Корпоративне шахрайство: конфіденційна інформація
Прогрес зробив підприємства залежними від інформаційних систем, але одночасно з цим вразливими до комп'ютерних вірусів, атак хакерів та власних співробітників.
Інформаційна безпека – захищеність інформації компанії від навмисних або ненавмисних дій, які наносять будь-який збиток її власникам чи третім особам.
Це процес забезпечення її доступності, цілісності та конфіденційності.
Забезпечення інформаційної безпеки повинно забезпечувати запобігання ризиків, а не ліквідацію їх наслідків. Будь-який витік інформації може призвести до серйозних проблем для компанії – від значних фінансових втрат до повної ліквідації.
Конфіденційна інформація (з обмеженим доступом) включає в себе комерційну, ділову, персоніфіковану та іншу секретну інформацію.
З найбільш поширених шахрайських дій, пов'язаних з підготовкою та здачею всіх видів звітності, можна виділити:
- Отримання інформації обмеженого доступу за допомогою інших співробітників компанії;
- Отримання інформації обмеженого доступу через програми та корпоративні інформаційні системи;
- Сприяння у впровадженні конкурентами на підприємстві осіб з метою послідуючого отримання за їх допомогою інформації з обмеженим доступом;
- Обслуговування працівниками інформаційних потоків, діяльність яких використовується на шкоду інтересам компанії та інші.
Для попередження та виявлення шахрайських дій необхідно використовувати основні три види контролю: попередній, поточний та послідуючий.
До найбільш ефективних організаційних заходів при попередньому контролі, який забезпечує зниження шахрайських ризиків, пов'язаних з підготовкою та здачею усіх видів звітності, відносяться:
- розробка та виконання регламенту з інформаційної безпеки;
- розробка та виконання організаційних та технічних заходів із захисту інформації;
- виконання законодавства щодо дотримання вимог, пов'язаних із конфіденційності інформації, та інші.
При поточному контролі можна виділити:
- криптографічне перетворення інформації (шифрування);
- використання програмно-апаратних комплексів по захисту інформації;
- інформування співробітників про закритість інформації;
- обмеження фізичного доступу (контроль доступу до приміщень);
- розрахунок і актуалізація ризиків атак на інформацію;
- актуалізація списку осіб, які мають доступ до конфіденційної інформації, та інші.
При послідуючому контролі виявленні шахрайських дій, пов'язаних з підготовкою та здачею усіх видів звітності, передбачає проведення контрольних заходів у вигляді тематичних перевірок. При цьому, найбільш ефективними способами та методами контроля являються:
- перевірка виконання регламенту з інформаційної безпеки;
- перевірка виконання організаційних і технічних заходів із захисту інформації;
- перевірка виконання законодавства щодо дотримання вимог, пов'язаних із конфіденційності інформації;
- аналіз журналів реєстрації операційної системи і прикладного програмного забезпечення;
- застосування систем аналізу захищеності (сканери безпеки) та інші.
Безпечного вам бізнесу!
- ВЛК до 5 июня ограниченно пригодным. Нужно ли проходить Віра Тарасенко вчора о 22:20
- Санкції з металом в голосі Євген Магда вчора о 17:18
- Україна має підтримати прагнення Туреччини вступити в ЄС Любов Шпак вчора о 15:48
- Зелене майбутнє України очима молоді у 2025 році Оксана Захарченко вчора о 14:47
- Стосунки з собою Людмила Євсєєнко вчора о 10:00
- Від США до фронту: контракти, що змінять правила гри Віктор Плахута 11.03.2025 19:56
- Смертна кара у часи війни: вибір між гуманізмом і виживанням Дмитро Зенкін 10.03.2025 23:08
- Про оскарження рішень військово-лікарських комісій (ВЛК) Світлана Приймак 10.03.2025 23:00
- Метрики CX – клавіші фортепіано в мелодії прибутку компанії Андрій Волнянський 10.03.2025 22:45
- Хто має право на відстрочку та які документи необхідні? Віталій Єлькін 10.03.2025 21:52
- Як зробити освіту практичною: дієві рішення для університетів Віталій Кухарський 10.03.2025 19:28
- 69-та сесія Комісії ООН зі становища жінок стартувала сьогодні Галина Скіпальська 10.03.2025 15:48
- Що не так із ресурсними угодами США? Ксенія Оринчак 10.03.2025 15:00
- 3526 млрд грн збитків довкіллю: як притягнути агресора до відповідальності? Юлія Овчинникова 10.03.2025 14:42
- Стратегічні та критичні надра. Що це? Віталій Соловей 10.03.2025 14:24
-
Резерви, корейці та атаки на логістику ЗСУ. Що відбувається на Курському напрямку
2632
-
"Це катастрофа". Швейцарія втрачає ринок зброї через заборону на перепродаж в Україну
Бізнес 2231
-
Найбільша автомобільна компанія Німеччини підтримує переозброєння Європи
Бізнес 2129
-
WSJ: США звертаються до України по допомогу у розвитку безпілотної авіації
Бізнес 2049
-
Час, відведений Болгарією на переговори щодо продажу реакторів для ХАЕС, сплинув
Бізнес 1785