Управление информационной безопасностью предприятия
Corporate information security management
1999-09-01
SCID: 54.1/8vmper6z
Discuss with AI
непрерывность бизнесакорпоративная информационная безопасностьуправление информационной безопасностьюготовность к инцидентам безопасностианализ рисков безопасности
Figures from the paper
Abstract (AI)
Для обеспечения непрерывности деятельности крайне важно защищать корпоративную информацию. Предыдущие исследования показали, что корпоративная информация уязвима для атак, направленных на нарушение безопасности. Компании теряют деньги из-за нарушений информационной безопасности. В статье описывается магистерский проект, целью которого было исследование проблем, связанных с управлением информационной безопасностью предприятия. Использовались почтовые анкеты и телефонные интервью. Результаты показывают, что компании не занимаются управлением информационной безопасностью на проактивной основе и поэтому не готовы к инцидентам безопасности, когда они происходят. К причинам бездействия относятся ограниченная осведомлённость об угрозах информационной безопасности; сосредоточение управления информационной безопасностью и соответствующей осведомлённости в ИТ-подразделении; восприятие электронной информации как нематериального актива бизнеса; неполная оценка потенциальных рисков безопасности, связанных с доступом к Интернету; а также то, что обследованные компании ещё не сталкивались с проблемами безопасности и поэтому не были готовы инвестировать в меры защиты. В рекомендациях предлагается компаниям проводить формальный анализ рисков, вывести управление информационной безопасностью за рамки исключительно ИТ-ориентированной функции и изменить отношение к электронной информации, рассматривая её как ценный корпоративный актив.
Key Findings
1
Компании не управляют информационной безопасностью проактивно и поэтому не готовы реагировать на инциденты безопасности.
2
Компании, ранее не сталкивавшиеся с проблемами безопасности, особенно не склонны инвестировать в превентивные меры защиты.
3
Осведомлённость об информационной безопасности и её управление в основном сосредоточены в ИТ-подразделениях, а не интегрированы во всю организацию.
4
Ограниченная осведомлённость об угрозах, недооценка электронной информации и недостаточная оценка интернет-рисков препятствуют инвестициям в безопасность.
5
Исследование рекомендует проводить формальный анализ рисков, внедрять общеорганизационное управление безопасностью и рассматривать электронную информацию как ценный корпоративный актив.
Research Object
управление безопасностью корпоративной информации в компаниях
Research Subject
готовность компаний, практики и организационные барьеры в управлении информационной безопасностью и реагировании на инциденты безопасности
Publication Details
Publication Date
1999-09-01
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest