Безопасность предприятия подвергается растущим угрозам со стороны конкурентов, использующих зависимость бизнеса от информационных технологий для промышленного шпионажа и получения преимуществ на рынке. Переход к рыночной экономике неизбежно ведет к жесткой конкуренции, и от того, насколько успешно предприятие сможет использовать имеющиеся информационные возможности, будет зависеть и уровень конкурентоспособности предприятия, и успех дела в целом.
Для предотвращения и ликвидации угроз информационной безопасности предприятие ООО "Росхлебпродторг" используют правовые, программно-технические и организационно методы.
На сегодняшний день предприятием ООО "Росхлебпродторг" используется: виртуальные частные сети - для соединения сетью главного офиса предприятия с остальными филиалами. Virtual Private Networks (Виртуальные частные сети) (VPN) позволяют установить защищённое цифровое соединение между двумя участниками (или сетями) и создать глобальную сеть (Wide Area Network, WAN) из существующих локальных сетей (Local Area Networks, LAN). Отличие от Frame Relay или ATM состоит в транспортной среде. Трафик VPN передаётся поверх IP и использует в качестве транспортного уровня датаграммы, что позволяет ему спокойно проходить через Интернет. Предприятие внедряет аппаратные решения VPN с целью усиления защиты, а также используют другие программные или основанные на протоколах реализации. Аппаратные решения VPN выпускают различные производители, в том числе Cisco, Nortel, IBM и Checkpoint. Для Linux выпускается бесплатное программное решение FreeS/Wan, использующее стандартную реализацию протокола IPsec (Безопасность IP - Internet Protocol Security). Эти VPN решения, вне зависимости от того, аппаратные они или программные, действуют как специализированные маршрутизаторы, расположенные на концах IP-соединений между офисами. Когда клиент передаёт пакет, он посылает его через маршрутизатор или шлюз, добавляющий заголовок проверки подлинности (Authentication Header, (AH) с информацией о маршрутизации и подлинности. Затем данные кодируются и вместе с инструкциями по декодированию и обработке становятся инкапсулированными защищенными полезными данными (Encapsulating Security Payload, ESP). Получающий маршрутизатор VPN отбрасывает информацию заголовка, расшифровывает данные и направляет пакет по назначению (компьютеру или сети). Если используется шифрование между сетями, узел, принимающий пакет в локальной сети, получает его расшифрованным и приступает к обработке. Процесс кодирования/декодирования в VPN-соединении между сетями прозрачен для локального узла.
С таким серьёзным уровнем защиты злоумышленник должен не только перехватить пакет, но и расшифровать его. Взломщики, реализовавшие атаку с посредником между сервером и клиентом, должны также иметь доступ к минимум одному из закрытых ключей, используемых в сеансе проверки подлинности. Так как в VPN применяются несколько уровней проверки подлинности и шифрования, VPN достаточно безопасны и эффективны для того, чтобы объединить множество удалённых узлов нашего предприятия в единую интрасеть.
идентификации и аутентификации пользователей с администрированием - при входе пользователя в электронную систему предприятия и даже не корпоративный сайт первым делом происходит его аутентификация. Если введенные логин и пароль совпадают с хранимыми в системе на сервере, то пользователь успешно входит в систему, иначе ему отказывается в доступе. Также тут контролируется количество попыток ввода пароля, дабы избежать подбора паролей.
активно используются средства антивирусной защиты, как на ПК в главном офисе предприятия, так и в филиалах и складах.
Также планируется внедрение и других методов защиты корпоративной информации предложенной в главе 3.1.
Эффективность предложенных мер защиты информации предприятия приведенной в главе 3.1 есть неполный, так как ежедневно сотрудникам службы информационной безопасности предприятия необходимо внедрять всё новые и новые методы для защиты корпоративной информации: клиентской базы, базы импортеров, оптовиков, корпоративную сеть и другие ланки структуры предприятия.
Заключение
Предпринимательская деятельность, осуществляемая в различных сферах экономики, неразрывно связана с получением и использованием различного рода информации, поскольку без необходимого объема и качества информации невозможно обеспечить развитие предприятия на основе высокотехнологичного производства, эффективных методов организации труда. Поэтому в современных условиях развития рыночных отношений в экономической сфере, информация является особого рода товаром, который имеет большую значимую ценность. Как товар информация может пользоваться спросом, поскольку имеет определенную ценность, однако ее специфика, связана с превращением человеческих знаний, создает сложности в определении ее стоимости [7]. Однако ценность информации может определяться, исходя из ее достоверности, целостности и доступности. Последняя делает информацию наиболее привлекательной, поскольку ее конфиденциальность определяется установленным режимом доступа и ограничивается кругом лиц, которые имеют право владеть ею [8].
Инновации и их роль в экономике
Новое
знание расширяет наши представления об окружающем мире, и в этом состоит его
важнейшее предназначение. Но наряду с этим наука открывает новые возможности
для удовлетворения реальных практических потребностей общества.
Судьба
научных результатов складывается за порогом исследовательской лаборатории
по-ра ...
Ипотечное кредитование
Эта
тема актуальна, так как понятие "ипотеки" достаточно новое и для
большинства остаётся неопределённым. Развитие системы ипотечного кредитования
не только решает одновременно массу проблем - как социальных, так и
экономических, но и рассматривается как важный инструмент воздействия на
экономическую с ...