Организаторы
сташего уже традиционным «круглого стола» «Безопасность. Информация. Экономика.» в рамках международного форума «ТЕХНОЛОГИИ БЕЗОПАСНОСТИ 2005» предлагают вынести для обсуждения
не менее важный, на наш взгляд, вопрос: «Влияние информационных
рисков на деятельность организации». Актуальность и своевременность
данной темы обуславливается следующими соображениями.
Эффективность деятельности современной организации (предприятия,
фирмы, банка, управляющей структуры и т.д.) определяется качеством
и полнотой информационно-аналитической поддержки принятия решений,
производства, коммерческой деятельности. Любая организация для этих
целей имеет свою собственную в той или иной мере развитую информационную
систему (ИС), пользуется внешней информационно-аналитической поддержкой.
Угрозы информации, направленные на внутренние информационные ресурсы
ИС, обуславливают наличие информационных рисков. Реализация событий,
отождествляемых с этими рисками, во-первых, деструктивно влияют
на информационную инфраструктуру, приводя к соответствующему ущербу,
во-вторых, может порождать информационные угрозы, которые соотносятся
с рисками в основной деятельности организации (предпринимательскими,
банковскими и др.). В свою очередь при реализации соответствующих
событий это приводит к ущербу в основной деятельности организации.
Таким образом, информационные риски в меньшей (незначительно) или
в большей (катастрофически) степени влияют на безопасность организации.
Нам представляется, что такая постановка вопроса значительна как
в методологическом плане, так и для хозяйствующих, практикующих
в экономике субъектов. Кроме того, она должна заинтересовать страховые
компании, которые находятся в поиске методов реализации страховой
деятельности в информационной сфере или уже практикуют данный вид
страхования.
Имеет место ещё одно важное приложение в обсуждении данного вопроса:
как эффективно построить систему информационной безопасности организации,
оценить её качество, необходимые и достаточные ресурсные затраты
на информационную безопасность.
Более детальная постановка задачи предлагается в статье «Методологические
вопросы оценки влияния информационных рисков на деятельность организации»,
подготовленной руководителем направления отделения «Методология
и моделирование безопасных процессов и систем» РАЕН д.т.н., профессором
Королёвым В.И. – ведущим «круглого стола», опубликованной в данном
номере журнала «Факт». Статья выносится как проблемная для открытия
дискуссии по данному вопросу в порядке подготовки к «круглому столу».
Организаторы «круглого стола» были бы признательны специалистам,
организациям при согласии на конструктивное участие в подготовке
данного научно-практического мероприятия. Все мысли, замечания и предложения просьба направлять на адрес fact-mail@specinform.ru .