{"title":"Світова практика управління подіями інформаційної безпеки корпорацій","authors":"Віталій Чубаєвський","doi":"10.31617/3.2022(125)05","DOIUrl":null,"url":null,"abstract":"Вступ. Накопичені у сфері захисту інформації досвід, та нові вимоги щодо побудови політики інформаційної безпеки компаній дали змогу виробити досить ефективні рекомендації щодо побудови системи управління інформаційною безпекою. \nПроблема. Центральним процесом у системі управління інформаційною безпекою корпорацій є процес «Управління подіями». Тільки компетентна організація цього процесу може забезпечити належний рівень усієї послідовності етапів ефективного функціонування системи захисту корпоративної інформації, що охоплює всі дії протягом усього життєвого циклу події інформаційної безпеки; від планування, навчання та підвищення обізнаності до виявлення, реагування та навчання на подіях інформаційної безпеки. \nМетою статті є теоретико-методичне обґрунтування доцільності запровадження процесу Управління подіями інформаційної безпеки в контексті аналізу світової практики системи захисту корпоративної інформації. \nМетоди. У ході дослідження використано методи системного підходу, теоретичне узагальнення та порівняння, аналіз і синтез. Інформаційною базою є власні дослідження автора, міжнародні стандарти інформаційної безпеки серії ISO/IEC 2700x, публікації в наукових виданнях та інтернет-ресурси. \nРезультати. У рамках дослідження проаналізовано два найефективніші варіанти (США та Європа) організації процесу Управління подіями. Проведений аналіз дав змогу виявити особливості організації кожного процесу, його переваги та недоліки, довів необхідність формування комплексного підходу до організації процесів. \nОбґрунтовано, що комплексний підхід до організації процесу Управління подіями має враховувати взаємопов’язаність з іншими процесами управління та бути гармонізований з міжнародними стандартами інформаційної безпеки. \nВпровадження цього алгоритму дає змогу мінімізувати потенційні ризики, пов’язані з можливими втратами інформаційних ресурсів корпорації. А отже, й мінімізує потенційну економічну шкоду, що викликано недотриманням політики інформаційної безпеки корпорації. \nВисновки. Проведені дослідження дають можливість на практиці заповнити потенційні прогалини інформації під час створення системи управління інформаційною безпекою корпорацій. Додатковою перевагою запропонованого рішення є можливість задіяння цього підпроцесу як незалежного, що спрощує процедуру управління інформаційною безпекою корпорації загалом і сприяє зниженню витрати на її побудову.","PeriodicalId":135764,"journal":{"name":"Foreign trade: economics, finance, law","volume":"15 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2022-12-22","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Foreign trade: economics, finance, law","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.31617/3.2022(125)05","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
Світова практика управління подіями інформаційної безпеки корпорацій
Вступ. Накопичені у сфері захисту інформації досвід, та нові вимоги щодо побудови політики інформаційної безпеки компаній дали змогу виробити досить ефективні рекомендації щодо побудови системи управління інформаційною безпекою.
Проблема. Центральним процесом у системі управління інформаційною безпекою корпорацій є процес «Управління подіями». Тільки компетентна організація цього процесу може забезпечити належний рівень усієї послідовності етапів ефективного функціонування системи захисту корпоративної інформації, що охоплює всі дії протягом усього життєвого циклу події інформаційної безпеки; від планування, навчання та підвищення обізнаності до виявлення, реагування та навчання на подіях інформаційної безпеки.
Метою статті є теоретико-методичне обґрунтування доцільності запровадження процесу Управління подіями інформаційної безпеки в контексті аналізу світової практики системи захисту корпоративної інформації.
Методи. У ході дослідження використано методи системного підходу, теоретичне узагальнення та порівняння, аналіз і синтез. Інформаційною базою є власні дослідження автора, міжнародні стандарти інформаційної безпеки серії ISO/IEC 2700x, публікації в наукових виданнях та інтернет-ресурси.
Результати. У рамках дослідження проаналізовано два найефективніші варіанти (США та Європа) організації процесу Управління подіями. Проведений аналіз дав змогу виявити особливості організації кожного процесу, його переваги та недоліки, довів необхідність формування комплексного підходу до організації процесів.
Обґрунтовано, що комплексний підхід до організації процесу Управління подіями має враховувати взаємопов’язаність з іншими процесами управління та бути гармонізований з міжнародними стандартами інформаційної безпеки.
Впровадження цього алгоритму дає змогу мінімізувати потенційні ризики, пов’язані з можливими втратами інформаційних ресурсів корпорації. А отже, й мінімізує потенційну економічну шкоду, що викликано недотриманням політики інформаційної безпеки корпорації.
Висновки. Проведені дослідження дають можливість на практиці заповнити потенційні прогалини інформації під час створення системи управління інформаційною безпекою корпорацій. Додатковою перевагою запропонованого рішення є можливість задіяння цього підпроцесу як незалежного, що спрощує процедуру управління інформаційною безпекою корпорації загалом і сприяє зниженню витрати на її побудову.