Файл: Системы предотвращения утечек конфиденциальной информации (DLP) . . ..pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 26.05.2023

Просмотров: 543

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

При этом следует учесть, что предельная производительность труда будет расти только при увеличении количества средств производства и их совершенствовании. Во- вторых, предельная производительность квалифицированных работников будет выше, чем работников, располагающих меньшим «человеческим капиталом». По этим причинам заработная плата в США и других развитых странах высока. Те же причины объясняют, почему уровень заработной платы так различается по странам мира. Заработная плата в США более, чем в девять раз выше, чем в Мексике; в Японии - в 2,5 раза выше, чем в Южной Корее, а в Германии - почти в 50 раз выше, чем в Шри-Ланке.

Мексиканская зарплата ниже американской в основном из-за того, что в Мексике кривая спроса на труд расположена значительно ниже, чем в США, вследствие низкой предельной производительности труда. По сравнению с США капитал такой страны, как Мексика, гораздо меньше: бедственное состояние дорог, дефицит компьютеров и факсов, устаревшее оборудование и т. д. К тому же средний уровень образования в Мексике значительно ниже по сравнению с американским стандартом, так как значительная часть населения все еще неграмотна. Все эти факторы приводят к низкой предельной производительности труда.

Такой анализ, поясняет Самуэльсон, может также объяснить, почему в таких восточно-азиатских странах, как Гонконг, Южная Корея и Тайвань, заработная плата растет очень быстро. Эти страны значительную долю ВНП отводят на образование населения, инвестируют в новые средства производства и импортируют новейшие производственные технологии. В результате реальная зарплата в этих странах удвоилась за последние двадцать лет, в то время как зарплата в странах, уделяющих незначительное внимание разработке инвестиционной и экономической политики, не изменяется.

Приняв эти рассуждения во внимание, дополним что, расходы, связанные с выполнением воспроизводственной функции заработной платы, включают все затраты на жизнеобеспечение и трудовую деятельность самого работника (Ср), несовершеннолетних и нетрудоспособных членов его семьи (Сд), накопления на посттрудовой период (Сп). В итоге общая сумма указанных необходимых затрат:

Wв = Ср + Сд+ Сп.

Компенсация расходов на реализацию стимулирующей (мотивационной) функции заработной платы ^м) можно определить во взаимосвязи с показателями роста производительности живого труда (Прж) и совокупного труда (Прс). Обобщенной формулой можно представить эту зависимость в следующем виде: Wм = ДПрж; Прс).


На микроуровне рост заработной платы большей части населения, живущей за счет этой оплаты, означает стимулирование роста совокупного платежеспособного спроса. Последний, в свою очередь, расширяет потребление и мотивирует увеличение производства.

Экономика получает импульс позитивной экономической и финансовой динамики. И в этом случае пределом роста заработной платы оказывается ее мотивирующая чувствительность. Достижение такого «порога» означает для работника предпочтение досуга при высокой гарантированной оплате, а не дальнейший рост производительности труда. Мотивация переключается преимущественно с производства на потребление и сбережение.

Таким образом, размер заработной платы влияет на совокупный спрос ^сов) и увеличение последнего определяет динамику роста заработной платы по логике обратной связи. Отсюда размер заработной платы макроуровневой мотивации (Wd) определяем по росту совокупного спроса: Wd = Дрсов).

Учетная функция заработной платы заключается в использовании зарплаты в качестве инструмента учета затрат человеческого капитала в издержках предприятия, расчете себестоимости продукции и последующих финансово-экономических показателей. Частный предприниматель, работодатель, стремясь снизить издержки, увеличить прибыль, всегда будет склонен «экономить» на выплате заработной плате. Нередко это объясняется желанием сэкономленные средства направить на расширение и обновление производства, после чего, мол, будет возможность повышать зарплату и увеличивать занятость. Недоплаченный труд работников становится источником скрытого внутреннего инвестирования производства. В период кризисной ситуации такое кредитование можно было бы допустить, если бы в дальнейшем происходило возвращение «кредита» через увеличенную зарплату после преодоления кризисной ситуации. В нашей практике такое возмещение недоплат, к сожалению, не наблюдается. Справедливо высокая заработная плата могла бы быть источником «внутреннего» кредитования при выплате процента в пределах банковской ставки. Сохраняя стимулирующую функцию, заработная плата смогла бы успешно выполнять и кредитную функцию при согласии работника.

