Главная | Обратная связь | Поможем написать вашу работу!
МегаЛекции

При ведении конкурентной разведки




ПРИ ВЕДЕНИИ КОНКУРЕНТНОЙ РАЗВЕДКИ

Информационно-аналитическая деятельность службы безопасности предприятия представляет собой системное получение, анализ и накопление информации с элементами прогнозирования по вопросам, относящимся к безопасности предприятия, и подготовка рекомендаций руководству о правомерной защите от противоправных посягательств. Служба безопасности проводит аналитическую работу не только с целью предотвратить утрату собственной информации, но и с целью получения информации о конкурентах. Являясь ядром такого понятия, как «разведка в бизнесе», аналитическая обработка информации позволяет получать по различным оценкам от 80 до 90% необходимой информации при использовании только открытых источников.

4. 1. Цели и задачи информационно-аналитической работы

Для проведения информационно-аналитической работы в составе службы безопасности предприятия вводится информационно-аналитическое подразделение (ИАП). В зависимости от конкретных условий такое подразделение может называться иначе (информационно-разведывательное, аналитической работы и т. д. ) ИАП должно представлять собой комплексную систему анализа, контроля и прогнозирования внешней и внутренней ситуации, складывающейся вокруг предприятия, обеспечивающую его достоверной и аналитически обработанной информацией.

Практика показывает, что наиболее эффективно такие подразделения функционируют как ядро службы безопасности. В первую очередь это объясняется тем, что основным потребителем аналитически обработанных данных является сама служба безопасности как подразделение, наиболее нуждающееся в аналитически обработанных данных, работающее на опережение и прогнозирование событий. Кроме того, в ходе аналитической ра­боты очень часто используются кон­фиденциальные сведения, что также подтверждает рациональность размещения ИАП в службе безопасности. В настоящее время ИАП предприятия рассматривается как основной поставщик аналитически обработанной информации для нужд всех подразделений предприятия. Основной задачей ИАП становится инфор­мационно-аналитическое обеспечение принятия решений по воп­росам основной деятельности предприятия. со­трудники предприятия могут заказать аналити­ческий отчет по интересующему вопросу для принятия более ра­ционального и взвешенного решения. В этой связи важной проблемой становится обеспечение информационной безопасности аналитически обработанных данных, представляющих собой цен­ный информационный ресурс предприятия. Кроме того, защита информации внутри ИАП представляет собой крайне слож­ную задачу, так как специфика аналитической работы в ряде слу­чаев вступает в прямое противоречие с нормами защиты информа­ции. Обеспечение такого важного принципа, как дробление информации в работе реальных ИАП практически невозможно, так как это тормозит работу всей информационно-аналитической работы, где сотрудники должны иметь представление обо всей карти­не событий. Сокрытие какой-либо информации в ходе такой работы может привести их к ложным выводам и заключениям.

При выполнении информационно-аналитической работы необходимо решить следующие задачи:

· обеспечить своевременное поступление надежной и всесторонней информации по интересующим вопросам;

· описать сценарии действий конкурентов, которые могут затрагивать текущие интересы предприятия;

· осуществлять постоянный мониторинг событий во внешней конкурентной среде и на рынке, которые могут иметь значение для интересов предприятия;

· обеспечить безопасность собственных информационных ресурсов;

· обеспечить эффективность и исключить дублирование при сборе, анализе и распространении информации.

Таким образом, деятельность ИАП службы безопасности должна быть направлена на прогнозирование ситу­аций, а также формирование соответствующих информацион­ных комплексов, необходимых для эффективного принятия оптимальных решений.

 

4. 2. Направления и методы аналитической работы

 

Направления аналитической работы определяются ИАП с учетом конкретных особенности предприятия. К основным направлениям аналитической работы можно отнести анализ объекта защиты, угроз, каналов несанкционированного доступа к информации, комплексной безопасности предприятия, нарушений режима конфиденциальности, а также анализ подозрений утраты конфиденциальной информации. Направления аналитической работы ИАП предприятия могут быть постоянными, периодическими и разовыми.

Постоянные направления аналитической работы являются наиболее важными. Периодические и разовые направления аналитической работы характеризуются своей жесткой зависимостью от постоянных направлений . Промежутки времени, через которые проводятся исследования в области периодических направлений аналитической работы, всецело зависят от результатов анализа по постоянным направлениям (рис. 13).

