Научная статья на тему 'О легализации программного обеспечения компании как элементе интегрированной системы безопасности предприятия'

О легализации программного обеспечения компании как элементе интегрированной системы безопасности предприятия Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
260
43
i Надоели баннеры? Вы всегда можете отключить рекламу.

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Улунян А.А.

В статье рассмотрен вопрос об усилении функциональных характери¬стик системы безопасности предприятия посредством интеграции в нее лицензионного программного обеспечения.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по компьютерным и информационным наукам , автор научной работы — Улунян А.А.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Company''s Software Legalization As An Element Of Integrated Security System

The paper proves that the implementation of licensed software reinforces the security system of а company.

Текст научной работы на тему «О легализации программного обеспечения компании как элементе интегрированной системы безопасности предприятия»

А.А. улунян. О легализации программного обеспечения компании...

А.А. Улунян УДк: 004.9:004.6:004.56

о легализации программного обеспечения компании как элементе интегрированной системы безопасности

предприятия

Аннотация: В статье рассмотрен вопрос об усилении функциональных характеристик системы безопасности предприятия посредством интеграции в нее лицензионного программного обеспечения.

Ключевые слова: управление предприятием, легализация программного обеспечения, интегрированная система безопасности предприятия.

A.A. Ulunyan

company's software legalization as an element of INTEGRATED

security system

Abstract: The paper proves that the implementation of licensed software reinforces the security system of a company.

Key words: company management, software legalization, integrated security system of a company.

Н а сбор информации о промышленных технологиях и ноу-хау конкурентов хозяйствующими субъектами тратятся значительные финансовые, человеческие и временные ресурсы. Утраченную информацию сложно (или невозможно) воспроизвести, ибо слишком велики израсходованные ресурсы, утрачены носители информации, ограничено время восстановления информации и др. При конкуренции потеря накопленной информации может исключить окупаемость инвестиций в разработки и ведет к потере безопасности деятельности хозяйствующего (или иного) субъекта рынка. Потеря информационной защиты предприятия может сделать ее прозрачной для недружественных субъектов и конкурентов, делает ее функционирование предсказуемым и, значит, более уязвимым.

Киберпреступность всё чаще наносит экономический и репутационный урон банкам и частным организациям. Мотивация киберпреступника - жажда лёгкой наживы, ибо себестоимость атаки - сотни долларов, а прибыль превышает десятки тысяч.

Ситуация в сфере киберпреступно-сти в РФ ухудшилась, ибо хакеры активно переключились на банковские системы. По данным компании Group-IB с начала 2011г. отмечен мощный всплеск мошеннических транзакций и средства защиты систем дистанционного банковского обслуживания не являются препятствием для преступников, адаптирующих свои инструменты для работы со смарт-картами, системами дистанционного банковского обслуживания и антивирусного ПО, причем около 50% попыток хищения успешны.

Вестник МиЛ 131

МЕнЕДЖМЕнт: нАУчный АнАЛиЗ

Для повышения эффективности функционирования предприятий и устранения всех вышеперечисленных рисков, надо создать мощную систему интегрированной системы безопасности (ИСБ) защиты ресурсов предприятия, объединяющей функциональные возможности систем аппаратной и программной защиты информационных потоков, организационно-правовых и технических мероприятий. Все подсистемы исБ предполагают глубокую интеграцию и централизованное управление. внедрение исБ все активнее идет на крупных и средних предприятиях РФ, руководители которых пытаются так усилить свои конкурентные позиции (Пителинский, Улунян 2013, 1).

Проблема использования контрафактного программного обеспечения (далее -ПО) является актуальной темой управления предприятием не только в РФ, но и за рубежом. Кто-то использует контрафактное ПО из-за отсутствия возможности побрести легальную копию того или иного программного продукта, кто-то не задумывается о возможной ответственности за использование такого рода продуктов и т.д. существует ряд законодательных актов РФ, регулирующих рассматриваемую проблему: уголовная ответственность за незаконное использование ПО наступает по статьям УК РФ 146, 273, административная ответственность - по статье АК РФ 7.12 и гражданская ответственность - по статье ГК РФ 1301.

исходя из сложившихся рыночных

условий, всё чаще стал подниматься вопрос о минимизации экономических рисков и т.н. «обелении» компаний. Если компания использует нелегальное ПО, т.е. пользуется программным продуктом без официальной лицензии купленной либо у разработчика программного продукта, либо через официальных дилеров, то она и ее должностные лица подвержены риску административной, уголовной и гражданской ответственности за данное преступление (см. выше).

Если бюджет на покупку лицензионных копий ПО руководству компании кажется слишком большим, то можно рассмотреть их бесплатные аналоги. Автором были проанализированы различные варианты оптимизации структуры затрат на приобретение ПО (на примере продукта 1С Бухгалтерия от фирмы 1С, антивирусов от Лаборатории Касперского и семейства программных продуктов схожих по функциональным характеристикам с пакетом Microsoft Office, но распространяемых бесплатно - пакета Libre Office).

Автором сделан вывод, что при правильном выборе версии программного продукта и при предварительном анализе его необходимых функциональных возможностей за умеренные деньги удается приобрести легальное ПО и тем самым обезопасить компанию от дополнительных расходов на выполнение штрафных санкций, а руководство компании и системных администраторов - от их уголовного преследования (Улу-нян 2013, 2).

Литература

Пителинский К.В., Улунян А.А. Интегрированная система безопасности предприятия как средство противодействия киберпреступности. Тезисы докладов Восьмой международной научно-практической конференции «Общество-язык-культура: актуальные проблемы взаимодействия в XXI веке». - М: МИЛ, 29 ноября 2013 г.: МИЛ, 2012. - С. 97- 98.

Улунян А.А. о легализации программного обеспечения компании. тезисы докладов восьмой международной научно-практической конференции «общество-язык-культура: актуальные проблемы взаимодействия в XXI веке». - М: МИЛ, 29 ноября 2013 г.: МИЛ, 2012. - С. 101-102.

132 Вестник МиЛ

i Надоели баннеры? Вы всегда можете отключить рекламу.