Информационная безопасность. Курс лекций - [18]

Шрифт
Интервал

Руководитель каждой фирмы имеет собственный взгляд на построение, направления работы и структуру информационно-аналитической службы (ИАС). На основе многолетнего опыта работы в этой области как отечественных, так и зарубежных специалистов сформировалось мнение, что в силу определенных причин наиболее эффективно такие службы функционируют как ядро службы безопасности. В первую очередь это объясняется тем, что основным потребителем аналитически обработанных данных является сама служба безопасности как подразделение, наиболее нуждающееся в аналитически обработанных данных, работающее на опережение и прогнозирование событий. Кроме того, в ходе аналитической работы очень часто используются (или могут быть получены) конфиденциальные сведения, что также подтверждает рациональность размещения ИАС в службе безопасности. Даже не являющиеся конфиденциальными аналитически обработанные данные представляют собой наиболее ценные информационные ресурсы фирмы.

В настоящее время ИАС фирмы рассматривается как основной поставщик аналитически обработанной информации для нужд всех подразделений фирмы. Основной задачей ИАС становится информационно-аналитическое обеспечение принятия решений по вопросам прежде всего основной деятельности. Таким образом, сотрудники фирмы или его подразделений могут заказать аналитический отчет по интересующему вопросу для принятия более рационального и взвешенного решения. В этой связи очень важной проблемой становится обеспечение информационной безопасности аналитически обработанных данных, представляющих собой ценный информационный ресурс фирмы наряду с другими конфиденциальными сведениями. Процесс заказа аналитического отчета должен быть четко регламентирован, чтобы только сотрудники определенного уровня имели право давать задания ИАС фирмы. Все заказы на аналитические исследования должны фиксироваться, причем темы исследований и авторы заказов на них должны тщательно регламентироваться. Доступ к аналитически обработанным данным должен быть строго ограничен.

Защита информации внутри ИАС представляет собой крайне сложную задачу, так как специфика аналитической работы в ряде случаев вступает в прямое противоречие с нормами защиты информации. Например, обеспечение такого важного принципа, как дробление информации в работе реальных ИАС, в большинстве случаев практически невозможно, так как это тормозит работу всей системы ИАС, где сотрудники должны иметь представление обо всей картине событий. Сокрытие какой-либо информации от сотрудников ИАС может привести их к ложным выводам, а фирму – к принятию неверных решений, а следовательно, и к убыткам. ИАС, являясь ядром службы безопасности фирмы, не имеет и не должна иметь властных функций. Такое положение исключает намеренное искажение обрабатываемой информации и позволяет работать «на стыках» по пограничным вопросам.

Функции ИАС:

• обеспечить своевременное поступление надежной и всесторонней информации по интересующим вопросам;

• описать сценарии действий конкурентов, которые могут затрагивать текущие интересы фирмы;

• осуществлять постоянный мониторинг событий во внешней конкурентной среде и на рынке, которые могут иметь значение для интересов фирмы;

• обеспечить безопасность собственных информационных ресурсов;

• обеспечить эффективность и исключить дублирование при сборе, анализе и распространении информации.

Вывод: ИАС все в большей степени становится важным и функционально емким подразделением любой фирмы и, как правило, входит в состав службы безопасности. В последнее время специалисты все чаще сходятся во мнении, что в ИАС должна быть сосредоточена вся работа по прогнозированию ситуаций, а также формированию соответствующих информационных комплексов, необходимых для эффективного и взвешенного принятия решений.

Вопрос 2. Направления аналитической работы

Направления аналитической работы определяются каждой фирмой самостоятельно и отражают области ее интересов. К основным направлениям аналитической работы, разрабатываемым на многих фирмах, можно отнести: анализ объекта защиты, анализ угроз, анализ каналов несанкционированного доступа к информации, анализ комплексной безопасности фирмы, анализ нарушений режима конфиденциальности, анализ подозрений утраты конфиденциальной информации и т. д.

Можно выделить моменты, общие для всех ИАС. Направления аналитической работы, ведущейся ИАС фирмы, могут быть постоянными, периодическими и разовыми. Постоянные направления аналитической работы являются наиболее важными. Периодические и разовые направления аналитической работы характеризуются своей жесткой зависимостью от постоянных направлений. Промежутки времени, через которые проводятся исследования в области периодических направлений аналитической работы, всецело зависят от результатов анализа по постоянным направлениям. Разовые направления аналитической работы не только жестко зависят от постоянной аналитической работы, но и в подавляющем большинстве случаев являются следствием результатов таких исследований.

В концептуальном отношении ИАС должна представлять собой единую систему анализа, контроля и прогнозирования внешней и внутренней ситуации. Все направления аналитической работы должны быть связаны определенной логикой взаимодействия. Результаты исследований в одном направлении должны влиять на ход других исследований таким образом, чтобы результаты постоянных направлений аналитической работы инициировали проведение периодических и разовых исследований, а результаты последних не выпали из внимания специалистов по постоянным направлениям.


Рекомендуем почитать
Любителям фантастики — ошибки в книгах и фильмах

На момент написания этой версии статьи мы сосредоточили внимание на нереальных деталях из русла «научной фантастики». Естественные науки особенно безжалостны к пренебрегающим их законами. Специальное замечание для упускающих из виду факт, по ряду причин не включенный в общеобразовательную программу: любой закон состоит из трех частей. Верхушка айсберга — словесное выражение закона, его формулировка (вода кипит при 100 градусах по Цельсию). Вторая, менее заметная, часть — область действия закона (какая именно вода, при каком именно давлении)


Грузины. Хранители святынь

Дэвид Лэнг, известный английский кавказовед, на основе археологических отчетов и материалов исторических исследований воспроизводит религиозные представления, быт древних племен, населявших территорию Грузии. Лэнг ведет свое насыщенное яркими красками подробное повествование из глубины веков до периода, который считается золотым веком в истории Грузии.David M. LangTHE GEORGIANS.


Кто вы, рудокопы Росси?

Нам предстоит познакомиться с загадочным племенем рудокопов, обитавших около 2–4 тысячелетий назад в бассейне реки Россь (Западная Белоруссия). Именно этот район называл М. В. Ломоносов как предполагаемую прародину племени россов. Новые данные позволяют более убедительно обосновать и развить эту гипотезу. Подобные знания помогают нам лучше понять некоторые национальные традиции, закономерности развития и взаимодействия культур, формирования национального характера, а также единство прошлого и настоящего, человека и природы.http://znak.traumlibrary.net.


Земля

В книге в очень доступной форме описаны физические свойства Земли как планеты, так и места где мы живем.


Компьютер Бронзового века: Расшифровка Фестского диска

Созданный более 4000 лет назад Фестский диск до сих пор скрывает множество тайн. Этот уникальный археологический артефакт погибшей минойской цивилизации, обнаруженный на острове Крит в начале XX века, является одной из величайших загадок в истории человечества. За годы, прошедшие со дня его находки, многие исследователи пытались расшифровать нанесенные на нем пиктограммы, однако до настоящего времени ни одна из сотен интерпретаций не получила всеобщего признания.Алан Батлер предлагает собственную научно обоснованную версию дешифровки содержимого Фестского диска.


Неопознанные летающие объекты - величайшая научная проблема нашего времени

Автором произведенена попытка проследить и систематизировать историю появления НЛО.