Автор работы: Пользователь скрыл имя, 18 Июня 2014 в 09:21, курсовая работа
Система обеспечения экономической безопасности – является проблемой, значимой для любой организации. Для предприятия в условиях рыночной экономики важной задачей является повышение надежности системы экономической безопасности. В организации должно быть разработано Положение об экономической безопасности, в котором будет отражена роль экономической безопасности. Сегодня способность организации обеспечить собственную безопасность зависит, прежде всего, от устойчивых и высоких темпов развития. Благодаря этому образуются условия независимости организации и высокого уровня ее доходов.
Так, цель анализа экономического риска предприятия заключается в выборе политики экономической безопасности, позволяющей предприятию осуществлять наиболее эффективно свою деятельность при максимальной минимизации экономических рисков.
Введение 3
1.Сущность и содержание рисков экономической безопасности (предприятия, региона, страны) 5
1.1 Сущность рисков экономической безопасности 5
1.2.Внутренние и внешние факторы риска экономической безопасности 11
1.3 Методы управления рисками 15
2.Анализ рисков экономической безопасности ОАО «Авиакомпания «Ютейр» 21
2.1.Характеристика предприятия 21
2.2.Характеристика сегментов экономической безопасности предприятия 24
3.Проблемы и пути снижения рисков экономической безопасности 28
3.1 Проблемы экономической безопасности предприятия 28
3.2 Рекомендации по снижению рисков предприятия 34
Заключение 41
Библиографический список 42
упорядочение полномочий и функций соответствующих органов исполнительной власти, в том числе на законодательном уровне, и более жесткая координация их деятельности;
создание единой системы с единым центром координации, на который было бы возложено решение вопросов формирования государственной политики в сфере правовой охраны и использования прав на объекты интеллектуальной собственности, нормативного правового регулирования в этой сфере и координации работ по правовой охране (в том числе созданию системы отбора РНТД на патентование), использования и защиты прав созданных на средства федерального бюджета результатов научно-технической деятельности, в том числе разработки и проведения инновационной политики и реализации национальных проектов в этой сфере;
разработка системы мер, обеспечивающих проведение государственной политики в данной области квалифицированными кадрами, в том числе способствующих возвращению в государственные структуры специалистов высшей квалификации, перешедших на работу в частные структуры;
комплексное и повсеместное изучение нового законодательства через семинары и курсы повышения квалификации для правоприменителей, а также развитие правосознания правообладателей и всего гражданского общества;
активизация работы контрольных и правоохранительных органов по защите прав и интересов государства снижению уровня коррупции при распределении бюджетных средств на проведение научных исследований, а также обеспечению эффективной государственной защиты правообладателей в области изобретений, полезных моделей, промышленных образцов и секретов производства (ноу-хау).
Для данной организации можно предложить внедрение такого локального нормативно-правового акта, как политика безопасности.
В данном документе будут содержаться следующая информация:
пользователи информационных ресурсов предприятия;
угрозы информационной безопасности;
источники и угрозы информационной безопасности;
внешние и внутренние источники угроз информационной безопасности, а также меры противодействия им.
Пользователями информационных ресурсов (в части их касающейся) являются:
заказчики, подрядчики и другие партнёры организации;
органы государственной власти и местного самоуправления;
налоговые органы в пределах территории, находящейся под их юрисдикцией;
суды и правоохранительные органы, имеющие в производстве дела, связанные с деятельностью Организации;
работники Организации;
иные лица, устанавливаемые законодательством Российской Федерации.
На объектах информатизации имеются следующие основные категории пользователей (в части их касающейся), которые должны иметь различные полномочия по доступу к информационным, программным и другим ресурсам:
лица, заинтересованные в получении сведений;
пользователи прикладного программного обеспечения и СУБД баз данных (конечные пользователи предприятий, организаций и учреждений);
ответственные лица за ведение баз данных (ввод, корректировка, удаление, архивирование, резервирование, дублирование данных БД);
администраторы серверов (файловых серверов, серверов приложений, серверов БД) и ЛВС;
системные программисты (ответственные за сопровождение общего программного обеспечения) на серверах и АРМ пользователей;
разработчики прикладного программного обеспечения;
специалисты по обслуживанию технических средств вычислительной техники;
администраторы и специалисты по защите информации (информационной безопасности);
должностные лица, осуществляющие технологические процедуры.
На всех объектах информатизации в соответствии с действующими нормативными документами должна быть разработана разрешительная система доступа.
Угрозы информационной безопасности
В данном разделе рассматриваются и классифицируются угрозы информационной безопасности.
Источники и угрозы информационной безопасности на объектах информатизации
Основными источниками защищаемой информации на объектах информатизации (ОИ) являются субъекты информационных отношений:
пользователи (операторы), программисты, администраторы АС (ЛВС), руководители разработки и эксплуатации АС, технический (обслуживающий) персонал;
документы на твердой основе, различного характера и назначения включая электронные документы на машиночитаемых носителях информации, с защищаемой информацией;
штатные технические средства АС обработки защищаемой информации: АРМ, ЛВС, средства обеспечения производственной деятельности людей, информационные и телекоммуникационные линии связи.