 

 

Рис. 13. Направления аналитической работы

 

Не менее важными являются периодические направления аналитической работы, которые проводятся через определенные промежутки времени с целью контроля эффективности и возможности внесения улучшений в действующую в фирме систему защиты информации. К такому виду направлений аналитической работы, прежде всего, относится анализ степени безопасности предприятия. Очевидно, что постоянная и каждодневная аналитическая работа по данному направлению не имеет смысла. Вполне достаточно проводить анализ через определенные, специально установ­ленные промежутки времени. Это направление аналитической ра­боты находится в прямой зависимости от анализа состава угроз – постоянного направления аналитической работы[5].

Разовые направления аналитических исследований также являются очень важными в силу того факта, что бывают вызваны чрезвычайными обстоятельствами, происшествиями, неожиданно появившимися проблемами и требуют проведения исследований в кратчайшие сроки. Типичным примером разового направления аналитической работы является анализ нарушения режима конфиденциальности на предприятии.

Каждое предприятие ведет индивидуальные направления аналитической работы и самостоятельно решает, следует ли разрабатывать их постоянно, периодически или только по мере надобности. Направления аналитической работы могут быть различными, но логика взаимодействия и система связей между направлениями исследований должны сохраняться. Принципиально важными являются ключевые направления, работа по которым ведется постоянно. Такими направлениями, например, является анализ информации для обнаружения каналов НСД или разглашения информации. Результаты аналитической работы показывают степень безо­пасности условий функционирования предприятия и являются основой для построения и совершенствования системы защиты предприятия. Поиск предполагаемого или предотвращение действующего канала НСД к информации возможны только при наличии постоянного контроля и анализа объекта защиты.

Обнаружение каналов НСД к конфиденциальной информации предприятия входит в число постоянных направ­лений аналитической работы и в общем виде включает в себя:

· анализ источников конфиденциальной информации;

· анализ каналов объективного распространения информации;

· аналитическую работу с источником угрозы информации.

Рассмотрим данные направления более подробно:

Аналитическое исследование источников конфиденциальной информации предусматривает:

• выявление и классификацию существующих и возможных
конкурентов и соперников предприятия, криминальных структур
и отдельных преступных элементов;

• выявление и классификацию максимально возможного числа
источников конфиденциальной информации предприятия;

• выявление, классификацию и ведение перечня реального состава циркулирующей на предприятии конфи­денциальной информации;

• изучение данных учета осведомленности сотрудников в тайне
предприятия;

• ведение и анализ полноты перечня защитных мер, существующих на предприятии.

Аналитическая работа с источником угрозы конфиденциальной информации предусматривает:

• выявление и классификацию максимального состава источ­ников угрозы конфиденциальной информации;

• анализ риска возникновения угрозы;

• разработку превентивных мероприятий по локализации и лик­видации объективных угроз.

В области внешних источников угрозы аналитическая работа связана с маркетинговыми исследованиями, анализ внутренних источников угрозы имеет целью выявление и изучение недобросовестных интересов и зло­умышленных устремлений отдельных сотрудников предприятия и парт­неров. Анализ возникновения угроз рекомендуют вести по такой схеме: вначале нужно выяснить, кто является злоумышленником и что ему нужно, затем, исходя из имеющихся у него средств и возмож­ностей, будет гораздо легче спрогнозировать, как именно он по­пытается достигнуть своей цели.

Анализ угроз является одним из самых важных разделов анали­тической работы и представляет собой ответ на вопрос, от чего или кого следует защищать определенные ранее объекты защиты. Источники угрозы конфиденциальной информации – объективные и субъективные события, явления, факторы, действия и обстоятельства, содержащие опасность для ценной информации. К объек­тивным источникам можно отнести: экстремальные ситуации, не­совершенство технических средств и др. Субъективные источники связаны с человеческим фактором и включают злоумышленников различного рода, посторонних лиц, посетителей, неквалифицированный или безответственный персонал, психически неполноценных людей, сотрудников, обиженных руководством предприятия и др. Источники угрозы могут быть внешними и внутренними. Внешние источники находятся вне предприятия и представлены чрезвычайными событиями, а также организационными структурами и физическими лицами, проявляющими определенный интерес к фирме. Внутренние источники угрозы связаны с фатальными события­ми в здании предприятия, а также с персоналом. Однако наличие ис­точника угрозы само по себе не является угрозой. Угроза реализуется в действиях.

Таким образом, наличие, ведение и результаты постоянной аналитической работы определяют структуру и содержание системы защиты информации и направления её совершенствования. При отсутствии серьезной аналитической работы становится практически невозможным выявление и контроль каналов несанкционированного доступа к ценной, конфиденциальной информации предприятия.

 

Поделиться:





Воспользуйтесь поиском по сайту:



©2015 - 2024 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...