Введение
Помимо интенсивного развития компьютерных технологий и систем передачи информации, все более актуальным становится вопрос обеспечения безопасности. Меры безопасности предназначены для предотвращения несанкционированного получения информации, физического уничтожения или изменения конфиденциальной информации.
Сегодня проводится большая работа по защите информации в экономической информационной системе. Анализ последних исследований отечественных и зарубежных публикаций показывает, что возможность неправомерного использования информации, передаваемой по каналам связи, развивается и улучшается, и ее интенсивность не меньше, чем у превентивных методов. Это подтверждает тот факт, что для успешной защиты информации требуется не только разработка частных гарантий, но и организация комплекса мероприятий, то есть использование специальных инструментов, методов и мер по предотвращению потери информации. На данном этапе нашей жизни в мире существует современная технология защиты информации в компьютерных информационных системах и сетях передачи данных, и она постоянно обновляется и совершенствуется.
Несмотря на использование дорогостоящих методов, функционирование компьютерных информационных систем продолжает выявлять уязвимости в информационной безопасности. Неизбежным следствием этого являются постоянно растущие затраты и усилия по защите информации. Однако, чтобы меры были эффективными, необходимо определить, что представляет собой угрозу безопасности информации, и определить возможные каналы утечки информации и способы несанкционированного доступа к защищенным данным.
Целью исследования является изучение методов защиты корпоративной информации.
Для достижения поставленной цели необходимо выполнение следующих задач:
- изучить понятие, сущность, виды корпоративной информации;
- рассмотреть основные угрозы информации;
- выявить сущность и методы защиты корпоративной информации.
1 Понятие, сущность и виды корпоративной информации и коммерческой тайны
Говоря об определении понятия «коммерческая тайна», нельзя не рассмотреть сначала непосредственно понятие «тайна». Кроме того, по нашему мнению, считается также целесообразным рассмотреть отличие «тайны» от «конфиденциальной информации», так как зачастую происходит их подмена.
Прежде чем раскрыть определение и сущность понятия коммерческой тайны, считаем целесообразным определить, что законодатель понимает под общим термином «тайна», и сравнить его с термином «конфиденциальная информация».
Следует отметить, что, когда закон использует термин «тайна», он зачастую не раскрывает его содержания. В целом под тайной понимается «скрытая информация, разглашение которой связано с определенными трудностями или нежелательно для ее обладателя», а также «то, что хранится в тайне, что скрыто от кого-либо». Таким образом, «секретность» имеет два значения: нечто абсолютно неизвестное всем и нечто относительно неизвестное ограниченному кругу лиц. В словаре В. Даля слово «тайна» толкуется как «все сокрытое, неизвестное, неведомое или нечто скрываемое, секретное, не оглашаемое» [1, с. 396].
В общественном обиходе часто используются понятия утечки информации, в организации, доме; она может произойти системной, словесной. Каждое неверное движение или слово является потенциальной угрозой для безопасности информации. Конфиденциальность предполагает закрытость информации и сведений от посторонних глаз и ушей. Коммерческая тайна, профессиональная тайна, производственный секрет и конфиденциальная информация, все эти термины по отдельности имеют узкое значение, но вместе дополняют друг друга и наполняют слово «тайна» особым смыслом.
Часть 2 статьи 16 Закона Республики Беларусь «Об информации, информатизации и защите информации» (далее – Закон) [2], содержит перечень сведений, доступ к которым не ограничен:
- о правах, свободах и законных интересах физических лиц, правах и законных интересах юридических лиц и о порядке реализации прав, свобод и законных интересов, исполнения обязанностей;
- о деятельности государственных органов, общественных объединений;
- о правовом статусе государственных органов, за исключением информации, доступ к которой ограничен законодательными актами Республики Беларусь;
- о социально-экономическом развитии Республики Беларусь и ее административно-территориальных единиц;
- о чрезвычайных ситуациях, экологической, санитарно-эпидемиологической обстановке, гидрометеорологической и иной информации, отражающей состояние общественной безопасности.
[...]
2 Основные угрозы корпоративной информации и методы ее защиты
Угроза безопасности – это действие или событие, которое может привести к уничтожению, искажению или несанкционированному использованию информационных ресурсов, включая хранимую, распространяемую и обрабатываемую информацию, программное и аппаратное обеспечение.
Под информационной безопасностью понимается защита информации от случайных или преднамеренных действий естественного или искусственного характера, которые могут нанести ущерб владельцам или пользователям информации.
Целью информационной безопасности является защита активов системы, защита и обеспечение точности и целостности информации, а также минимизация вреда, который может быть причинен изменениями или уничтожением информации [10, c. 63].
Для реализации мер защиты корпоративной информации используются различные механизмы безопасности, в том числе цифровая (электронная) подпись:
- контроль доступа;
- обеспечение целостности данных;
- обеспечение аутентификации;
- постановка графика;
- управление маршрутизацией.
Шпионаж или другая разведка – это профессиональная деятельность с целью получения информации, которая дает получателю значительные преимущества в различных сферах деятельности.
Успешный промышленный шпионаж может обеспечить дополнительные конкурентные преимущества среди конкурентов, увеличить их долю на рынке и минимизировать маркетинговые затраты [11, c. 66].