Под угрозами информационной безопасности понимается потенциальная возможность нарушения её следующих основных, качественных характеристик (свойств):
конфиденциальности (разглашение, утечка) сведений, составляющих государственную, служебную или коммерческую тайну, а также персональных данных;
работоспособности (дезорганизация работы) программно-технических комплексов, блокирование информации, нарушение технологических процессов обработки информации, срыв своевременного решения выполняемых задач;
целостности и достоверности информационных, программных и других ресурсов, а также фальсификация (подделка) документов.
Источники угроз информационной безопасности, разделяются на внешние и внутренние:
К внешним источникам угроз относятся:
деятельность иностранных разведывательных и специальных служб, направленная на добывание защищаемых информационных ресурсов с ограниченным доступом, о подготавливаемых решениях и инициативах, в том числе по экономическим вопросам, а также на подрыв авторитета Организации;
действия преступных групп, формирований и связанных с ними коррумпированных лиц по добыванию защищаемой информации в целях реализации своих преступных замыслов;
использование средств опасного воздействия на информационные ресурсы, получение несанкционированного доступа к ним;
недружественная политика иностранных государств в области распространения информации и новых информационных технологий;
преступная деятельность отдельных лиц, бандитских групп и формирований или злоумышленников, конкурирующих и недобросовестных организаций, в том числе с использованием телекоммуникационных систем (прежде всего Интернет);
промышленный шпионаж со стороны иностранных представителей при проведении совместных международных проектов и работ;
диверсионные действия по отношению к объектам информатизации (поджоги, технические аварии, взрывы и т.д.);
деятельность министерств и ведомств и субъектов Российской Федерации, препятствующая или умышленно создающая трудности работе системы, совершаемая в противовес принятых законодательных актов;
стихийные бедствия, аварии, и техногенные катастрофы.
К внутренним источникам угроз относятся:
неправомерные действия должностных лиц в области формирования, распространения и использования защищаемой информации;
преднамеренные (в корыстных целях, по принуждению третьими лицами, со злым умыслом и т.п.) действия персонала, работающего на объектах информатизации;
отказы технических средств и программного обеспечения в информационных и телекоммуникационных системах;
некомпетентные действия и ошибки, допущенные при проектировании и эксплуатации информационных систем;
халатность и недостаточно четкое исполнение служебных обязанностей при проведении мероприятий по защите информации;
нарушения пользователями (исполнителями работ) и обслуживающим персоналом установленных регламентов сбора, обработки и передачи информации, а также требований по защите информации;
отказы, неисправности и сбои средств защиты информации и средств контроля эффективности, принятых мер по защите информации;
непреднамеренные (ошибочные, случайные, необдуманные, без злого умысла и корыстных целей) нарушения установленных регламентов сбора, обработки и передачи информации, а также требований безопасности информации и другие действия персонала при эксплуатации объектов информатизации, приводящие к разглашению защищаемой информации;
некоординированность или отсутствие необходимых сил и финансовых средств, для реализации мер в организации и защите информационных ресурсов;
противозаконная деятельность коммерческих и экономических структур, имеющих позиции в среде сотрудников и пользователей;
получение криминальными структурами доступа к защищаемой информации, снижение степени защищенности законных интересов граждан, общества и государства в информационной сфере.
В результате можно добиться повышения эффективности правовой охраны и защиты в сфере интеллектуальной собственности, формирования рынка интеллектуальной собственности России.
Экономическая безопасность (финансовая безопасность) представляет собой состояние хозяйствующего субъекта, для которого характерно присутствие стабильного дохода, иных ресурсов, с помощью которых возможно поддержание уровня деятельности организации в настоящей и дальнейшей жизни.
Система экономической безопасности состоит из: сохранения платежеспособности, планирования будущих денежных потоков экономического субъекта, безопасность занятости.
Факторами экономической безопасности предприятий является: активное участие представителей власти и управления в коммерческой деятельности, использование криминальных структур для воздействия на конкурентов, отсутствие законов, позволяющих в полном объеме противодействовать недобросовестной конкуренции, отсутствие в стране благоприятных условий для проведения научно-технических исследований, отсутствие подробной и объективной информации о субъектах предпринимательской деятельности и об их финансовом положении, отсутствие культуры ведения дел в предпринимательской среде, применение оперативных и технических методов с целью получения нужной информации о конкурентах, применение методов деловой (конкурентной) разведки, применение методов промышленного шпионажа, применение оперативных и технических методов получения информации о конкурентах.
Проблема обеспечения экономической безопасности предприятий требует решения, касающееся абсолютно всех предприятий и организаций, ведущих свою деятельность в рыночных условиях. Обеспечивать экономическую безопасность необходимо от внешних и внутренних воздействий, нарушающих нормальное функционирование хозяйственной деятельности.
Информация о работе Риски экономической безопасности, предприятия, региона, страны