Научная статья на тему 'ПРОБЛЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В УСЛОВИЯХ ЦИФРОВОЙ ЭКОНОМИКИ'

ПРОБЛЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В УСЛОВИЯХ ЦИФРОВОЙ ЭКОНОМИКИ Текст научной статьи по специальности «Экономика и бизнес»

CC BY
232
33
i Надоели баннеры? Вы всегда можете отключить рекламу.
Область наук
Ключевые слова
ЦИФРОВАЯ ЭКОНОМИКА / ОХРАНА И ЗАЩИТА ПРАВ / ЭЛЕКТРОННЫЙ БИЗНЕС / ИНТЕРНЕТ / КИБЕРБЕЗОПАСНОСТЬ / БЕСКОНТАКТНАЯ ОПЛАТА / ЦИФРОВАЯ СРЕДА

Аннотация научной статьи по экономике и бизнесу, автор научной работы — Эриашвили Нодари Дарчоевич

В современном информационном обществе цифровая экономика ассоциируется с интернет-экономикой, электронным бизнесом и электронной коммерцией. Как следствие, на первые роли выходят оказание услуг и продажа товара, оплата за который осуществляется в основном за электронные деньги. Актуальной проблемой становится соблюдение прав и свобод субъектов цифровой экономики. В связи с этим оценка нарушений информационной безопасности, а также формирование и своевременная разработка плана по минимизации должны происходить с определенной периодичностью.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

INFORMATION SECURITY PROBLEMS IN THE DIGITAL ECONOMY

In today's information society, the digital economy is associated with the internet economy, e-business, and e-commerce. As a result, the first roles are given to the provision of services and the sale of goods, payment for which is carried out mainly for electronic money. The observance of the rights and freedoms of the subjects of the digital economy is becoming an urgent problem. In this regard, the assessment of information security violations, as well as the formation and timely development of a mitigation plan should occur at regular intervals.

Текст научной работы на тему «ПРОБЛЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В УСЛОВИЯХ ЦИФРОВОЙ ЭКОНОМИКИ»

Аудиторские ведомости. 2021. № 4. С. 168—172. Audit journal. 2021;(4): 168—172.

ЭКОНОМИКА И УПРАВЛЕНИЕ

Научная статья УДК 33

doi: 10.24411/1727-8058-2021-4-168-172 МЮ^ 2017-0074-4/21-031 MOSURED: 77/27-021-2021-04-231

Проблемы информационной безопасности в условиях цифровой экономики

Нодари Дарчоевич Эриашвили

Московский университет МВД России имени В.Я. Кикотя, Москва, Россия, professor60@mail.ru

Аннотация. В современном информационном обществе цифровая экономика ассоциируется с интернет-экономикой, электронным бизнесом и электронной коммерцией. Как следствие, на первые роли выходят оказание услуг и продажа товара, оплата за который осуществляется в основном за электронные деньги. Актуальной проблемой становится соблюдение прав и свобод субъектов цифровой экономики. В связи с этим оценка нарушений информационной безопасности, а также формирование и своевременная разработка плана по минимизации должны происходить с определенной периодичностью.

Ключевые слова: цифровая экономика, охрана и защита прав, электронный бизнес, интернет, кибер-безопасность, бесконтактная оплата, цифровая среда

Для цитирования: Эриашвили Н.Д. Проблемы информационной безопасности в условиях цифровой экономики // Аудиторские ведомости. 2021. № 4. С. 168-172. Сок 10.24411/1727-8058-2021-4-168-172.

ECONOMICS AND MANAGEMENT

Original article

Information security problems in the digital economy

Nodari D. Eriashvili

Moscow University of the Ministry of Internal Affairs of Russia named after V.Ya. Kikot', Moscow, Russia, professor60@mail.ru

Abstract. In today's information society, the digital economy is associated with the internet economy, ebusiness, and e-commerce. As a result, the first roles are given to the provision of services and the sale of goods, payment for which is carried out mainly for electronic money. The observance of the rights and freedoms of the subjects of the digital economy is becoming an urgent problem. In this regard, the assessment of information security violations, as well as the formation and timely development of a mitigation plan should occur at regular intervals.

