Корпоративне шахрайство: конфіденційна інформація
Прогрес зробив підприємства залежними від інформаційних систем, але одночасно з цим вразливими до комп'ютерних вірусів, атак хакерів та власних співробітників.
Інформаційна безпека – захищеність інформації компанії від навмисних або ненавмисних дій, які наносять будь-який збиток її власникам чи третім особам.
Це процес забезпечення її доступності, цілісності та конфіденційності.
Забезпечення інформаційної безпеки повинно забезпечувати запобігання ризиків, а не ліквідацію їх наслідків. Будь-який витік інформації може призвести до серйозних проблем для компанії – від значних фінансових втрат до повної ліквідації.
Конфіденційна інформація (з обмеженим доступом) включає в себе комерційну, ділову, персоніфіковану та іншу секретну інформацію.
З найбільш поширених шахрайських дій, пов'язаних з підготовкою та здачею всіх видів звітності, можна виділити:
- Отримання інформації обмеженого доступу за допомогою інших співробітників компанії;
- Отримання інформації обмеженого доступу через програми та корпоративні інформаційні системи;
- Сприяння у впровадженні конкурентами на підприємстві осіб з метою послідуючого отримання за їх допомогою інформації з обмеженим доступом;
- Обслуговування працівниками інформаційних потоків, діяльність яких використовується на шкоду інтересам компанії та інші.
Для попередження та виявлення шахрайських дій необхідно використовувати основні три види контролю: попередній, поточний та послідуючий.
До найбільш ефективних організаційних заходів при попередньому контролі, який забезпечує зниження шахрайських ризиків, пов'язаних з підготовкою та здачею усіх видів звітності, відносяться:
- розробка та виконання регламенту з інформаційної безпеки;
- розробка та виконання організаційних та технічних заходів із захисту інформації;
- виконання законодавства щодо дотримання вимог, пов'язаних із конфіденційності інформації, та інші.
При поточному контролі можна виділити:
- криптографічне перетворення інформації (шифрування);
- використання програмно-апаратних комплексів по захисту інформації;
- інформування співробітників про закритість інформації;
- обмеження фізичного доступу (контроль доступу до приміщень);
- розрахунок і актуалізація ризиків атак на інформацію;
- актуалізація списку осіб, які мають доступ до конфіденційної інформації, та інші.
При послідуючому контролі виявленні шахрайських дій, пов'язаних з підготовкою та здачею усіх видів звітності, передбачає проведення контрольних заходів у вигляді тематичних перевірок. При цьому, найбільш ефективними способами та методами контроля являються:
- перевірка виконання регламенту з інформаційної безпеки;
- перевірка виконання організаційних і технічних заходів із захисту інформації;
- перевірка виконання законодавства щодо дотримання вимог, пов'язаних із конфіденційності інформації;
- аналіз журналів реєстрації операційної системи і прикладного програмного забезпечення;
- застосування систем аналізу захищеності (сканери безпеки) та інші.
Безпечного вам бізнесу!
- Леся Українка: як англійська література заговорила українською – всупереч заборонам Інна Лукайчук 15:28
- Як активному споживачу приєднати та використовувати установки зберігання енергії Світлана Камєнєва 12:03
- Київ більше не задає ціну. Як дешевий квадрат у передмісті змінює правила гри Антон Мирончук вчора о 18:17
- Правило "спідньої білизни" в бізнесі. Як ваша відвертість непомітно руйнує кар'єру Олександр Висоцький вчора о 11:43
- Автоматизація проти ілюзії зайнятості: як повернути час для стратегічної роботи Олександр Скнар вчора о 08:45
- Розбір законопроєкту №12439: важливі зміни для бізнесу щодо обшуків і арештів Роман Тулін 17.12.2025 18:02
- Як зареєструвати народження чи смерть родича з окупованих територій України Віра Тарасенко 17.12.2025 15:10
- Грантові заявки ОМС: чому класичний NGO-підхід не працює для громад Олександра Смілянець 17.12.2025 12:55
- Декалог перемоги і миру: що треба пам'ятати Анастасія Розлуцька 17.12.2025 10:12
- Про пристрасть депутатів до повторення старих помилок Олег Пендзин 17.12.2025 09:20
- Спалах з Півночі Євген Магда 17.12.2025 09:07
- Мотивація без натхнення: що працює, "коли немає сил хотіти" Тетяна Кравченюк 16.12.2025 17:19
- "Корисна дура" чи свідома роль? Георгій Тука 16.12.2025 15:35
- Дострокове зняття догани з працівника Альона Прасол 16.12.2025 14:53
- Виселення за борги: міфи, реальні загрози для боржника Павло Васильєв 16.12.2025 12:58
-
Голова НБУ особисто приніс ветеранові картку в лікарню
Фінанси 41293
-
Круте піке. Чому в Києві різко подешевшала оренда квартир
Бізнес 8400
-
Перша у світі держава почала виплачувати громадянам базовий дохід у криптовалюті
Фінанси 8382
-
"Ризики перебільшені". Юристи Єврокомісії оцінили загрозу позовів через російські активи
Фінанси 4201
-
Нові власники "Гулівера" програли перший раунд у суді: у паркінг зайшов старий орендар
Бізнес 4144
