Введение 3
1 Теоретические аспекты информационной и экономической безопасности
предприятия 5
1.1 Экономическая безопасность предприятия: понятие, сущность и
структурные элементы 5
1.2 Информационная безопасность и ее влияние на экономическую
безопасность предприятия 11
2 Методические подходы к оценке информационных рисков предприятия .. 17
2.1 Определение показателей, характеризующих информационную
безопасность 17
2.2 Методика определения уровня экономической безопасности и
информационной безопасности предприятия 20
3 Анализ информационной безопасности и рекомендации по снижению ее
рисков для ПАО «Г азпром» 27
3.1 Характеристика предприятия ПАО «Газпром» 27
3.2 Оценка существующих организационных мер по обеспечению
информационной безопасности ПАО «Газпром» 33
3.3 Разработка рекомендаций по усилению информационной безопасности
исследуемой компании 46
Заключение 56
Список использованных источников 58
Приложение А-В 65-67
Топливно-энергетический комплекс является основой современной экономики. Предприятия нефтегазодобывающей и нефтеперерабатывающей отраслей характеризуются высокой степенью монополизации со стороны государства. Для РФ нефтегазовая отрасль имеет особое значение, поскольку формирует существенную долю федерального бюджета. По данным Минфина за последние несколько лет доля доходов от нефтегазового сектора составляет от 35 до 55%, что обуславливает актуальность исследуемой в настоящей работе темы. Поскольку в современном мире невозможно представить работу крупнейших топливно-энергетических предприятий без цифровизации бизнес-процессов, необходимо понимать насколько эффективно функционирует информационная составляющая экономической безопасности крупнейшей отечественной нефтедобывающей компании.
Цель исследования - сформулировать рекомендации, направленные на совершенствование информационной безопасности транснациональной энергетической компании ПАО «Газпром».
Задачи дипломной работы:
1) изучить теоретические аспекты оценки информационной безопасности предприятия;
2) рассмотреть существующие методики оценки информационной безопасности предприятия;
3) проанализировать современное состояние экономики топливноэнергетического комплекса РФ;
4) произвести апробацию существующих методик оценки информационной безопасности предприятия, выбрав в качестве объекта ПАО «Газпром»;
5) выявить основные недостатки в сложившейся системе обеспечения информационной безопасности ПАО «Газпром»;
6) рассмотреть направления совершенствования эффективности системы информационной безопасности ПАО «Газпром».
Объектом научно-исследовательской работы является система информационной безопасности ПАО «Газпром».
Предмет исследования - подходы к оценке и повышению эффективности информационной безопасности предприятия.
В процессе написания данной работы применялись общенаучные (анализ, синтез, сравнение, описание) и экономические методы познания.
Практической базой исследования послужили финансовая отчетность, локальные акты предприятия и рабочий опыт автора, полученный в результате прохождения производственной практики.
В первой главе настоящей работы рассматриваются теоретические аспекты экономической и информационной безопасности предприятия.
Во второй главе научной работы определяются основные показатели, характеризующие информационную безопасность предприятия.
Рассматриваются методики определения уровня экономической и информационной безопасности предприятий.
В третьей главе дипломной работы дается характеристика топливноэнергетического комплекса, в частности ПАО «Газпром». Проводится многоаспектная оценка информационной безопасности предприятия с помощью методик, описанных в международных стандартах обеспечения информационной безопасности предприятий. Выявлены слабые места данной системы и описаны направления минимизации существующих рисков.
Работа состоит из введения, трех глав, заключения, списка использованных источников и приложения; включает 7 иллюстраций, 4 таблицы, 3 вложения и 4 формулы.
Конечной целью исследовательской работы являлось составление рекомендаций, направленных на совершенствование информационной безопасности транснациональной энергетической компании ПАО «Газпром».
В процессе достижения данной цели были изучены подходы к определению понятия «экономическая безопасность предприятия», определены структурные элементы, а также рассмотрены методики оценки экономической безопасности предприятия. В дальнейшем осуществлен анализ и проведена оценка системы информационной безопасности предприятия, а также представлены рекомендации по ее повышению.
Информационная безопасность предприятия находится на высоком уровне, обеспечена защита от внутренних и внешних угроз. К слабым местам ПАО «Газпром» можно отнести:
1) использование облачных сервисов в качестве одного из способов резервирования информации;
2) наличие человеческого фактора в первом уровне аутентификации для доступа к рабочему месту специалиста;
3) использование зарубежного ПО в делопроизводстве компании;
4) возможность выполнения сотрудниками служебных обязанностей физически находясь за пределами РФ;
5) использование личных мобильных устройств при входе в рабочий кабинет сотрудника;
6) возможность использования почты сотрудника для промышленного шпионажа.