Keywords: digital economy, protection and protection of rights, e-business, Internet, cybersecurity, con-tactless payment, digital environment

For citation: Eriashvili N.D. Information security problems in the digital economy // Auditorskiye vedomo-sti = Audit journal. 2021;(4): 168-172. doi: 10.24411/1727-8058-2021-4-168-172 (In Russ.).

© Эриашвили Н.Д., 2021

Стремительное развитие в последние десятилетия вычислительной техники и информационно-коммуникационных технологий повлекло их внедрение во все сферы жизнедеятельности человека и, как следствие, в экономику как сферу деятельности человека, связанную с хозяйственной деятельностью, направленной на производство жизненных благ. Конвергенция экономики и информационно-коммуникационных технологий привела к широкому применению понятия «цифровая экономика».

Развитие цифровой экономики за счет возникновения новых возможностей для человека влечет за собой, с одной стороны, позитивные последствия:

• повышение конкурентоспособности компаний;

• снижение издержек на производство товаров и оказание услуг;

• рост производительности труда;

• расширение количества удаленных рабочих мест;

• минимизацию финансово-социального неравенства.

В то же время возрастает вероятность возникновения таких рисков, как:

• угроза защите персональных данных граждан страны, использование данных о людях для манипуляции их поведением;

• рост безработицы на рынке труда в связи с уходом с него ряда профессий и даже отраслей;

• увеличение разрыва в уровне благосостояния граждан одной страны.

Анализ возможных угроз от развития цифровой экономики свидетельствует о том, что перед современным образованием стоят задачи, направленные на подготовку кадров для цифровой экономики. Другими словами, современные выпускники университетов должны быть компетентны в областях цифровой экономики, легко адаптироваться в цифровой среде и быть мотивированными на быстрое осваивание новых технологий, готовыми на самообразование и саморазвитие.

Данные аспекты подтверждаются основными целями «дорожной карты», например, по направлению «Кадры и образование»:

• формирование согласованной системы образования граждан для овладения необходимыми компетенциями, обоснованные развитием цифровой экономики;

• построение системы образования на основе использования современных образовательных технологий, направлен-

ных на всестороннее развитие обучающихся [3].

В рамках образовательных процессов по данным образовательным программам предусматривается подготовка ИТ-специалистов с учетом трудовых функций, определенных профессиональными стандартами. Но кроме ИТ-специалистов, компетенции в области информационно-коммуникационных технологий должны получать обучающиеся по другим направлениям, востребованными в цифровой экономике. Например, в соответствии с профессиональным стандартом «Бухгалтер», трудовой функцией В/01.6 «Составление бухгалтерской (финансовой) отчетности» обязательно владение такими знаниями, как:

• порядок обмена информацией по телекоммуникационным каналам связи;

• современные технологии автоматизированной обработки информации;

• компьютерные программы для ведения бухгалтерского учета.

В современном информационном обществе, когда быстрыми темпами развиваются информационно-коммуникационные технологии и вычислительная техника, более актуальным становится умение специалистов выстраивать траектории самообразования и саморазвития для совершенствования профессионализма и определения своего места в цифровом обществе. В рамках проекта разрабатывается информационно-образовательный портал «Современная цифровая образовательная среда в Российской Федерации» (online.edu.ru), на котором организуется доступ к цифровым платформам и курсам, с использованием ресурсов которого к 2024 г. планируется обучить 120 тыс. специалистов в области цифровой экономики и 10 млн человек повысят свою цифровую грамотность, причем 1 млн человек должны получить цифровые сертификаты [5].