Расходы на заработную плату становятся «заложниками» проблем развития производства, производственного накопления и даже избежания банкротств или кризиса. С рациональной точки зрения временные трудности предприятия могут в определенных пределах решаться коллективными усилиями всех работников предприятия. С согласия коллектива на короткий обоснованный период это может выражаться в неполной выплате заработной платы, но с последующей компенсацией. По нашему убеждению этот вариант предпочтительнее кредитной банковской «петли», за которую в любом случае коллектив платит больше. При учете этой кредитной функции заработной платы на указанный период зарплата будет определяться в зависимости от процентной ставки внутреннего кредитования (г) и суммы задолженности ^з): W^ = f ^з; г).


Наконец, нельзя не отметить значимость социальной функции заработной платы. Занимаемая должность, род выполняемой работы или вид деятельности зачастую свидетельствует о социальном статусе человека. В денежном исчислении это отражается в заработной плате или ином доходе работника. Отсутствие работы или чрезмерно низкая оплата труда не только лишают человека возможности приобрести необходимые материальные блага, но и психологически, морально унижают достоинства человека. Неслучайно этим объясняются многие заболевания людей, расстройства нервной системы, распады семей, агрессивность, преступления и другие асоциальные явления.

Компенсация негативних последствий низкой оплаты труда и даже безработицы также может послужить фактором, воздействующим на величину заработной платы. В этом случае размер заработной платы ^о) ограничивается уравнением: Wо = ДСсоц).

Таковы, на наш взгляд, основные социально-экономические функции заработной платы. При системном подходе учет указанных функций заработной платы позволяет сформулировать методологию установления наиболее оптимальных размеров заработной платы ^опт) как на уровне отдельных предприятий, так и некий оптимальный средний показатель оплаты труда для предприятий различных форм собственности и форм организации производства.

Wопт = кв • Wв + км • Wм + кд • Wд + Ц, • W^ + ко • Wc , где

кв, км, кд, ккр, ко - соответственно коэффициенты весовой значимости каждой из функций заработной платы в конкретных внутренних и внешних условиях деятельности предприятия.

Значения весовых коэффициентов устанавливаются расчетным путем в значениях от +1 до - 1, в зависимости от внутренних и внешних условий хозяйствования, форм собственности и масштабов предприятий.

Выводы:

  1. Предлагаемый методологический поход к анализу заработной платы позволяет обосновать значение изменения в заработной плате с учетом выполнения основных важнейших функций заработной платы.
  2. Применение указанной методологи вооружает аналитиков и руководство предприятий способом наметить пути улучшения использования заработной платы в качестве важнейшего рычага повышения эффективности производства и управления.

2.1 DeviceLock 6.4.1

DeviceLock 6.4.1 - современное программное средство, предназначенное для защиты и администрирования локальных и сетевых компьютеров путем предотвращения неконтролируемых действий пользователя при обмене информацией через компьютерные порты и устройства со сменными носителями.


Использование неавторизованных USB-устройств представляет угрозу корпоративным сетям и данным. Причем не только конфиденциальная информация может "уйти" из корпоративной сети через USB-порт, но и вирусы или троянские программы могут быть занесены внутрь корпоративной сети, минуя серверные сетевые экраны и антивирусы. Точно так же дело обстоит с записывающими CD/DVD-приводами.

Обеспечивая контроль над пользователями, имеющими доступ к портам и устройствам локального компьютера, DeviceLock 6.4.1 закрывает потенциальную уязвимость в защите простым и экономичным способом. DeviceLock 6.4.1 полностью интегрируется в подсистему безопасности Windows, функционируя на уровне ядра системы, и обеспечивает прозрачную для пользователя защиту.

Рисунок 2 - Принцип работы DeviceLock 6.4.1.

