Обеспечение информационной безопасности бизнеса - [14]

Шрифт
Интервал

Вторая проблема со временем состоит в том, что, если описания некоторых событий или объектов не снабжены специальной информацией, так называемыми метками времени, то, как правило, восстановить последовательность событий или последовательность состояний объектов по их информационным представлениям невозможно. Например, в файловых системах операционных систем обычно предусмотрена регистрация времени последнего обращения к файлу и времени последней модификации. Чтобы учесть последовательно появляющиеся версии файла, а также кто и когда проводил модификацию и осуществлял доступ, необходимо использовать специальные системы. Это системы учета версий, используемые при разработке программного обеспечения, или специализированные системы регистрации событий (системы мониторинга), применяемые службами информационной безопасности.

Все перечисленные проблемы отражения реального мира в информацию фактически я разные стороны одной проблемы — обеспечения адекватности информационных образов реальным объектам и событиям материального мира. При этом важнейшим является вопрос организации информации. Используемые информационные структуры должны обеспечивать возможность сбора необходимых данных в заданные сроки и с необходимым качеством.

1.2.5. Внутренняя нормативная база организации

Внутренняя нормативная база организации имеет иерархическую структуру, вариант которой показан на рис. 5. Высокоуровневые документы определяют общую политику организации по разным вопросам. Положения, определенные в документах верхнего уровня, раскрываются и детализируются в ряде документов нижних уровней, воплощаясь в конкретные требования, регламенты и т. п. Самый нижний уровень документов — свидетельства выполненной деятельности — определяет возможности по контролю деятельности организации в целом, ее составных частей и персонала.

В идеале нормативная база организации должна снимать все неопределенности, которые могут возникнуть в процессе какой-либо деятельности, реализуемой внутри организации, с определением возможных свидетельств выполненной работы и показателей, характеризующих ее качество. Однако это недостижимо хотя бы потому, что, как рассмотрено выше, не существует точного отображения материального мира в информационный. Хорошая и достаточно полная нормативная база организации делает бизнес упорядоченным и прозрачным, а деятельность детерминированной и хорошо контролируемой.

Любые неопределенности, т. е. слабо регламентированная деятельность, порождают риски возникновения потерь и других негативных последствий, из которых наиболее опасен конфликт интересов. Изменчивая внутренняя среда организации, плохо организованная, неадекватная информационная сфера, коллизии и противоречия, возникающие из слабо регламентированной, а следовательно, плохо контролируемой деятельности, приводят к тому, что персонал организации при определенных условиях может использовать порученные ему для управления активы для извлечения личной выгоды.

Когда деятельность осуществляется в области, где не установлены правила и отсутствуют регламенты, то можно либо замотивировать любые необходимые для нецелевого управления активами полномочия, либо просто выполнять любые действия с ними, мотивируя их впоследствии тем, что они были необходимы для выполнения заданной работы, за которую сотрудник отвечает. В этих случаях обнаружить, что персоналом были выполнены какие-то неправомерные действия, можно только по косвенным признакам и, как правило, с задержкой по времени. Предъявить какие-либо доказательства этих действий невозможно. Доказать, что у конкретного сотрудника был злой умысел, также нельзя. А поскольку потери все равно есть всегда, то понять, какая их часть была вызвана манипулированием (фальсификацией) информационными активами, а какая обусловлена естественной природой бизнеса и величиной его стохастичности, бывает трудно. Стохастическая составляющая бизнеса не может быть проверена, и очень плохо, если она большая в силу самой природы бизнеса.

Поскольку структура некоторой части внутренней нормативной базы организации во многом определяется правовой средой бизнеса, то еще один источник неопределенностей внутренней нормативной базы связан с неполнотой и противоречивостью правовой среды бизнеса.

Слабая внутренняя нормативная база, т. е. неполная и противоречивая, приводит к необходимости опираться на доверие персоналу. Высокий уровень изменчивости внутренней и внешней среды бизнеса, т. е. большая стохастическая составляющая самого бизнеса, также требует, чтобы собственник в большой степени полагался на доверие персоналу и партнерам по бизнесу.