Актуальность проблемы по подготовке специалистов, мотивированных на саморазвитие и гибкое адаптирование к меняющимся социально-экономическим условиям в информационном обществе, подтверждается исследованием «Форсайт компетенций 2030», проведенным Московской школой управления «Сколково» и Агентством стратегических инициатив в 2014—2015 гг. Исследование было направлено на прогнозирование перечня устаревающих интеллектуальных профессий и выявление спроса на новые компетенции и формирование образов новых профессий для 25 отраслей. Результаты исследования объединили в документ, названный «Атлас новых

профессий», представляющий собой систематизированный подбор информации и являющийся инструментом для профориентации [4].

Информационные технологии — одна из наиболее быстро развивающихся сфер экономики. Безопасность информации представляет собой многостороннюю защиту от сторонних воздействий, в результате которых может быть нанесен ущерб информации или ее обладателям. Цели такой безопасности — в минимизации ущерба, а также прогнозе и предотвращении таких действий. Основные риски заключаются во взломах, утечке данных, обнародованности конфиденциальной информации [7].

Гарантия информационной безопасности — многоэтапный процесс. Оценка риска информационной безопасности обычно рассматривается как проект или инициатива, которая является частью общей программы информационной безопасности предприятия или процесса управления рисками предприятия. Чтобы эффективно управлять рисками, необходимо проанализировать связанные компоненты, такие как активы, уязвимость, источники угроз, потенциальные воздействия и возможные меры контроля.

Немаловажную роль играет фокус на скорость обнаружения, реагирования и восстановления информационной безопасности. Структура информационной безопасности должна предполагать, что нарушения будут иметь место, поэтому планирование и защита важнее, чем обнаружение и реагирование. При внедрении информационной безопасности в фирме все сотрудники должны понимать риски и соблюдать правила кибербезо-пасности.

На данный момент существует множество систем, алгоритмов и методик по расчету возможных ИТ-рисков, с помощью анализа которых можно оперативно проинформировать бизнес. Непрерывность — одно из условий управления рисками в цифровой экономике. Оценка нарушений информационной безопасности, а также формирование и своевременная разработка плана по минимизации должны происходить с определенной периодичностью. Аудит, который проводится независимым экспертом, дополнительно поспособствует минимизации рисков.

Государство на технологическом уровне разработало план поддержки, содержащий в себе меры, позволяющие препятствовать ки-берпреступлениям. Причем он состоит не только из мер информационной безопасно-

сти, но и содержит правовую защиту в условиях цифровой экономики.

Ежегодно, с 2018 г., проводится Международный конгресс по кибербезопасности, в котором принимают участие представители государственных органов, деятели международного бизнеса и главные эксперты самых актуальных и острых вопросов по защите от кибератак в эпоху трансформирования экономики в сторону цифровизации. По оценкам аналитиков, потери мировой экономики от кибератак в 2019 г. могут увеличиться до 2,5 трлн долл. [4].

Осенью 2019 г. МТС Банк представил результаты исследования предпочтений потребителей относительно приложений для совершения бесконтактной оплаты, которые показали, что через Apple Рау совершается 49% операций, на долю Google Рау и Samsung Рау приходится 31% и 20% соответственно [2]. Отдельное внимание следует уделить сервису «Яндекс .Деньги». Это российский сервис электронных платежей, третий по популярности способ совершения электронных платежей в России после сервиса «Сбербанк Онлайн» и банковских карт. Данный сервис удобен тем, что в нем присутствуют начисление бонусов и краудфандинг. Все пользователи данного онлайн-кошелька получают скидки в различных сервисах и при оформлении некоторых онлайн-заказов. Следует отметить, что, являясь российским сервисом, система «Яндекс .Деньги» не особо известна в других странах и используется в основном российскими пользователями. К плюсам использования бесконтактных сервисов оплаты относят:

• возможность быстрого проведения операций;

• отсутствие необходимости передавать свою банковскую карту в руки чужого человека;

• высокая технологичность;

• удобство и комфорт при совершении финансовых операций.

