Файл: Защита информации в процессе переговоров и совещаний..pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 26.05.2023

Просмотров: 299

Скачиваний: 5

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

Конфиденциальность информации является важным компонентом конкурентоспособности любой организации. Чтобы увеличить уровень надёжности внутренних бизнес-процессов, нужно обеспечить защиту информации от уничтожения (как умышленного, так и случайного), кражи и внесения в неё ненужных изменений.

Информация может быть подвергнута атакам со стороны конкурентов или же стать жертвой ненамеренных ошибок сотрудников.

В целях избежание лишних расходов, информация делится на категории согласно требуемой степени защиты. Степень же определяется исходя из вероятного ущерба для владельца и экономической целесообразности атаки для противника. Практически надёжной считается такая защита, которую можно преодолеть лишь посредством затрат, превышающих ценность информации для конкурента.

Систематический подход к защите информации предполагает в первую очередь постановку задачи. Для этого предстоит ответить на некоторые вопросы:

Что является предметом защиты? Ответ на этот вопрос есть ни что иное, как модель информационного процесса Нужно определить участников информационного процесса, их задачи, как именно происходит выполнение этих задач.

Что может представлять угрозу для системы? Необходимо обозначить критерий «нормальности» течения процесса информационного взаимодействия и возможные варианты отклонения от «нормы». Данный вопрос включает в себя всё, что может вызвать такие отклонения.

От кого необходимо защищать систему? Вопрос относится к субъектам (злоумышленникам), совершающим действия, направленные на отклонение процесса от нормы: кто может быть таким субъектом, каких целей он добивается, какие действия предпринимает, и какие использует ресурсы.

Устойчивость системы защиты информации равняется устойчивости самого слабого её звена. Поэтому имеет смысл проводить комплексную защиту информации. Её стойкость должна быть примерно одинаковой во всех звеньях системы.

Цель исследования – определить важность информационной безопасности в современном мире, виды угроз, средства и методы мониторинга и защиты информационной безопасности, ее роль на уровне государства, компании и конечного пользователя.

Для достижения данной цели необходимо решение следующих задач:

  • Раскрыть сущность понятия защита информации и информационная безопасность;
  • Раскрыть сущность понятия переговоры. Классификация переговоров;
  • Описать оснащение помещения для проведения переговоров и совещаний;
  • Описать процесс организации переговоров и совещаний;
  • Описать защиту информации в процессе электронных переговоров;
  • Описать защиту электронного документооборота.

Объектом исследования является информация в современном мире. Предметом исследования являются методы и средства защиты информации, а так же борьбы с угрозами информационной безопасности.

Работа состоит из введения, трех глав, заключения и списка использованной литературы.

Глава 1. Основные понятия и определения

1.1 Сущность понятия защита информации и информационная безопасность

Сегодня одной из самых актуальных проблем в сфере информационно-вычислительных систем является защита информации в интернете. Действительно, мало кто мыслит свою жизнь без электронной глобальной сети. Люди ведут различные финансовые операции в интернете, заказывают товары, услуги, пользуются кредитными карточками, проводят платежи, разговаривают и переписываются, совершают много других действий, требующих обеспечения конфиденциальности и защиты.

Защита информации – комплекс мер, которые предназначены для безопасного хранения и защиты информации от нежелательных пользователей.

Аналогично определение понятия защита информации представлено А.Н. Асаул следующим образом - это совокупность мероприятий, которые направлены на обеспечение конфиденциальности и целостности обрабатываемой информации, а также доступности информации для пользователей[1].

Безопасность коммерческих тайн и оборота документов является в защите информации. Информацию охраняют методом технического программного управления передачей секретных данных и доступом.

В качестве этих данных могут быть коммерческие документы, государственные тайны и соглашения фирм, данные о планах увеличения производства, идеи, которые могут приносить доход. Обращение с такой главной задачей информацией осуществляют в режимной форме.

Информационная безопасность — комплексная задача, связанная с обеспечением защиты информации на предприятии.

Информационная безопасность — это процесс обеспечения доступности, целостности, конфиденциальности информации.

  • Доступность: Обеспечение доступа к информации и активам авторизованных пользователей, связанным с ней, по мере необходимости.
  • Целостность.

Информационная безопасность (англ. information security) — все аспекты, которые связаны с поддержанием, определением, достижением целостности, конфиденциальности, неотказуемости, доступности, аутентичности, подотчётности и достоверности информации или средств обработки.

Безопасность информации (данных) (англ. information (data) security) — состояние защищённости данных (информации), при котором обеспечиваются её (их) конфиденциальность, целостность и доступность. Безопасность данных (информации) определяется отсутствием недопустимого риска, который связан с утечкой информации по техническим каналам, непреднамеренными и несанкционированными воздействиями на данные или на другие ресурсы информационной автоматизированной системы, которые используются в автоматизированной системе.

Безопасность информации (при использовании информационных технологий) (англ. IT security) — состояние защищённости данных (информации), которое обеспечивает безопасность информации, для обработки которой она используется, и информационную безопасность информационной автоматизированной системы, в которой она реализуется. Безопасность автоматизированной информационной системы — состояние защищённости автоматизированной системы, при котором обеспечиваются доступность, конфиденциальность, подотчётность, целостность и подлинность её ресурсов[2].

