Обеспечение информационной безопасности бизнеса - [6]
— можно также понизить степень ущерба от наступления такого события, но при этом чем реже наступает рисковое событие, тем сильнее ущерб от них;
— при любом вмешательстве в систему в первую очередь страдает ее безопасность.
Оказалось, что для анализа свойств безопасности сложных систем, состоящих из технических компонент людей, взаимодействующих друг с другом, в полной мере могут быть применены некоторые социологические и психологические правила, выведенные на основе наблюдения за развитием процессов и событий:
• Закон Парето (универсальный закон неравенства), сформулированный итальянским экономистом и социологом Вильфредо Парето в 1897 г., более известный как шутливое выражение «20 % немцев выпивает 80 % пива», в соответствии с которым первые 20 % усилий дают 80 % результатов или 80 % всех проблем порождаются человеком (персоналом) и лишь 20 % приходится на долю технического оборудования (по оценкам специалистов, эта доля может доходить до соотношения 94:6 %).
• Методологический принцип, получивший название по имени английского монаха-францисканца, философа-номиналиста Уильяма Оккама (Ockham, ок. 1285–1349), гласящий: «То, что можно объяснить посредством меньшего, не следует выражать посредством большего» (лат. Frustra fit per plura quod potest fieri per pauciora). В соответствии с ним при равной вероятности событий с различной степенью тяжести последствий, как правило, первым случается событие, степень тяжести последствий которого меньше. Из этого также следует, что злоумышленник, планируя атаку на ресурс, из всех возможных будет выбирать наиболее простой способ осуществления своих целей, а вирусы будут попадать в систему наиболее простым способом. Этот принцип следует дополнить следующим наблюдением: степень тяжести последствий растет обратно пропорционально частоте их возникновения.
• Правило связиста: связиста замечают только тогда, когда пропадает связь.
• Парадокс «крысиного короля», хорошо знакомый морякам: можно избавиться от крыс на корабле, заведя крысу — «крысоеда», но через некоторое время он даст потомство, бороться с которым будет еще сложнее. Таким образом, налицо эффект транспонирования проблемы в будущее, через точку инверсии.
Как уже отмечалось, аспектов обеспечения информационной безопасности бизнеса достаточно много, но в целом есть и ряд общих моментов, на которых следует коротко остановиться.
Ведение бизнеса всегда предполагает наличие некого первоначального капитала, актива, который вкладывается в некое «дело» с целью получения прибыли. Все остальное, не имеющее актива, к бизнесу не относится и не рассматривается.
Эффективность бизнеса тем выше, чем выше прибыль — это аксиома. На величину прибыли влияет несколько факторов, среди них выделяются наиболее существенные:
— величина внутренних издержек, в том числе на содержание коллектива и затрат на обеспечение безопасности в том числе. В результате задания неправильных требований по безопасности, величина издержек может стать настолько обременительной, что сделает бизнес не эффективным;
— качество управления собственным активом. Если кроме собственника актива или его представителя активом может управлять еще кто-то в собственных интересах, то актив может разворовываться, а бизнес — существенно ухудшаться. Пример перед глазами — хищение средств в карточных платежных системах и в системах дистанционного банковского обслуживания;
— качество работы коллектива, обеспечивающего бизнес;
— скорость реакции коллектива на внешние факторы, влияющие на бизнес, или на управляющие воздействия;
— стратегия и качество ведения самого бизнеса;
— выбранная стратегия управления рисками, в том числе экономическими рисками и рисками информационной безопасности.
Следует также отметить, что бизнес ведется, как правило, во враждебной среде, в условиях конкурентной борьбы, неблагоприятного законодательства, риска рейдерства, часто нескоординированной деятельности различных надзорных органов. Особое место в этом списке занимает криминал, стремящийся отнять или поставить под контроль прибыль от вложения активов. Наиболее в острой форме это появляется в банковском бизнесе, поскольку банки работают с самой сублимированной формой активов — деньгами, а атака на них наиболее результативна, потому что приносит быстрые и ощутимые результаты.
Поэтому все большее значение приобретает прогноз, то есть моделирование возможных рисковых ситуаций и разработка превентивных защитных мер, позволяющих избежать (отразить, уклониться) последствий от атак на бизнес или на среду, обеспечивающую использование активов, составляющих основной элемент бизнеса.
