Віталій Чубаєвський
{"title":"Світова практика управління подіями інформаційної безпеки корпорацій","authors":"Віталій Чубаєвський","doi":"10.31617/3.2022(125)05","DOIUrl":null,"url":null,"abstract":"Вступ. Накопичені у сфері захисту інформації досвід, та нові вимоги щодо побудови політики інформаційної безпеки компаній дали змогу виробити досить ефективні рекомендації щодо побудови системи управління інформа­цій­ною безпекою. \nПроблема. Центральним процесом у системі управління інформаційною безпекою корпорацій є процес «Управління подіями». Тільки компетентна організація цього процесу може забезпечити належний рівень усієї послідовності етапів ефек­тивного функціонування системи захисту корпо­ративної інформації, що охоплює всі дії протягом усього життєвого циклу події інформаційної безпеки; від планування, навчання та підвищення обізна­ності до виявлення, реагування та навчання на подіях інформаційної безпеки. \nМетою статті є теоретико-методичне обґрунтування доцільності запровадження процесу Управління подіями інформаційної безпеки в контексті аналізу світової практики системи захисту корпоративної інформації. \nМетоди. У ході дослідження використано методи системного підходу, теоретичне узагаль­нення та порівняння, аналіз і синтез. Інформа­ційною базою є власні дослідження автора, міжнародні стандарти інформаційної безпеки серії ISO/IEC 2700x, публікації в наукових виданнях та інтернет-ресурси. \nРезультати. У рамках дослідження проаналі­зовано два найефективніші варіанти (США та Європа) організації процесу Управління подіями. Проведений аналіз дав змогу виявити особливості організації кожного процесу, його переваги та недоліки, довів необхідність формування комплекс­ного підходу до організації процесів. \nОбґрунтовано, що комплексний підхід до організації процесу Управління подіями має врахо­вувати взаємопов’язаність з іншими процесами управління та бути гармонізований з міжна­родними стандартами інформаційної безпеки. \nВпровадження цього алгоритму дає змогу мінімізувати потенційні ризики, пов’язані з мож­ливими втратами інформаційних ресурсів корпо­рації. А отже, й мінімізує потенційну економічну шкоду, що викликано недотриманням політики інформаційної безпеки корпорації. \nВисновки. Проведені дослідження дають можливість на практиці заповнити потенційні прогалини інформації під час створення системи управління інформаційною безпекою корпорацій. Додатковою перевагою запропонованого рішення є можливість задіяння цього підпроцесу як незалежного, що спрощує процедуру управління інформаційною безпекою корпорації загалом і сприяє зниженню витрати на її побудову.","PeriodicalId":135764,"journal":{"name":"Foreign trade: economics, finance, law","volume":null,"pages":null},"PeriodicalIF":0.0000,"publicationDate":"2022-12-22","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Foreign trade: economics, finance, law","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.31617/3.2022(125)05","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

摘要

导言。在信息安全领域取得的经验和对制定公司信息安全政策的新要求,使我们有可能为建立信息安全管理系统提出相当有效的建议。问题。企业信息安全管理系统的核心流程是事件管理流程。只有对这一过程进行有效组织,才能确保企业信息安全系统有效运作的整个阶段序列达到适当水平,涵盖信息安全事件整个生命周期的所有行动;从规划、培训和提高认识到检测、响应和从信息安全事件中学习。本文旨在从理论和方法上证明,在分析企业信息保护系统的世界实践时,引入信息安全事件管理流程是适宜的。方法。本研究采用了系统方法、理论概括和比较方法、分析和综合方法。信息基础是作者自己的研究、ISO/IEC 2700x 系列国际信息安全标准、科学期刊上的出版物和互联网资源。研究结果本研究分析了组织事件管理流程的两个最有效方案(美国和欧洲)。通过分析,确定了每个流程的组织特点、优缺点,并证明了采用综合方法组织流程的必要性。事实证明,事件管理流程的综合组织方法应考虑到与其他管理流程的相互关联性,并与国际信息安全标准保持一致。采用这种算法可以最大限度地降低与公司信息资源可能丢失有关的潜在风险。因此,它能最大限度地减少因不遵守公司信息安全政策而造成的潜在经济损失。结论。所开展的研究使得在创建企业信息安全管理系统时填补潜在的信息空白成为可能。拟议解决方案的另一个优点是可以将该子流程作为一个独立的子流程使用,这从总体上简化了公司信息安全管理的程序,并有助于降低其建设成本。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
Світова практика управління подіями інформаційної безпеки корпорацій
Вступ. Накопичені у сфері захисту інформації досвід, та нові вимоги щодо побудови політики інформаційної безпеки компаній дали змогу виробити досить ефективні рекомендації щодо побудови системи управління інформа­цій­ною безпекою. Проблема. Центральним процесом у системі управління інформаційною безпекою корпорацій є процес «Управління подіями». Тільки компетентна організація цього процесу може забезпечити належний рівень усієї послідовності етапів ефек­тивного функціонування системи захисту корпо­ративної інформації, що охоплює всі дії протягом усього життєвого циклу події інформаційної безпеки; від планування, навчання та підвищення обізна­ності до виявлення, реагування та навчання на подіях інформаційної безпеки. Метою статті є теоретико-методичне обґрунтування доцільності запровадження процесу Управління подіями інформаційної безпеки в контексті аналізу світової практики системи захисту корпоративної інформації. Методи. У ході дослідження використано методи системного підходу, теоретичне узагаль­нення та порівняння, аналіз і синтез. Інформа­ційною базою є власні дослідження автора, міжнародні стандарти інформаційної безпеки серії ISO/IEC 2700x, публікації в наукових виданнях та інтернет-ресурси. Результати. У рамках дослідження проаналі­зовано два найефективніші варіанти (США та Європа) організації процесу Управління подіями. Проведений аналіз дав змогу виявити особливості організації кожного процесу, його переваги та недоліки, довів необхідність формування комплекс­ного підходу до організації процесів. Обґрунтовано, що комплексний підхід до організації процесу Управління подіями має врахо­вувати взаємопов’язаність з іншими процесами управління та бути гармонізований з міжна­родними стандартами інформаційної безпеки. Впровадження цього алгоритму дає змогу мінімізувати потенційні ризики, пов’язані з мож­ливими втратами інформаційних ресурсів корпо­рації. А отже, й мінімізує потенційну економічну шкоду, що викликано недотриманням політики інформаційної безпеки корпорації. Висновки. Проведені дослідження дають можливість на практиці заповнити потенційні прогалини інформації під час створення системи управління інформаційною безпекою корпорацій. Додатковою перевагою запропонованого рішення є можливість задіяння цього підпроцесу як незалежного, що спрощує процедуру управління інформаційною безпекою корпорації загалом і сприяє зниженню витрати на її побудову.
求助全文
通过发布文献求助,成功后即可免费获取论文全文。 去求助
来源期刊
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术官方微信