Корпоративне шахрайство: конфіденційна інформація
Прогрес зробив підприємства залежними від інформаційних систем, але одночасно з цим вразливими до комп'ютерних вірусів, атак хакерів та власних співробітників.
Інформаційна безпека – захищеність інформації компанії від навмисних або ненавмисних дій, які наносять будь-який збиток її власникам чи третім особам.
Це процес забезпечення її доступності, цілісності та конфіденційності.
Забезпечення інформаційної безпеки повинно забезпечувати запобігання ризиків, а не ліквідацію їх наслідків. Будь-який витік інформації може призвести до серйозних проблем для компанії – від значних фінансових втрат до повної ліквідації.
Конфіденційна інформація (з обмеженим доступом) включає в себе комерційну, ділову, персоніфіковану та іншу секретну інформацію.
З найбільш поширених шахрайських дій, пов'язаних з підготовкою та здачею всіх видів звітності, можна виділити:
- Отримання інформації обмеженого доступу за допомогою інших співробітників компанії;
- Отримання інформації обмеженого доступу через програми та корпоративні інформаційні системи;
- Сприяння у впровадженні конкурентами на підприємстві осіб з метою послідуючого отримання за їх допомогою інформації з обмеженим доступом;
- Обслуговування працівниками інформаційних потоків, діяльність яких використовується на шкоду інтересам компанії та інші.
Для попередження та виявлення шахрайських дій необхідно використовувати основні три види контролю: попередній, поточний та послідуючий.
До найбільш ефективних організаційних заходів при попередньому контролі, який забезпечує зниження шахрайських ризиків, пов'язаних з підготовкою та здачею усіх видів звітності, відносяться:
- розробка та виконання регламенту з інформаційної безпеки;
- розробка та виконання організаційних та технічних заходів із захисту інформації;
- виконання законодавства щодо дотримання вимог, пов'язаних із конфіденційності інформації, та інші.
При поточному контролі можна виділити:
- криптографічне перетворення інформації (шифрування);
- використання програмно-апаратних комплексів по захисту інформації;
- інформування співробітників про закритість інформації;
- обмеження фізичного доступу (контроль доступу до приміщень);
- розрахунок і актуалізація ризиків атак на інформацію;
- актуалізація списку осіб, які мають доступ до конфіденційної інформації, та інші.
При послідуючому контролі виявленні шахрайських дій, пов'язаних з підготовкою та здачею усіх видів звітності, передбачає проведення контрольних заходів у вигляді тематичних перевірок. При цьому, найбільш ефективними способами та методами контроля являються:
- перевірка виконання регламенту з інформаційної безпеки;
- перевірка виконання організаційних і технічних заходів із захисту інформації;
- перевірка виконання законодавства щодо дотримання вимог, пов'язаних із конфіденційності інформації;
- аналіз журналів реєстрації операційної системи і прикладного програмного забезпечення;
- застосування систем аналізу захищеності (сканери безпеки) та інші.
Безпечного вам бізнесу!
- Закон про лобіювання. Що має знати бізнес? Віталій Соловей 00:08
- Тайм-менеджмент для зайнятих: Як знайти час на все, що важливо Олександр Скнар вчора о 16:35
- Що не так із управлінням водними ресурсами в Україні Олег Пендзин вчора о 10:54
- Айсберг корпоративної безпеки Ігор Шевцов вчора о 10:19
- Замість ліквідації – фаховість: недбала експертиза НАБУ стала загрозою для інвестклімату Микола Ореховський 19.08.2025 16:43
- LinkedIn як елемент експортної стратегії: з чого почати малому та середньому бізнесу Дмитро Суслов 19.08.2025 16:11
- Гроші що не сплять, або еволюція хедж-фондів з середини ХХ сторіччя до сьогодення Ольга Ярмолюк 19.08.2025 14:41
- Україна після саміту: довга дорога до миру і коротка дистанція до перемоги союзників Дана Ярова 19.08.2025 12:42
- Їжа майбутнього "з пробірки": що з’явиться в українському меню першими? Наталія Павлючок 19.08.2025 10:14
- Як вибрати косметологічні процедури, не витрачаючи кошти даремно Дмитро Березовський 18.08.2025 16:35
- Пільги для пенсіонерів Андрій Павловський 18.08.2025 15:27
- Як українська освіта готує мільйони "непотрібних" людей Любов Шпак 18.08.2025 13:51
- Між рядків Олександр Скнар 18.08.2025 13:14
- Kвиток до ЄС або банкрутство: енергомодернізація та експорт в умовах cbam Ростислав Никітенко 18.08.2025 10:53
- Аляска 16.08: як особисті відносини лідерів руйнують міжнародне правосуддя Дмитро Зенкін 18.08.2025 10:49
-
Кортизолова залежність чи хронічний стрес: як зрозуміти, що стрес став залежністю
Життя 23651
-
Прагнете здорового харчування: додайте пів склянки цієї їжі до щоденного раціону
Життя 5692
-
Як їжа "переписує" наші гени: що покласти на тарілку, щоб вимкнути старіння
Життя 5105
-
Падел: як спорт із Мексики підкорює Україну та чому став улюбленцем зірок і мільярдерів
Життя 4764
-
Без Бена Стіллера: усе, що відомо про третій сезон серіалу "Розрив"
Життя 3676