Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
TR_otvety_ekz_1-108.doc
Скачиваний:
109
Добавлен:
19.02.2016
Размер:
4.73 Mб
Скачать

3. Інформаційна складова ризику.

Інформаційна складова ризику найбільш вагома у випадках використання прогнозної інформації, дефіциту часу на обробку інформації і ухвалення рішення, в умовах активної інформаційної протидії конкурентів або супротивника. На відміну від інших складових ризику інформаційна складова обов'язково є присутньою в кожній ризиковій події. Змінюється лише її відносна величина.

Настанню ризикової події можуть сприяти свідомі або неумисні дії людини. Навіть маючи якісну інформацію, фахівець може прийняти неправильне рішення або виконати неприпустиму дію, яка спричинить реалізацію ризикової події. Значна частина ризикових подій пов'язана з технічними системами, технологічними процесами, отриманими людиною речовинами і іншими об'єктами, що є продуктами людської діяльності. Техногенні аварії, збої і відмови устаткування, екологічні катастрофи далеко не вичерпують повного переліку компонентів цього типу. Природні явища, тваринний і рослинний світ на сьогодні все ще недостатньо добре вивчені людиною. Людина безсила перед цілим рядом стихійних лих. Значна частина з них доки ще не піддається точному і своєчасному прогнозуванню.

4. Поняття інформаційного ризику.

Поки ще не склалося загальноприйнятого тлумачення категорії "інформаційний ризик". Окремі фахівці в це поняття вкладають наступний сенс: інформаційний ризик - ця можлива подія, в результаті якої несанкціоновано віддаляється, спотворюється інформація, порушується її конфіденційність або доступність. Тобто, поняття інформаційного ризику використовується як синонім поняття загроза безпеки інформації. Управління такими інформаційними рисками зводиться до захисту інформації. Причому частину авторів такого трактування інформаційного ризику під захистом інформації розуміють захист в основному від зловмисних дій. Деякі фахівці ще більшою мірою звужують поняття інформаційного ризику. Вони розглядають інформаційний ризик як загрозу безпеки інформації тільки в комп'ютерних системах. Прибічниками таких підходів до розуміння категорії "інформаційні риски" являються, як правило, фахівці в області захисту інформації. У деяких роботах розглядаються тільки технічні засоби інформаційних технологій, виключаючи такий ключовий елемент інформаційних систем, як фахівець. Практично відсутні підходи до трактування поняття "Інформаційний ризик", в яких в якості можливих небажаних подій розглядалися б події, що призводять до зниження достовірності, повноти і актуальності інформації на стадії її отримання і введення в інформаційну систему.

У поняття інформаційний ризик не включають також риски, пов'язані з можливою наявністю помилок в моделях, алгоритмах обробки інформації, програмах, які використовуються для вироблення рішень, що управляють.

Не завжди поняття інформаційний ризик зв'язують з можливістю зниження якості інформації нижче допустимої межі в результаті збоїв і відмов програмних і технічних засобів. Усі приведені підходи до розуміння терміну "інформаційний ризик" об'єднує дві обставини: відсутність комплексного системного погляду на проблему і ясності розуміння кінцевих результатів дії інформаційних ризиків на підприємство. Інша група фахівців розглядає інформаційні риски як економічну категорію. Вони розуміють інформаційні риски як можливість виникнення збитків, неотримання прибутку і інші негативні наслідки для підприємства. Прикладом одного з таких підходів може служити наступне визначення: "Інформаційні риски - це небезпека виникнення збитків збитків або збитку в результаті застосування компанією інформаційних технологій. Іншими словами, IT- риски пов'язані із створенням, передачею, зберіганням і використанням інформації за допомогою електронних носіїв і інших засобів зв'язку". Недоліком подібних визначень є нечітка вказівка на об'єкти, з якими пов'язані можливі події, що призводять до збитку. У приведеному визначенні з розгляду виключені риски пов'язані з традиційним документообігом, з дією зловмисників на інформаційні ресурси методами шпигунства і диверсій. Нам представляється, що визначення поняття "Інформаційний ризик" повинне показувати суть інформаційного ризику, зв'язок його з інформаційною системою підприємства, наслідки дії на інформаційну систему і підприємство в цілому.

Під інформаційною системою підприємства розумітимемо систему взаємозв'язаних інформаційних об'єктів, які реалізують інформаційний процес в цілях ефективного функціонування підприємства. Суть інформаційного процесу полягає в отриманні, обробці, зберіганні і передачі необхідної інформації. В якості інформаційних об'єктів(ІО) розглядаються фахівці, що мають відношення до інформаційного процесу, обчислювальні машини, системи, комплекси і мережі, інформаційні ресурси, комунікаційні системи, системи введення, зберігання, передачі і представлення інформації. До інформаційних ресурсів відносяться дані, що ідентифікуються, на машинних носіях, паперові документи, бази даних, файли і повідомлення в електронних пристроях. Тобто, до інформаційних об'єктів відносяться усі фахівці, технічні пристрої, інші матеріальні засоби і інформаційні ресурси підприємства, які задіяні в інформаційному процесі. Суть інформаційного ризику полягає в тому, що ця випадкова подія, що призводить до негативних наслідків в інформаційній системі. Впливаючи на інформаційну систему, зрештою риски призводять до збитку або збитків підприємства, в чому і полягає економічний сенс поняття "Інформаційний ризик". З урахуванням приведених міркувань визначення інформаційного ризику може бути представлене в наступному виді. Інформаційний ризик - це можливість настання випадкової події в інформаційній системі підприємства, що призводить до порушення її функціонування, зниження якості інформації нижче допустимого рівня, в результаті яких наноситься збиток підприємству.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]