Корпоративне шахрайство: конфіденційна інформація
Прогрес зробив підприємства залежними від інформаційних систем, але одночасно з цим вразливими до комп'ютерних вірусів, атак хакерів та власних співробітників.
Інформаційна безпека – захищеність інформації компанії від навмисних або ненавмисних дій, які наносять будь-який збиток її власникам чи третім особам.
Це процес забезпечення її доступності, цілісності та конфіденційності.
Забезпечення інформаційної безпеки повинно забезпечувати запобігання ризиків, а не ліквідацію їх наслідків. Будь-який витік інформації може призвести до серйозних проблем для компанії – від значних фінансових втрат до повної ліквідації.
Конфіденційна інформація (з обмеженим доступом) включає в себе комерційну, ділову, персоніфіковану та іншу секретну інформацію.
З найбільш поширених шахрайських дій, пов'язаних з підготовкою та здачею всіх видів звітності, можна виділити:
- Отримання інформації обмеженого доступу за допомогою інших співробітників компанії;
- Отримання інформації обмеженого доступу через програми та корпоративні інформаційні системи;
- Сприяння у впровадженні конкурентами на підприємстві осіб з метою послідуючого отримання за їх допомогою інформації з обмеженим доступом;
- Обслуговування працівниками інформаційних потоків, діяльність яких використовується на шкоду інтересам компанії та інші.
Для попередження та виявлення шахрайських дій необхідно використовувати основні три види контролю: попередній, поточний та послідуючий.
До найбільш ефективних організаційних заходів при попередньому контролі, який забезпечує зниження шахрайських ризиків, пов'язаних з підготовкою та здачею усіх видів звітності, відносяться:
- розробка та виконання регламенту з інформаційної безпеки;
- розробка та виконання організаційних та технічних заходів із захисту інформації;
- виконання законодавства щодо дотримання вимог, пов'язаних із конфіденційності інформації, та інші.
При поточному контролі можна виділити:
- криптографічне перетворення інформації (шифрування);
- використання програмно-апаратних комплексів по захисту інформації;
- інформування співробітників про закритість інформації;
- обмеження фізичного доступу (контроль доступу до приміщень);
- розрахунок і актуалізація ризиків атак на інформацію;
- актуалізація списку осіб, які мають доступ до конфіденційної інформації, та інші.
При послідуючому контролі виявленні шахрайських дій, пов'язаних з підготовкою та здачею усіх видів звітності, передбачає проведення контрольних заходів у вигляді тематичних перевірок. При цьому, найбільш ефективними способами та методами контроля являються:
- перевірка виконання регламенту з інформаційної безпеки;
- перевірка виконання організаційних і технічних заходів із захисту інформації;
- перевірка виконання законодавства щодо дотримання вимог, пов'язаних із конфіденційності інформації;
- аналіз журналів реєстрації операційної системи і прикладного програмного забезпечення;
- застосування систем аналізу захищеності (сканери безпеки) та інші.
Безпечного вам бізнесу!
- Мукеш Амбані фінансує військову машину Путіна. Що має робити Україна? Євген Магда 16:59
- Скасування усиновлення: проблемні моменти визначення складу учасників справи Леся Дубчак 16:49
- Чутливість чи емпатія: як самоспівчуття робить вас сильнішими Наталія Растегаєва 13:51
- Податкові радники притягуються до відповідальності у Великій Британії Олександр Черних 10:50
- Зміна користувацьких запитів: яка нерухомість цікавить українців Раміль Мехтієв 09:51
- Справжніх вбивають по справжньому Володимир Горковенко вчора о 23:22
- Своя генерація, чужі мережі: як не отримати мільйонні штрафи Ростислав Никітенко вчора о 17:26
- Реформа оренди землі: стане простіше чи постраждає прозорість ринку? Валентина Слободинска вчора о 17:25
- Довіра – валюта впливу: секрет ефективного лідера Ольга Духневич вчора о 02:37
- Трансформація демократії чи її дефіцит – кейс України Ірина Овчар 30.08.2025 22:41
- Брекети після 30: чому ніколи не пізно подбати про усмішку Анастасія Опанасюк 30.08.2025 21:53
- Податкове свавілля в Україні: як держава знищує малий бізнес Олександр Рось 30.08.2025 15:30
- Проблеми з виплатами "бойових" під час лікування за кордоном після поранення Анжела Василевська 29.08.2025 16:07
- ТСК не дала рейдерам захопити фермерське господарство на Київщині Галина Янченко 29.08.2025 16:02
- Оперативний кадровий профайлінг: як швидко оцінити людей і мінімізувати ризики бізнесу Василь Фенчак 29.08.2025 15:42
-
Чи може ChatGPT замінити лікаря: вісім історій з практики медиків
Життя 4851
-
Водна криза на Донбасі: частина територій може стати непридатною для життя
Бізнес 4480
-
Як не виростити марнотрата: кишенькові гроші та секрети фінансової грамотності для дітей
Життя 3008
-
Україна – банкрут? Чи критичний для економіки рівень держборгу країни
Фінанси 1680
-
"Можливо, і слава богу". Чи втратить Україна словацьке паливо через удари по "Дружбі"
Бізнес 1667