Корпоративне шахрайство: конфіденційна інформація
Прогрес зробив підприємства залежними від інформаційних систем, але одночасно з цим вразливими до комп'ютерних вірусів, атак хакерів та власних співробітників.
Інформаційна безпека – захищеність інформації компанії від навмисних або ненавмисних дій, які наносять будь-який збиток її власникам чи третім особам.
Це процес забезпечення її доступності, цілісності та конфіденційності.
Забезпечення інформаційної безпеки повинно забезпечувати запобігання ризиків, а не ліквідацію їх наслідків. Будь-який витік інформації може призвести до серйозних проблем для компанії – від значних фінансових втрат до повної ліквідації.
Конфіденційна інформація (з обмеженим доступом) включає в себе комерційну, ділову, персоніфіковану та іншу секретну інформацію.
З найбільш поширених шахрайських дій, пов'язаних з підготовкою та здачею всіх видів звітності, можна виділити:
- Отримання інформації обмеженого доступу за допомогою інших співробітників компанії;
- Отримання інформації обмеженого доступу через програми та корпоративні інформаційні системи;
- Сприяння у впровадженні конкурентами на підприємстві осіб з метою послідуючого отримання за їх допомогою інформації з обмеженим доступом;
- Обслуговування працівниками інформаційних потоків, діяльність яких використовується на шкоду інтересам компанії та інші.
Для попередження та виявлення шахрайських дій необхідно використовувати основні три види контролю: попередній, поточний та послідуючий.
До найбільш ефективних організаційних заходів при попередньому контролі, який забезпечує зниження шахрайських ризиків, пов'язаних з підготовкою та здачею усіх видів звітності, відносяться:
- розробка та виконання регламенту з інформаційної безпеки;
- розробка та виконання організаційних та технічних заходів із захисту інформації;
- виконання законодавства щодо дотримання вимог, пов'язаних із конфіденційності інформації, та інші.
При поточному контролі можна виділити:
- криптографічне перетворення інформації (шифрування);
- використання програмно-апаратних комплексів по захисту інформації;
- інформування співробітників про закритість інформації;
- обмеження фізичного доступу (контроль доступу до приміщень);
- розрахунок і актуалізація ризиків атак на інформацію;
- актуалізація списку осіб, які мають доступ до конфіденційної інформації, та інші.
При послідуючому контролі виявленні шахрайських дій, пов'язаних з підготовкою та здачею усіх видів звітності, передбачає проведення контрольних заходів у вигляді тематичних перевірок. При цьому, найбільш ефективними способами та методами контроля являються:
- перевірка виконання регламенту з інформаційної безпеки;
- перевірка виконання організаційних і технічних заходів із захисту інформації;
- перевірка виконання законодавства щодо дотримання вимог, пов'язаних із конфіденційності інформації;
- аналіз журналів реєстрації операційної системи і прикладного програмного забезпечення;
- застосування систем аналізу захищеності (сканери безпеки) та інші.
Безпечного вам бізнесу!
- Пристань для Ocean-у Євген Магда вчора о 18:32
- Регламентування та корпоративні політики для електронного документообігу Олександр Вернигора вчора о 17:15
- Покроковий алгоритм бронювання військовозобов’язаних працівників Сергій Пагер вчора о 12:23
- Зупинити СВАМ – завдання стратегічного значення Євген Магда 15.05.2025 18:32
- Бізнес у пастці кримінального процесу: хто вимкне світло? Богдан Глядик 15.05.2025 18:26
- Коли лікарі виходять на подіум – більше, ніж показ мод Павло Астахов 15.05.2025 15:21
- Пільгові перевезення автотранспортом: соціальне зобов’язання чи фінансовий тягар Альона Векліч 15.05.2025 13:52
- ПДФО на Мальті та в Україні... Хто платить більше? Олена Жукова 15.05.2025 13:49
- Изменения в оформлении отсрочки по уходу: новые требования к акту и справке Віра Тарасенко 15.05.2025 12:23
- Як втримати бізнес на плаву: ключові фінансові помилки та способи їх уникнути Любомир Паладійчук 15.05.2025 10:27
- 5 управлінських викликів для державних підприємств під час війни Дмитро Мирошниченко 15.05.2025 10:22
- Культ "хастлу" розсипається – і це добре Валерій Козлов 15.05.2025 10:15
- Як поводити себе на допиті підприємцям і їхнім працівникам Сергій Пагер 15.05.2025 08:42
- Стамбул 2.0 Василь Мокан 14.05.2025 17:37
- Як NIS2 змінить правила гри для енерготрейдерів: кібербезпека як нова реальність Ростислав Никітенко 14.05.2025 14:03
-
Один російський Су-35 змусив НАТО відступити. А якби поруч були українські морські дрони
Думка 34687
-
Переговори у Стамбулі: Кремль зі старту намагається занизити ставки
Думка 6395
-
Виживання через загибель. Війна стала одним з головних засобів заробітку для росіян
Думка 6371
-
Нарешті відчув свій вік. Баффет пояснив, чому пішов у відставку
Бізнес 4942
-
Для Чорноморського флоту РФ "морський бій" фактично закінчився
Думка 4725