Корпоративне шахрайство: конфіденційна інформація
Прогрес зробив підприємства залежними від інформаційних систем, але одночасно з цим вразливими до комп'ютерних вірусів, атак хакерів та власних співробітників.
Інформаційна безпека – захищеність інформації компанії від навмисних або ненавмисних дій, які наносять будь-який збиток її власникам чи третім особам.
Це процес забезпечення її доступності, цілісності та конфіденційності.
Забезпечення інформаційної безпеки повинно забезпечувати запобігання ризиків, а не ліквідацію їх наслідків. Будь-який витік інформації може призвести до серйозних проблем для компанії – від значних фінансових втрат до повної ліквідації.
Конфіденційна інформація (з обмеженим доступом) включає в себе комерційну, ділову, персоніфіковану та іншу секретну інформацію.
З найбільш поширених шахрайських дій, пов'язаних з підготовкою та здачею всіх видів звітності, можна виділити:
- Отримання інформації обмеженого доступу за допомогою інших співробітників компанії;
- Отримання інформації обмеженого доступу через програми та корпоративні інформаційні системи;
- Сприяння у впровадженні конкурентами на підприємстві осіб з метою послідуючого отримання за їх допомогою інформації з обмеженим доступом;
- Обслуговування працівниками інформаційних потоків, діяльність яких використовується на шкоду інтересам компанії та інші.
Для попередження та виявлення шахрайських дій необхідно використовувати основні три види контролю: попередній, поточний та послідуючий.
До найбільш ефективних організаційних заходів при попередньому контролі, який забезпечує зниження шахрайських ризиків, пов'язаних з підготовкою та здачею усіх видів звітності, відносяться:
- розробка та виконання регламенту з інформаційної безпеки;
- розробка та виконання організаційних та технічних заходів із захисту інформації;
- виконання законодавства щодо дотримання вимог, пов'язаних із конфіденційності інформації, та інші.
При поточному контролі можна виділити:
- криптографічне перетворення інформації (шифрування);
- використання програмно-апаратних комплексів по захисту інформації;
- інформування співробітників про закритість інформації;
- обмеження фізичного доступу (контроль доступу до приміщень);
- розрахунок і актуалізація ризиків атак на інформацію;
- актуалізація списку осіб, які мають доступ до конфіденційної інформації, та інші.
При послідуючому контролі виявленні шахрайських дій, пов'язаних з підготовкою та здачею усіх видів звітності, передбачає проведення контрольних заходів у вигляді тематичних перевірок. При цьому, найбільш ефективними способами та методами контроля являються:
- перевірка виконання регламенту з інформаційної безпеки;
- перевірка виконання організаційних і технічних заходів із захисту інформації;
- перевірка виконання законодавства щодо дотримання вимог, пов'язаних із конфіденційності інформації;
- аналіз журналів реєстрації операційної системи і прикладного програмного забезпечення;
- застосування систем аналізу захищеності (сканери безпеки) та інші.
Безпечного вам бізнесу!
- Канбан – проста історія управління запасами Наталія Качан вчора о 23:44
- Справедлива індексація розміру пенсії: ВС зобов'язав ПФ провести індексацію пенсії Світлана Приймак 17.01.2025 15:25
- Без Господарського кодексу: що тепер кардинально зміниться Дмитро Зенкін 17.01.2025 12:34
- План щодо врегулювання конфлікту Володимир Горковенко 17.01.2025 10:29
- Сторічна угода: несподіваний аспект Євген Магда 17.01.2025 06:02
- Чи варто оскаржувати наказ на податкову перевірку після її початку? Світлана Приймак 16.01.2025 15:25
- Лідерство через усвідомлення: трансформація бізнесу Наталія Растегаєва 16.01.2025 13:46
- Свіже рішення у справі щодо захисту митних інтересів України Дмитро Зенкін 16.01.2025 12:34
- Інновації в енергетичному трейдингу: як технології змінюють ринок електроенергії та газу Ростислав Никітенко 16.01.2025 10:06
- Зло не може бути умиротворене, або чому Україна має перемогти Віктор Круглов 15.01.2025 17:52
- Закон про підвищення акцизів на сигарети – це випробування економічної відповідальності Олег Пендзин 15.01.2025 14:27
- Неприпустимість насильства проти адвокатів: випадок у Бучанському ТЦК Світлана Приймак 15.01.2025 14:00
- Масштабування українського бізнесу та чому варто орієнтуватися на експорт Даніелла Шихабутдінова 15.01.2025 12:51
- Європейські спонсори тероризму Володимир Горковенко 14.01.2025 23:46
- Ограниченно пригодные: важные детали о ВВК и мобилизации Віра Тарасенко 14.01.2025 22:01
-
Ексміністр енергетики Литви Неверович очолив наглядову раду Енергоатому
Бізнес 2314
-
ЄС звернеться за допомогою до короля Бельгії, якщо Орбан ветує продовження санкцій
Фінанси 1913
-
Mocha Mousse — наймодніший відтінок сезону, який він і як його додати до свого образу
Життя 1604
-
Українці повертаються до трудової міграції до Польщі. Біженців залишилось 15% – опитування
Бізнес 1532
-
Трамп запустив власну криптовалюту $TRUMP: скільки коштує
Фінанси 1506