Программный комплекс DeviceLock 6.4.1 обеспечивает выполнение ряда требований руководящих и нормативных документов по защите конфиденциальной информации и персональных данных. DeviceLock 6.4.1 успешно применяется в качестве сертифицированного средства защиты информации от НСД при построении автоматизированных систем для работы с конфиденциальной информацией, а так же в информационных системах любых классов для работы с персональными данными.6.4.1 имеет действующий сертификат ФСТЭК России Сертификат №2144, сертифицирован на соответствие Заданию по Безопасности, соответствует требованиям руководящего документа "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" (Гостехкомиссия России, 1999) - по 4 уровню контроля и имеет оценочный уровень доверия ОУД 2 в соответствии с руководящим документом "Безопасность информационных технологий. Критерии оценки безопасности информационных технологий" (Гостехкомиссия России, 2002).

2.2 Secure Tower

Комплексное программное решение для защиты от утечки персональных данных и любой конфиденциальной информации, циркулирующей в сети предприятия, содержащейся в базах данных и документах.r обеспечивает контроль над всеми потоками информации, передаваемыми по сети, перехватывая и сохраняя в базу данных трафик. Служба безопасности незамедлительно получает автоматические уведомления обо всех случаях несанкционированной передачи конфиденциальных данных, даже если они отправляются при использовании шифрованных каналов, или SSL-протоколов.формирует подробные статистические отчеты о сетевой активности сотрудников (фотография рабочего дня), из которых видно кто и как использует корпоративные ресурсы, позволяя оценить эффективность работы персонала.


Типы контролируемых данных

- электронные письма почтовых клиентов, использующих протоколы POP3, SMTP, IMAP (например, MS Outlook, Thunderbird, The Bat!), электронные сообщения MS Exchange Server;

- весь веб-трафик, включая электронные письма внешних почтовых служб (gmail.com, mail.ru, rambler.ru и т.д.), сообщения в форумах, посещенные страницы в социальных сетях и других веб-службах, использующих протокол HTTP;

- сообщения коммуникационных программ, использующих протоколы обмена мгновенными сообщениями OSCAR (таких как ICQ/AIM), MMP (таких как Mail.ru Агент), MSN (таких как Windows Messenger) и XMPP (Jabber) (таких как Miranda, Google Talk, QIP Infium, PSI), а также текстовые и голосовые сообщения в Skype

- файлы, передаваемые по протоколам FTP, FTPS, HTTP и HTTPS, а также в программах-мессенджерах (ICQ, Windows Messenger и т.д.) или по электронной почте в качестве вложений

- SSL-трафик, передаваемый по шифрованным протоколам (включая HTTPS, FTPS, защищённые протоколы SSL для POP3, SMTP и мессенджеров)

- содержимое баз данных MS SQL Server, Oracle, PostgreSQL, SQLite

- данные, передаваемые на внешние устройства (USB-устройства, съемные жесткие диски, карты памяти, съемные накопители, CD/DVD и флоппи-диски)

- печать данных на локальных и сетевых принтерах.

Решаемые задачи

- Контроль случайной или преднамеренной утечки информации- комплексное программное решение для защиты от преднамеренного хищения или утечки по неосторожности персональных данных и любой другой конфиденциальной информации, циркулирующей в сети предприятия по максимальному количеству каналов, а также содержащейся в базах данных и документах.

Обеспечение сохранности персональных и конфиденциальных данных

Уникальной возможностью SecureTower является функционал, обеспечивающий надежную защиту от возможных утечек информации непосредственно из баз данных. Это позволяет по методу цифровых отпечатков без промежуточных операций контролировать содержимое хранилищ структурированной информации, которые обычно содержат конфиденциальные персональные данные, ценные контактные данные, абонентские базы и другую коммерческую информацию.

Программа поддерживает MS SQL Server, Oracle, PostgreSQL, SQLite и легко может быть адаптирован для работы с любой другой СУБД.

Метод анализа данных по цифровым отпечаткам вместе с использованием традиционных лингвистических, атрибутивных и статистических методов, не только повышает эффективность контроля над утечками конфиденциальной информации, но и позволяет контролировать сохранность личных данных, в соответствии с Федеральным Законом "О персональных данных".