Основным минусов подобных сервисов является высокий риск взлома онлайн-кошелька. Если при использовании кредитных карт мошенникам нужно взламывать счет или красть карту, то в данном случае можно лишь ограничиться взломом телефона, к которому могут быть привязаны сразу несколько банковских карт. Такие популярные способы защиты телефона как использование Face ID и Touch ID, которые славятся своей невероятной защитой, на практике оказываются более уязвимыми, чем цифровой пароль и графический ключ [8].

Несмотря на то, что технологии бесконтактной оплаты появись лишь в середине 2000-х годов, а системы бесконтактных платежей Apple Рау и Samsung Pay официально заработали в России в 2016 г., они быстро завоевали лояльность клиентов прежде всего благодаря удобству и простоте использования [1]. Основное внимание в данной сфере следует уделить обеспечению безопасности приложений, доступности телефонов с технологией бесконтактной оплаты и наличию банковских терминалов с функцией бесконтактной оплаты не только в крупных городах, но и в удаленных районах Российской Федерации.

В последнее время во всех странах происходит постоянное реформирование системы налогообложения. Изменяются подходы к рассмотрению налоговый системы как исполняющей не только фискальную функцию, но и регулятивную (стимулирующую). На данный момент многие страны уже прибегли к изменению налоговой системы для повышения уровня инновационной активности в стране.

Инновационная активность важна не только для предприятий внутри страны, чтобы повысить уровень своей конкурентоспособности, но и для страны в целом, ведь уровень инновационной активности напрямую влияет на экономическую и ресурсную независимость одной страны от других, а также позволяет улучшить качество жизни населения. На данный момент формирование инновационной экономики в России не происходит, что препятствует достижению поставленных целей по повышению уровня жизни населения и конкурентоспособности отечественной продукции.

Условно стимулирование инвестиционно -инновационной деятельности можно разделить на прямые инвестиции из государственного бюджета и налоговые льготы.

Прямые инвестиции являются самым распространенным, но и самым сложным способом, так как предполагается выделение бюджетных средств на конкурсной основе с некой долей лоббизма интересов, а также излишней бюрократией. Можно считать, что прямые инвестиции в некотором роде морально устарели и уже не дают такого эффекта, как раньше. Тем не менее, прямые инвестиции до сих пор в ряде стран имеют значительные ежегодные приросты. Так, в России, по данным Министерства финансов, на стимулирование инновационной деятельности в 2019 г. было выделено порядка 125,7 млрд руб. На следующие два года этот показатель

будет увеличен и составит 142,6 млрд руб. в 2020 г. и 142,6 млрд руб. в 2021 г. [6].

Налоговые льготы позволяют стимулировать деятельность предприятий за счет снижения ставок налогообложения для различных групп предпринимателей (ООО, ИП и т.д.). Плюсом данного вида стимулирования можно выделить отсутствие прямых расходов бюджетных средств. То есть государство не выделяет средства на поддержку каких-то конкретных предприятий, а дает возможность всем предприятиям снизить ставку налогообложения в качестве компенсации за затраты на проведение НИОКР (научно-исследовательские и опытно-конструкторские разработки). Таким образом, государство частично теряет приток финансов, полученных с налогов в краткосрочной перспективе, но в долгосрочной перспективе имеет шанс получить увеличение объемов производства в стране от каждого предприятия и объемов налоговых сборов. При этом использование системы налоговых льгот позволяет осуществлять различные махинации, поэтому для полноценного внедрения данной системы нужно тщательно продумать все возможные «огрехи» в законодательной базе.

В заключение можно сказать, что потенциал налоговых льгот велик и может полноценно заменить систему прямых инвестиций, попутно искореняя проблему лоббизма интересов. Сейчас данный вопрос достаточно активно рассматривается в законодательном собрании и, возможно, уже через пять лет налоговая система в стране кардинально изменится, что повлечет за собой увеличение экономического потенциала страны [6].