Информационная безопасность — защищённость поддерживающей инфраструктуры и информации от преднамеренных или случайных воздействий искусственного или естественного характера, которые могут нанести субъектам информационных отношений неприемлемый ущерб. Поддерживающая инфраструктура — системы тепло-, электро-, газо-, водоснабжения, системы кондиционирования и так далее, обслуживающий персонал. Неприемлемый ущерб — ущерб, которым невозможно пренебречь.

Мероприятия информационной безопасности направлены на поддержание:

  • Целостности данных — защиты их от потери, неавторизованного создания и уничтожения;
  • Конфиденциальности информации;
  • Доступности информации для всех групп пользователей, в соответствии с установленными для них правами.

К основным мерам, позволяющим эффективно решать задачи информационной безопасности, относятся:

  • Технические (например, предоставление доступа к серверам только для айпи-адресов, относящихся к предприятию);
  • Организационные (например, обеспечение контроля за сотрудниками, имеющими доступ к конфиденциальной информации);
  • Правовые (например, законодательное преследование за неправомерное использование персональных данных.

Эффективная защита информации может быть достигнута только путём создания системы безопасности, в которой технические, организационные и правовые меры дополняют друг друга. Например, использование только технических методов никогда не даст желаемого эффекта, так как они не учитывают человеческого фактора, которые контролируется с помощью организационных мер.

Нельзя забывать, что информационная безопасность — это очень высокотехнологическая деятельность, так как, во-первых, постоянно появляются новые программные и аппаратные средства, внедрение которых требует внесения изменений в систему безопасности, а во-вторых, на каждую защитную меру кибер-преступники всегда стараются подобрать способ, позволяющий обойти её.

Значение информационной безопасности в современном бизнесе невозможно переоценить, так как информация в наше время стала основным ресурсом. Потеря информации, баз данных, означает практически мгновенную смерть бизнеса. Это касается не только больших корпораций, но и малых предприятий, которые как минимум, должны принимать элементарные меры к обеспечению своей информационной безопасности, в частности резервное копирование данных на независимые носители, разграничение прав сотрудников по доступу, копированию и модификации конфиденциальной информации и т.д.[3]

Таким образом, можно заключить, что все уровни организационной структуры организации должны иметь четкое представление о важности обеспечения информационной безопасности, учитывать ее требования в повседневной работе.

1.2. Сущность понятия переговоры. Классификация переговоров

Одной из наиболее распространенных использования информационных и коммуникационных технологий являются электронные переговоры (в литературе их именуют «electronic negotiation» («электронные переговоры»), «online negotiation» («онлайн переговоры»), «ciber-negotiation» («киберпереговоры»))[4].

В результате анализа литературы по данному вопросы, можно заключить, что деловые переговоры, согласно распространенному определению в среде российских экспертов, - это процедура с участием двух и более сторон, имеющих статус коммерческих организаций, предпринимателей или должностных лиц, цель которой - решение текущих или перспективных вопросов взаимодействия в аспекте партнерства или нахождение компромисса в споре. Общаясь, компании или бизнесмены стремятся принять некоторое совместное решение. Предполагается, что для каждой из сторон оно должно видеться оптимальным.


Деловые переговоры проводятся в том случае, если спорный вопрос нельзя решить имеющимися средствами. В свою очередь, необходимости в их организации не возникает, если руководство к разрешению противоречивой ситуации приступает заранее, изучив, к примеру, законодательные источники или уже подписанные соглашения.

Функции переговоров

Эксперты выделяют несколько функций, которые выполняют деловые переговоры. В частности информационную, которая подразумевает взаимное исследование мнений сторон по тому или иному вопросу. Выделяется также коммуникативная функция, в рамках которой предприниматели находят новые точки соприкосновения интересов или, если это их первая встреча, обнаруживают самые очевидные перспективы взаимодействия. Есть координационная функция, подразумевающая принятие вспомогательных решений в аспекте основной стратегии сотрудничества. Есть контролирующая, в рамках которой стороны выясняют, как обстоят дела с выполнением партнерами взятых обязательств по состоянию на определенный момент.

Классификация переговоров

Российские эксперты выделяют следующие основные виды деловых переговоров.

  • Во-первых, это коммуникации, в рамках которых обсуждаются нюансы, связанные с продлением действующих соглашений на текущих условиях.
  • Во-вторых, это переговоры, во время которых предполагается обсудить условия продолжения сотрудничества на новых условиях.
  • В-третьих, это коммуникации между сторонами, которые до этого не заключали никаких соглашений.
  • В-четвертых, деловые переговоры могут подразумевать возобновление когда-то действовавших соглашений.
  • В-пятых, тематика соответствующих коммуникаций может быть связана с расторжением действующих соглашений на приемлемых для обеих сторон условиях.

Конечно, виды деловых переговоров могут классифицироваться и по иным основаниям. Некоторые эксперты считают, например, что данного типа коммуникации можно подразделять в зависимости от степени важности ключевой темы. Так, например, переговоры классифицируют на стратегические, где решаются вопросы, определяющие дальнейшее развитие всего бизнеса, и ситуационные, на которых обсуждаются отдельные нюансы принятого совместного курса. Некоторые эксперты выделяют индивидуальные и коллективные переговоры. В рамках первых подразумевается общение между отдельными должностными лицами (например, генеральными директорами), в ходе вторых - коммуникации с участием коллегиальных органов управления фирмой или же с подключением сотрудников.