Традиционная модель коммерческого шпионажа включает в себя такие этапы, как: секретная информация; анализ информации; сохранение информации; использование информации.
В то же время основными методами, используемыми в современном коммерческом шпионаже, являются:
- агентурный метод, который может осуществляться в двух направлениях: во-первых, привлечение сотрудника компании к сотрудничеству, во-вторых, использование специально обученного лица;
- технический метод, который использует различные технические средства для получения необходимой информации, а именно: микрофоны, электронные стетоскопы, жучки. Также могут использоваться радиопередатчики, которые могут записывать и передавать информацию в течение нескольких часов или даже дней [12, c. 52].
[...]
Заключение
Таким образом, на основе проделанного анализа можно сделать некоторые выводы: Угроза безопасности представляет собой действие или событие, которое может привести к уничтожению, искажению или несанкционированному использованию информационных ресурсов, включая хранимую, передаваемую и обрабатываемую информацию, программное и аппаратное обеспечение. Модель угроз является важным элементом в построении системы информационной безопасности. Это действие необходимо для выявления уязвимостей базы данных, эффективной проблемы. Под информационной безопасностью понимается защита информации от случайных или преднамеренных действий естественного или искусственного характера, которые могут нанести ущерб владельцам или пользователям информации. Маркетинговая безопасность выявляет, изучает и предотвращает угрозы, как от внешних, так и от внутренних элементов бизнес – среды, входящих в комплекс маркетинга.
Существуют средства защиты информации. К ним можно отнести: физические, организационно-технические, морально-этические, законодательные. Для реализации мер защиты маркетинговой информации используются различные механизмы безопасности, в том числе цифровая (электронная) подпись: контроль доступа; обеспечение целостности данных; обеспечение аутентификации; постановка графика; управление маршрутизацией. Так же существует правовые методы защиты информации, которые базируются на законах и правовых актах.
1. Толковый словарь живого великорусского языка: В 4т. – Т. 4 / В.Даль. – СПб.: Русский язык, 1882. – 704 с.
2. Об информации, информатизации и защите информации: Закон Респ. Беларусь, 10 нояб. 2008 г., №455-З // Эталон – Беларусь [Электронный ресурс] / Нац. центр правовой информ. Респ. Беларусь. – Минск, 2023.
3. Гражданский кодекс Республики Беларусь: Кодекс Респ. Беларусь, 07 дек. 1998 г., №218-З // ЭТАЛОН. Законодательство Республики Беларусь / Нац. центр правовой информ. Респ. Беларусь. – Минск, 2023.
4. Ковалев, В. В. Анализ хозяйственной деятельности предприятий / В. В. Ковалев, О. Н. Волкова, – М.: Проспект, 2018. – 353 с.
5. Алклычев, А. М. Экономика торговли: Учеб. Пособие. / А. М. Алклычев. – Махачкала: ИПЦ ДГУ, 2019. – 160 с.
6. Смолькова, И.В. Проблемы охраняемой законом тайны в уголовном процессе: автореф. дис. ... канд. юрид. наук: 12.00.08 / И. В. Смолькова. – М.: 1998. – 46 с.
7. Фатьянов, А.А. Тайна как социальное и правовое явление. Ее виды. / А.А. Фатьянов. – М.: Наука, 1998. – № 6. – С. 5-14.
8. Басовский, Л.Е. Экономика торгового предприятия: Учеб. пособие / Под ред. Л.Е. Басовского. – М.: ИНФРА-М., 2018. – 315 с.
9. О коммерческой тайне: Закон Респ. Беларусь, 05 янв. 2013 г., №16-З // Эталон – Беларусь [Электронный ресурс] / Нац. центр правовой информ. Респ. Беларусь. – Минск, 2023. – Дата доступа: 25.10.2024.
10. Нуралиев, С. У. Маркетинг: учебник: для студентов высших учебных заведений, обучающихся по направлениям подготовки «Экономика «Менеджмент» (квалификация (степень) «бакалавр») / С. У. Нуралиев. – Москва: Инфра-М, 2020. – 303 с.
11. Жильцова О. Н. Маркетинговые исследования : учебник для среднего профессионального образования / О. Н. Жильцова [и др.] ; под общей редакцией О. Н. Жильцовой. — Москва : Издательство Юрайт, 2019. — 315 с
12. Карпова С. В. Маркетинг в отраслях и сферах деятельности : учебник и практикум для академического бакалавриата / С. В. Карпова [и др.] ; под общей редакцией С. В. Карповой, С. В. Мхитаряна. — Москва : Издательство Юрайт, 2019. — 404 с.
13. Морозов, Ю.В. Основы маркетинга: Учебное пособие, 8-е изд / Ю.В. Морозов. - М.: Дашков и К, 2016. - 148 c.
14. Дронин, А. М. Систематизация маркетинговой информации на предприятии / Дронин А. М. // В сборнике: Менеджмент и маркетинг: опыт и проблемы. Сборник научных трудов. под общей редакцией канд. экон. наук, доцента B.C. Голика; Белорусский государственный экономический университет; Балтийская международная академия; Университет прикладных наук Миттвайда; Хэнаньский научно-технический университет; Новое высшее учебное заведение. Минск, 2021. С. 62-65.