-формирование финансовых ресурсов и централизованной стратегическое руководство ими в целях проведения эффективной инновационной деятельности;
-выявление решающих направления деятельности, связанной
синновациями;
-действия, связанные с инновационной деятельностью, экономическим состоянием и материальными возможностями предприятия.
Стратегия разрабатывается с учетом снижения спроса на продукцию и других непредвиденных обстоятельств. Она должна соответствовать производственным задачам и при необходимости корректироваться [4].
Таким образом, одним из лучших способов организации эффективной деятельности предприятия является совершенствование организационной культуры в условиях активной инновационной деятельности, позволяющий сформировать свой имидж, повысить производительность путем мотивации сотрудников, а также ориентировать каждого члена организации на общие цели.
|
|
Литература |
|
1. |
Смирнов Э.А. Основы теории организации. М.: ЮНИТИ |
||
3-е изд., 2016.- 375 с. |
|
|
|
2. |
Тихомирова О.Г. Организационная культура |
: форми- |
|
рование, развитие |
и оценка. СПб.: СПбГУ |
ИТМО, |
|
2015. – 154 с. |
|
|
|
3. |
Дафт Р.Л., Лейн П. Уроки лидерства. М.: ЭКСМО, 2014.- |
||
480 с. |
|
|
|
4. Обеспечение жизнеспособности организации на основе инноваций: монография / Ю.П. Анисимов, Ю.В. Журавлев, И.В. Куксова, Л.И. Балабанова, Д.Ю. Матузов. Под ред. Ю.П. Анисимова. Воронеж: ФГБОУ ВО ВГУИТ, 2017. – 518 с.
15
УДК 65.01(075.32)
И. А. Бейнар
Воронежский государственный технический университет, г. Воронеж (Россия)
ПОСТРОЕНИЕ ПРИНЦИПИАЛЬНОЙ МОДЕЛИ УПРАВЛЕНИЯ СИСТЕМОЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ПРЕДПРИЯТИЯ
В статье обосновывается необходимость построения принципиальной модели управления системой информационной безопасности на предприятии на основе анализа существующих тенденций развития информационных систем.
Ключевые слова: информационная система, управление информационной безопасностью.
I. A. Bejnar
Voronezh State Technical University,
Voronezh, Russia
BUILDING A PRINCIPLED MODEL OF MANAGEMENT
SYSTEM OF INFORMATION SECURITY
OF THE ENTERPRISE
The article substantiates the need to build a fundamental model of information security system management in the enterprise based on the analysis of existing trends in the development of information systems.
Key words: information system, information security management.
В процессе производственной и хозяйственной деятельности для достижения поставленных целей современное предприятие оперирует определенным набором ресурсов (обычно - трудовых, материальных, финансовых, информационных), чье рациональное взаимодействие возможно только при наличии релевантной системы управления. При этом взаимосвязь всех функций управления обеспечивается функционированием информационной системы, являющейся базой для принятия адекватных управленческих решений.
Присутствие в структуре любого предприятия – государственного либо частного - полноценной информационной системы определяет естественное стремление управляющих органов реализовывать при принятии управленческих решений соответствующие информационные связи. Развитие этих связей, в свою очередь, тре-
16
бует от предприятий реализации определенного уровня собственной информационной безопасности (ИБ) и системы ее обеспечения: процессов сбора и регистрации первичной информации, передачи, накопления, хранения, обработки и получения результатной информации [1].
В условиях конкуренции собственнику помимо внутриорганизационной информации требуются также сведения, характеризующие внешние аспекты деятельности предприятия, как то: конкурентные цены, объемы контрактных поставок, финансовое положение предприятия и оценка перспектив его развития и т.д. Как следствие, система управления нуждается в принятии превентивных мер по сохранению имеющейся информации – другими словами, в управлении информационной безопасностью [2].
Действующие на сегодняшний день информационные системы, однако, не лишены определенных недостатков: они во многом основаны на рутинных маршрутах движения информации и не обеспечивают свободного автоматического доступа по запросу пользователя. Развитие системы управления ИБ, учитывающее возрастающую роль и место информации в управлении всей информационной системой, призвано не только выявить и проанализировать имеющиеся негативные тенденции, но и предложить основные направления ее совершенствования (табл. 1).
При этом следует заметить, что устранение перечисленных недостатков информационной системы автоматически не обеспечивает своевременное принятие адекватных управленческих решений. Необходима систематизация приоритетных направлений развития защиты информации, разработки современных способов и методов управленческих воздействий [3].