В заключительной главе научной работы представлены основные направления решения данных проблем. Ключевой сложностью является отсутствие возможности решения каждой из представленных проблем в отрыве от создания новых рисков и угроз.
Так, отказ от использования облачных сервисов повлечет за собой трудности к доступу информации для сотрудников, находящихся на дистанционном либо гибридном режиме работы. Наряду с этим, отказ приведет к увеличению риска безвозвратной потери информации, поскольку предприятие лишается одного из способов резервирования информации. Запрет на привлечение сотрудников, пребывающих за рубежом, автоматически повлечет за собой уход наиболее ценных кадров. Любой из предложенных выше способов аутентификации не лишен недостатков. Также невозможен полный отказ от использования зарубежного ПО в пользу отечественной продукции.
Как было сказано выше - система информационной безопасности ПАО «Г азпром» находится на высоком уровне, однако нельзя закрывать глаза на ее недостатки, поскольку наличие даже незначительных угроз может привести к масштабной утечке либо безвозвратной ликвидации информации, которая способна полностью приостановить бизнес-процессы предприятия.
1 ГОСТ Р ИСО/МЭК 27001-2006 Национальный стандарт российской федерации. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности [Электронный ресурс] // электронный фонд правовой и нормативно-технической информации - Режим доступа: URL https://docs.cntd.ru/ (дата обращения: 15.05.2022).
2 ГОСТ Р ИСО/МЭК 17799 2005. Информационная технология. Практические правила управления информационной безопасностью. - М: Стандарты-информ, 2006. - 55с. (дата обращения: 15.05.2022).
3 О коммерческой тайне: федер. Закон Российской Федерации от 29 июля 2004г. №98-ФЗ: офиц. текст - Москва: Эксмо, 2017. - 16 с. (дата обращения: 15.02.2022).
4 О Стратегии экономической безопасности Российской Федерации на период до 2030 года [Электронный ресурс]: Указ Президента РФ от 13 мая 2017 г. N 208 // Справочная правовая система «Консультант плюс». - Режим доступа: URL: http://www.consultant.ru/ (дата обращения: 28.02.2022).
5 Российская Федерация. Законы «О безопасности» : Федеральный закон от 28.12.2010 № 390-ФЗ : [Электронный ресурс] (принят Государственной думой 7 декабря 2010 года : одобрен Советом Федерации 15 декабря 2010 года) // Справочная правовая система «Консультант плюс». - Режим доступа: URL: http://www.consultant.ru/ (дата обращения: 01.03.2022).
6 Указ Президента РФ от 13.05.2017 №208 «О Стратегии экономической
безопасности Российской Федерации на период до 2030 года» [Электронный ресурс] // Справочная правовая система «Консультант плюс». - Режим доступа: URL: http: //www.consultant.ru/document/cons_doc_LAW_
216629/942772dce30cfa36b671bcf19ca928e4d698a928/ (дата обращения: 02.02.2022).
7 Цифровая экономика Российской Федерации [Электронный ресурс]: Распоряжение Правительства Российской Федерации от 28.07.2017 г. №1632- р // Справочная правовая система «Консультант плюс». - Режим доступа: URL: http://www.consultant.ru/ (дата обращения: 06.04.2022).
8 Абалкин Л.И. Экономическая безопасность России // Социальнополитический журнал. 1997. № 5. 3 с.
9 Аверьянова О.В. Система и структура обеспечения экономической безопасности / О.В. Аверьянова // Экономика, управление, финансы : материалы IV междунар. науч. конф. (г. Пермь, апрель 2015 г.). - Пермь, 2015. - с. 14-16.
10 Архипов А., Городецкий А., Михайлов Б. Экономическая безопасность: оценки, проблемы, способы обеспечения / А. Архипов, А. Городецкий, Б. Михайлов // Вопр. экономики. - 2013. - № 12. - С. 36-44.
11 Архипов А., Городецккий А., Михайлов Б. Экономическая безопасность: оценки, проблемы, способы обеспечения // Вопросы экономики. 2015. №12.
12 Байнев В.Ф. Экономика предприятия и организация производства. Учебное пособие для студентов вузов / В.Ф. Байнев. - М.: Издательство ДИС, 2015. - 321 с.
13 Баранова Е.К. Информационная безопасность и защита информации: Учебное пособие / Е.К. Баранова, А.В. Бабаш. - М.:Риор, 2017 - 400 с.
14 Басалай С.В. Построение системы управления рисками для повышения экономической безопасности [Текст] / С.В. Басалай // Микроэкономика. - 2016. - № 2. - С. 70-80.
15 Бетелин В.Б. Суперкомпьютерные технологии в России: состояние и проблемы развития // Вестник Российской академии наук. Т. 85, № 11. 2015. С. 971-975....51