Также следует отметить, что среди всего набора угроз и рисков существует определенная иерархия, по силе воздействия и уровню катастрофичности для бизнеса угрозы серьезно различаются. Так, политические риски или риски несоответствия законодательству являются для бизнеса определяющими, так как способны вне зависимости, насколько качественно осуществляется работа по минимизации рисков информационной безопасности физически уничтожить бизнес (лишение лицензии, налоговые штрафы и т. д.). К сожалению, следует говорить и о рисках, возникавших и при взаимодействии с правоохранительными органами, например, когда в ходе расследования изымались оригиналы документов или сервера с базами данных, что неминуемо ведет к катастрофическим последствиям для организации.
Проблемы, рассматриваемые в книге, затрагивают жизненные основы дальнейшего существования нашего народа и государства. Последующее реформирование экономики и самого общества без учета интересов трудящихся, пенсионеров и инвалидов ускорит вымирание россиян, ослабит позиции Российской Федерации в мире. Стоит задача, с одной стороны, включиться в мировое разделение труда, с другой – не дать превратить Россию в сырьевой придаток «золотого миллиарда». В книге приведены (по теме исследования) отрывки из статей академиков РАН, известных политиков и много яркой статистики с соответствующим анализом.
«Экономические убийцы» – это высокооплачиваемые профессионалы, которые обкрадывают страны по всему миру на триллионы долларов. Их методы включают подставные финансовые отчеты, фальсифицированные выборы, вымогательства, секс и убийства. Они играют в древнюю, как мир, игру, которая приобрела новые, ужасающие масштабы в период глобализации.Джон Перкинс раскрыл эту шокирующую тайну в книге «Исповедь экономического убийцы», рассказав о своей деятельности в качестве экономического убийцы, но это всего лишь верхушка айсберга.
В этой электронной книге воспроизведено издание 2007 года, объединяющее два труда Эрнста Фридриха Шумахера: «Экономика для человека» и «Карта для заблудившихся».Э. Ф. Шумахер, выдающийся экономист и философ, который более двадцати лет был экономическим советником правительств Великобритании, Бирмы и Индии, обобщил свое видение человечной экономики, построенной на идеалах красоты, долговечности и ненасилия, в одной из самых влиятельных книг второй половины XX века под названием «МАЛОЕ ПРЕКРАСНО».Почему человек стал придатком производства, а не производство обслуживает человека? Правда ли все измеряется деньгами? Неужели человек — эгоистичное существо с безграничными потребностями? Нужны ли нам высокие технологии? Почему научно-технический прогресс порождает больше проблем, чем решений, разрушая при этом природу и человека? Что же нам теперь делать? — ответы на эти и многие другие «неприличные» вопросы вы найдете в книге «Экономика для человека».Эрнест Фридрих Шумахер сочетал в себе деловую практичность и глубокие знания духовных практик.
Книга появилась в 1996 году. В ней впервые в мире давалось объяснение: во-первых, сущностных отличий народа и нации; во-вторых, когда и как рождаются народы и нации в виде социальных обществ; в-третьих, что становление этих обществ происходит в эпохи соответственно народной и национальной Реформаций, которые длятся три поколения. Показывалось, что в России в течение ХХ века совершался распад русского народного общества при отсутствии политических условий для зарождения русского национального общества, и это обстоятельство стало главной причиной упадка социальных производственных отношений и катастрофического распада Советского Союза, а затем угрозы распада собственно России.
Автор использует инструменты современной экономической социологии для изучения сложных и зачастую конфликтных отношений в цепях поставок между розничными сетями и их поставщиками. На основе оригинальных количественных и качественных эмпирических данных демонстрируется, как рыночная власть пронизывает отношения рыночного обмена и как конкуренция сопровождается формированием социальных связей. Выясняется, что лежит в основе отношенческих конфликтов и каков экономический смысл бонусных платежей, взимаемых розничными сетями с поставщиков.
В предлагаемом издании представлены модельные ответы на экзаменационные вопросы по курсу «Цены и ценообразование». Ответы на экзаменационные вопросы даны в соответствии с программой курса. Представленные материалы помогут подготовиться и успешно сдать экзамен по курсу «Цены и ценообразование».Студенту без шпаргалки никуда! Удобное и красивое оформление, ответы на все экзаменационные вопросы ведущих вузов России.