1.2.6. Информационная сфера — главный источник рисков бизнеса

Рассмотренные аспекты бизнеса, связанные с информацией и информационной сферой, позволяют сделать вывод, что информационная сфера является одним из главных источников рисков бизнеса. Подведем итог и еще раз выделим основные свойства или факторы, способствующие появлению этих рисков.

Возрастающая сложность. В настоящее время наблюдается резкий рост количества факторов, влияющих на успешность бизнеса, и их пространственно-временная распределенность. Основной причиной этого роста является резкий рост количества субъектов экономической деятельности в мире, и в особенности в России. Количество связей растет квадратично. Как следствие, растет и информационный компонент бизнеса, поскольку для успешности бизнеса, не говоря даже о повышении его эффективности, необходимо учитывать все большее число факторов. Это приводит к необходимости создания информационной инфраструктуры с соответствующими техническими и программными средствами.


Рекомендуем почитать
Экономическая история мира. Том 5. Реформы 90-х годов XX века в странах Восточной Европы. Опыт мирового кооперативного движения

Издание впервые объединяет историю развития мирового хозяйства и историю экономической мысли, включая философские концепции классиков экономической науки и экономические взгляды знаменитых философов. Будет незаменимо при подготовке к экзаменам кандидатского минимума по истории и философии экономики.


Путь человечества. Истоки богатства и неравенства

Экономический рост и неравенство – две главные загадки, относительно которых у экономистов существует множество теорий, но нет единственного правильного ответа. Каким образом двести лет назад человечество сумело преодолеть многовековую стагнацию и радикально улучшить качество своей жизни? И почему этот взрывной экономический рост произошел в разных странах по-разному, породив неравенство? В книге «Путь человечества» экономист с мировым именем, профессор Брауновского университета Одед Галор дает свои ответы на эти два вопроса и в свете них предлагает взглянуть на перспективы преодоления глобального экологического кризиса, с которым человечество столкнулось сегодня. В формате PDF A4 сохранён издательский дизайн.


Беседы с дочерью об экономике

Янис Варуфакис (р. 1961) – профессор экономики в Афинском и Техасском университетах, консультант по рынку виртуальных товаров в компьютерных играх компании Valve, министр экономики Греции (27 января – 6 июля 2015 года). В этой небольшой книге, написанной в форме разговора с дочерью Ксенией, он пытается ответить на главные вопросы экономики, в том числе откуда берется неравенство. Взяв в качестве примеров истории из ежедневной жизни и классические тексты и мифы европейской культуры от Эдипа и Фауста до «Франкенштейна» и «Матрицы», всемирно известный экономист объясняет, что такое экономика и как она влияет на нашу жизнь.


Советское «Чудо». Великий миф о передовой советской промышленности

Мы живем среди огромного количества мифов, созданных в разные времена различными группами людей. Один из таких мифов — экономическое и техническое могущество Советского Союза, наследницей которого сегодня является Россия. Мы постараемся, приводя факты, показать, кем и как создавалось советское чудо.


Бюджетное право

В книге раскрыты основные понятия бюджетного права и процесса – предмет и система бюджетного права, его источники и нормы, принципы бюджетного права и процесса, бюджетная система Российской Федерации.Студенту без шпаргалки никуда! Удобное и красивое оформление, ответы на все экзаменационные вопросы ведущих вузов России.


Европа на рубеже XX—XXI веков: Проблемы экономики

В пособии рассказывается о создании Объединенной Европы, играющей сегодня важнейшую роль в мировой экономике и политике. Характеризуются национальные экономики стран Европы – членов ЕС. Рассматриваются европейские экономические модели, особенности динамики постиндустриальной экономики стран Европы, эволюция роли Евросоюза в международных экономических отношениях. Раскрывается процесс консолидации экономики европейских стран как составной части глобализации экономики и политики. Анализируются новые направления в отношениях стран Евросоюза, России, Индии и Китая.Для студентов экономических факультетов вузов, изучающих курс мировой экономики, а также для учащихся колледжей, лицеев и гимназий экономического профиля.