Article
Article name Идентификация кадровых рисков в системе информационной безопасности
Authors Gorodkova S.А. doctor of economic science, gorsa77@mail.ru
Sheveleva E.B. Postgraduate Student, expertn14@yandex.ru
Krivosheeva E.A. Postgraduate Student, kat-krivosheeva@ya.ru
Bibliographic description
Category Economics
DOI 331.08
DOI 10.21209/2227-9245-2020-26-4-108-115
Article type
Annotation Спроектирована и представлена комплексная модель системы информационной безопасности с учетом кадровой политики, предусматривающая инструментарий минимизации кадровых рисков, защиты и требований к данной системе. Объектом исследования выступает кадровая политика в аспекте информационной безопасности организации, предметом исследования – угрозы со стороны персонала. Рассматриваются этапы построения и составляющие менеджмента системы безопасности в организации, позволяющие обеспечивать организацию комплексом аппаратных и программных средств (для сбора, хранения, передачи, обработки и получения информации) и комплексом инструментов для распознавания и минимизации рисков, а также включения защитных механизмов. Проанализированы риски в кадровой политике системы безопасности на всех этапах взаимодействия сотрудника с организацией. Наглядно представлен список возможных угроз со стороны персонала. Рассмотрена нормативно-правовая база для обеспечения защиты информации в системе информационной безопасности, выделен список инструментов защитных мероприятий информационной системы безопасности, сформирован ряд требований к системе менеджмента информационной безопасности. Достоинством предлагаемых авторами модели и инструментария защитных мероприятий в информационной системе безопасности является универсальность их применения хозяйствующими субъектами любых видов деятельности, так как они основаны на инновационно-ориентированных подходах. Практическая значимость исследования заключается в том, что использование предлагаемого авторами комплексного подхода к обеспечению информационной безопасности ведет к взаимодействию основных компонентов ресурсного потенциала организации, в том числе кадровых и информационных, и повышает конкурентоспособность организации
Key words система защиты информации; требования; угрозы; доступ; персонал; стадии; данные; утечки; конфиденциальная информация; риски
Article information 戈罗德科娃 S. A., 舍韦廖瓦 E. B., 克里沃舍叶瓦 E. A. 在信息安全系统中识别员工风险 [J] 《后贝加尔国立大学通报》, 2020 年, 第 26( 4 ) 期: 第 108–115. 页. DOI: 10.21209/2227-9245-2020-26-4-108-115.
References 1. Alaverdov A. R. Sovremennaya konkurentsiya (Modern Competition), 2015, vol. 9, no. 5, pp. 25–38. 2. Gaidarbekova D. Sh. Vestnik nauki i obrazovaniya (Bulletin of science and education), 2019, no. 14-2, pp. 36–40. 3. Detter G. F., Kozlov A. V., Malyshev E. A. Vestnik Zabaykal’skogo gosudarstvennogo universiteta (Bulletin of the Transbaikal State University), 2015, no. 6, pp. 104–117. 4. Dzhabrailov M. A. Sotsial’no-ekonomicheskiye yavleniya i protsessy (Socio-economic phenomena and processes), 2015, vol. 10, no. 4, pp. 36–40. 5. Ivanova L. L. Gosudarstvennoye i munitsipal’noye upravleniye. Uchenyye zapiski SKAGS (State and municipal management. Scholarly notes of SKAGS), 2015, no. 3, pp. 350–355. 6. Kravchenko V. O. Ekonomika i finansy (Ukraina) (Economics and Finance (Ukraine)), 2016, no. 3, pp. 15–23. 7. Krokhicheva G. E., Arkhipov E. L., Vinogradova M. A., Detochka D. E. Kadrovaya bezopasnost’ v sisteme ekonomicheskoy bezopasnosti (Personnel security in the system of economic security). URL: http://naukovedenie.ru/PDF/94EVN316.pdf (Date of access: 30.10.2019). Text: electronic. 8. Malyshev E. A., Bartosh A. A. Novaya ekonomicheskaya real’nost’, klasternyye initsiativy i razvitiye promyshlennosti (INPROM-2016): sb. st. (New economic reality, cluster initiatives and industrial development (INPROM-2016): collection articles). St. Petersburg, 2016, pp. 63–67. 9. Morozova A. M., Lysenko A. O. Mezhdunarodnyy zhurnal gumanitarnykh i yestestvennykh nauk (International Journal of Humanities and Natural Sciences), 2018, no. 3, pp. 213–216. 10. SecurityPolicy.ru (SecurityPolicy.ru). URL: http://securitypolicy.ru/patterns/password_policy (Date of access: 30.10.2019). Text: electronic. 11. Pozharskaya E. L. Aktual’nyye problemy gumanitarnykh i yestestvennykh nauk (Actual problems of the humanities and natural sciences), 2015, no. 4-2, pp. 249–253. 12. Rozhnova A. Cul’tura, lichnost’, obshchestvo v sovremennom mire: metodologiya, opyt empiricheskogo issledovaniya: sb. st. (Culture, personality, society in the modern world: methodology, experience of empirical research: collection articles). Ekaterinburg: UrFU, 2015, pp. 2446–2455. 13. Safonov P. A. Molodoy uchenyy (Young scientist), 2017, no. 13, pp. 364–367. 14. Timofeeva A. Yu., Kuznetsova N. V. Vestnik Volgogradskogo gosudarstvennogo universiteta. Seriya 3. Ekonomika. Ekologiya (Bulletin of the Volgograd State University. Series 3. Economics. Ecology), 2017, vol. 19, no. 1, pp. 88–96. 15. Nikitin A. A., Zarubin S. V. Vestnik Voronezhskogo instituta MVD Rossii (Bulletin of the Voronezh Institute of the Ministry of Internal Affairs of Russia), 2011, no. 2, pp. 68–72.
Full articleИдентификация кадровых рисков в системе информационной безопасности