Бизнес-планирование. Шпаргалка
Шрифт:
Чаще причинами разглашения конфиденциальных сведений являются:
1) нехорошее знание (или незнание) требований по защите конфиденциальной информации;
2) ошибочность действий сотрудников из-за низкой квалификации;
3) бесконтрольное оформление документов, подготовка выступлений, рекламы, публикаций;
4) злостное, преднамеренное невыполнение требований по защите коммерческой тайны. Главные факторы и предпосылки, активизирующие разглашение конфиденциальной информации, и их значение
1) лишняя болтливость сотрудников организации – 32 %;
2) попытки сотрудников зарабатывать средства любым способом и любой ценой – 24 %;
3) отсутствие в организации службы безопасности – 14 %;
4) «советская» привычка работников делиться друг с другом – 12 %;
5) бесконтрольное применение в организации информационных систем – 10 %;
6) наличие предпосылок для появления среди работников конфликтных ситуаций (случайный
PAGE62
подбор кадров, отсутствие работы по сплочению коллектива фирмы) – 8 %. Причины утечки информации:
1) нормы по сохранению коммерческих секретов несовершенны;
2) эти нормы нарушаются;
3) отход от правил обращения с соответствующими документами, техническими средствами, образцами товаров и другими материалами, включающими в себя конфиденциальную информацию.
Условия утечки информации:
1) недостаточное знание сотрудниками организации правил защиты коммерческой тайны и недопонимание необходимости их тщательного выполнения;
2) применение неаттестованных технических средств обработки конфиденциальной информации;
3) неполномерный контроль за выполнением правил защиты информации правовыми, организационными и инженерно-техническими способами;
4) текучесть кадров, в том числе имеющих сведения, которые являются коммерческой тайной.
Утечке информации содействуют:
1) стихийные бедствия (шторм, ураган, смерч, землетрясение, наводнение);
2) неблагоприятные погодные условия (гроза, дождь, снег);
3) катастрофы (пожары, взрывы);
4) неисправности, отказы, аварии технических средств и оборудования.
63. СПОСОБЫ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ
1. Инициативное сотрудничество выражается в определенных действиях лиц из числа работающих на организации, чем-то неудовлетворенных, особо нуждающихся в средствах к существованию или просто алчных и скупых, склонных ради денег на любые противозаконные действия.
2. Склонение к сотрудничеству, или вербовка, – это насильственное действие со стороны правонарушителя. Вербовка может исполняться через подкуп, запугивание и шантаж.
3. Выпытывание – это возможность через наивные с виду вопросы получить нужную информацию. Получать интересующую информацию можно и ложным трудоустройством.
4. Подслушивание – способ ведения разведки и промышленного шпионажа, применяемый агентами, наблюдателями, информаторами, специальными постами подслушивания.
5. Наблюдение – это метод реализации криминальных интересов, проводится визуально с применением оптических приборов.
6. Хищение – это умышленное противоправное завладение чужим имуществом, средствами, документами, материалами, информацией.
7. Копирование. Копируют документы с необходимыми сведениями; технические носители, производимые товары и услуги.
8. Подделка. Заключается в выдаче себя за другого пользователя, снимая с себя ответственность или используя чужие полномочия дезинформировать, приобретая санкционированный доступ к охраняемым сведениям.
9. Уничтожение. Особую угрозу представляет уничтожение информации в АСОД, где на технических носителях накапливаются немалые объемы сведений различного характера, многие из которых крайне сложно представить.
10. Незаконное подключение – подсоединение к различным линиям и проводам с целью несанкционированного доступа к нужной информации.
11. Перехват – это получение информации путем приема сигналов электромагнитной энергии пассивными средствами приема, расположенными на вполне безопасном расстоянии от источника конфиденциальной информации.
12. Негласное ознакомление – это получение сведений, к которым субъект не допущен, но при некоторых условиях он может что-то узнать.
13. Фотографирование – это метод получения видимого изображения объектов конфиденциального значения на фотоматериале.
64. ТИПИЧНЫЕ ОШИБКИ В БИЗНЕС-ПЛАНИРОВАНИИ
Анализ недостатков при реализации бизнес-планов позволяет обнаружить типичные ошибки и наглядно показать пользу профессионального менеджмента.
Любой проект, будь это новая разработка или преобразование организации, требует регулярной работы с целью наибольшего достижения результатов при соблюдении поставленных сроков, фиксированных расходов, установленных требований к качеству.
Рассмотрим некоторые типичные ситуации.
1. Недостаточное изучение имеющегося состояния и обоснование требований к проекту не позволяют обнаружить все проблемы, точно установить потребности в изменении состояния системы и приготовить нужную информацию для принятия решения.