.И. Управление рисками информационной безопасности предприятий / / А.И. Демиденко, Е.П. Кваша // Российская наука: актуальные исследования и разработки. Сборник научных статей V Всероссийской научно-практической конференции: в 2 частях. Самара, 2018, 18-21 с.
109