Повышение эффективности управления информационной безопасностью организации требует создания принципиальной модели [4], которая, по нашему мнению, должна опираться на следующие блоки (табл. 2). Такая модель, как представляется, позволит рассматривать проблему эффективности во взаимосвязи объектов ИБ с комплексом угроз и средств обеспечения безопасности и включает как общие элементы, так и специфические, обусловленные особенностями объекта ИБ [5]. Однако указанный принципиальный подход может являться и методологической основой детализации адекватных мер защиты для реального объекта безопасности.
17
Таблица 1 Рекомендуемые пути устранения негативных тенденций развития
информационных систем
Выявленные недостатки информаци- |
Направления совершенствования си- |
||||
|
онных систем |
|
|
стем |
|
1. |
Дублирование информации |
1. Устранение параллельных информа- |
|||
|
|
|
|
ционных потоков |
|
2. |
Несопоставимость |
способов пере- |
2. Приведение информации к сопоста- |
||
дачи информации |
|
|
вимой форме |
|
|
3. |
Повторный учет и обработка ин- |
3. Устранение многократности обра- |
|||
формационных потоков |
|
ботки тождественной информации в |
|||
|
|
|
|
разных блоках управления |
|
4. |
«Информационная лавина» - чрез- |
4. Сокращение |
числа базовых типов |
||
мерное многообразие |
документаци- |
документов |
|
||
онных форм |
|
|
|
|
|
5. |
Нерациональность |
информацион- |
5. Минимизация |
маршрутов прохож- |
|
ных маршрутов |
|
|
дения информации |
||
6. |
Неравномерность |
продви- |
6. Организация равномерного продви- |
||
жения информационных потоков |
жения информации по каналам связи с |
||||
7. |
Неравномерность загрузки каналов |
целью устранения запаздывания |
|||
связи |
|
|
|
|
|
8. |
Отсутствие свободного клиентско- |
7. Внедрение современных машинных |
|||
го доступа |
|
|
носителей ин-формации |
||
|
|
|
|
8. Создание банков данных коллектив- |
|
|
|
|
|
ного пользования |
|
Таблица 2
Описание блоков модели управления ИБ
Блоки модели |
Описание |
|
Формулировка про- |
- внешняя среда |
|
блемной ситуации |
- ресурсный потенциал пред-приятия |
|
|
|
- потенциальные угрозы и причины их возникновения |
|
|
- потенциальный ущерб |
Целевая установка |
- политика ИБ |
|
|
|
- стратегия ИБ |
|
|
- постановка задач |
Разработка |
системы |
- принципы построения |
ИБ |
|
- объекты ИБ |
|
|
- основные функции |
|
|
- специальные функции |
|
|
- механизмы обеспечения ИБ |
|
|
- организационная структура |
Оценка состояния ИБ |
- критерии |
|
|
|
- показатели |
|
|
- методы оценки |
Ресурсное |
обеспече- |
- технические средства защиты |
ние |
|
- персонал (квалификация и мотивация) |
|
|
- финансовые затраты |
18
|
|
Продолжение табл. 2 |
|
Контроль |
эффектив- |
- соответствие угрозам безопасности (реальным и |
|
ности |
|
потенциальным) |
|
|
|
- соответствие изменяющимся условиям |
|
|
|
- соответствие поставленным задачам |
|
Дальнейшее развитие и совершенствования системы управления ИБ, адекватной целям предприятия, требует формирования и поддержания на заданном уровне соответствующей системы обеспечения, в которой процессы управления ИБ на конкретном предприятии определяют состояния характеристик и параметров применяемых средств и способов защиты информации.
Литература
1.Бейнар, И. А. Направления формирования экономического механизма обеспечения информационной безопасности организации / И. А. Бейнар // Информация и безопасность. - 2008. - Т. 11. -
№4. - С. 581-584.
2.Приступа, А. С. Методология оценки эффективности обеспечения безопасности в экономических информационных системах. [Электронный ресурс] — Режим доступа: http://economy- lib.com/metodologiya-otsenki-effektivnosti-obespecheniya-bezopa snosti-v-ekonomicheskih-informatsionnyh-sistemah#ixzz5UaDf1qqP
(дата обращения 24.10.18.)
3.Бейнар, И. А. Вопросы управления региональной информационной системой / И. А. Бейнар // Кластерные инициативы в формировании прогрессивной структуры национальной экономики: сб. науч. трудов 2-й Международ. науч.-практ. конф. в 2-х т. - 2016. - С. 23-25.
4.Пахомова, Ю.В. Прогнозирование в менеджменте: модель развития предприятия сотовой связи / Ю.В. Пахомова // Вестник Воронежского государственного технического университета. - 2014. - Т. 10. - № 5. - С. 125-129.
5.Бейнар, И. А. Проблемы стратегического управления инновационными процессами в информационной сфере / И. А. Бейнар // Социально-экономическое обеспечение развития хозяйственных формирований: сб. науч. трудов. – Воронеж, - 2016. - С. 31-34.
19