организация системы поощрений использующего систему персонала
заказчика;
активное привлечение высшего руководства.
o Технический риск:
утрата данных в процессе внедрения ИС;
потенциальный отказ технического оборудования в процессе внедрения
ИС;
«зависание» программы, невозможность реализации требуемых
действия;
ошибки в программе, которые приводят к простою системы;
Применение вредоносных программ (трояны, черви, вирусы,
логические бомбы), применение найденных ошибок в корыстных целях;
приостановка деятельности третьего лица (к примеру, провайдера
Интернет услуг);
В качестве мер по предупреждению данных рисков можно рассматривать [12]:
использование пилотного, поэтапного подхода к организации процесса
внедрения;
тщательность при проведении тестирования и выявления ошибок на
стадии разработки;
обеспечение своевременности при устранении ошибок;
наличие альтернативных средств доступа в Интернет либо других
методов передачи данных;
обязательное утверждение любых изменений системы.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Разрабатываемая ИС должна соответствовать требованиям законодательства
и требованиям защиты информации, которые утверждены в АО «Банк Русский
Стандарт».
Выделим главные виды угроз, которые возникают при функционировании
ИС:
- Внутренние, которые возникают из-за некорректных действий пользователя.
В процессе анализе потенциала этого вида угрозы было установлено, что главным