Список источников

1. Бесконтактные платежи идут в рост [Электронный ресурс] // URL: https://www. comnews.ru/content/119885/2019-05-30/beskon-taktnye-platezhi-idut-v-rost1

2. Как Google Pay, Apple Рау и Samsung Рау изменили рынок платежей и что из них лучше [Электронный ресурс] // URL: https:// kassa.yandex.ru/recipes/razvitie-biznesa/ contac-tless-payments/

3. Развитие цифровой экономики в России. [Электронный ресурс] // URL: https:// www.vsemirnyjbank.org/ru/events/2016/12/20/d eveloping-the-digital-economy-in-russia-interna-tional-seminar-l#2 (дата обращения: 03.11.2021).

4. Спиридонова Н.В. Теоретический анализ экономических систем: учебник для бакалавриата и магистратуры. М.: Издательство Юрайт, 2019.

5. Стратегия развития информационного общества в Российской Федерации на 2017— 2030 годы [Электронный ресурс] // URL: http://kremlin.m/acts/bank/41919 (дата обращения: 03.11.2021).

6. Тропынина Н.Е. Проблемы и перспективы развития дистанционного банковского обслуживания // Инновационная экономика: перспективы развития и совершенствования. 2020. № 1 (46). С. 156—161.

7. Тропынина Н.Е, Никитина Л.Н. Дистанционное банковское обслуживание: анализ и перспективы развития // Финансовая грамотность — залог благополучия населения: материалы всерос. науч.-практ. конф. СПб.: СПб ГУПТД, 2019. С. 198—202.

8. Что такое бесконтактная оплата [Электронный ресурс] // URL: https://www.deve-rence.ru/articles/elektronnaya-kommertsiya/ bes-kontaktnaya-oplata-chto-eto-takoe-funktsii-tek-hnologii-kak-rabotaet-sistema-i-kak-ey-polzovatsya/

References

1. Contactless payments are growing [Electronic resource] // URL: https://www.comnews. ru/content/119885/2019-05-30/beskontaktnye-platezhi-idut-v-rost1

2. How Google Pay, Apple Pay and Samsung Pay changed the payment market and which one is better [Electronic resource] // URL: https://

kassa.yandex.ru/recipes/razvitie-biznesa/contac-tless-payments/

3. Development of the digital economy in Russia. [Electronic resource] // URL: https://www. vsemirnyjbank.org/ru/events/2016/12/20/develo-ping-the-digital-economy-in-russia-interna-tional-seminar-l#2 (date of access: 03.11.2021).

4. Spiridonova N.V. Theoretical analysis of economic systems: a textbook for undergraduate and graduate programs. Moscow: Yurayt Publishing House, 2019.

5. Strategy for the development of the information society in the Russian Federation for 2017-2030 [Electronic resource] // URL: http: // kremlin.m/acts/bank/41919 (date of access: 03.11.2021).

6. Tropynina N.E. Problems and Prospects for the Development of Remote Banking Services // Innovative Economy: Prospects for Development and Improvement. 2020. No. 1 (46). S. 156—161.

7. Tropynina N.E, Nikitina L.N. Remote banking: analysis and development prospects // Financial literacy is the key to the well-being of the population: materials of all-Russian. scientific-practical conf. SPb.: SPb GUPTD, 2019. S. 198—202.

8. What is contactless payment [Electronic resource] // URL: https://www.cleverence.ru/articles/ elektronnaya-kommertsiya/beskontaktnaya-opla-ta-chto-eto-takoe-funktsii-tekhnologii-kak-rabo-taet-sistema-i-kak-ey-polzovatsya /

Информация об авторе

Н.Д. Эриашвили — доктор экономических наук, кандидат юридических наук, кандидат исторических наук, профессор, профессор кафедры гражданского и трудового права, гражданского процесса.

Information about the author N.D. Eriashvili — doctor of economics, candidate of law, candidate of historical, professor, professor of the Department of the civil and labor law, civil process.

Статья поступила в редакцию 12.11.2021; одобрена после рецензирования 30.11.2021; принята к публикации 10.12.2021. The article was submitted 12.11.2021; approved after reviewing 30.11.2021; accepted for publication 10.12.2021.

i Надоели баннеры? Вы всегда можете отключить рекламу.