Научная статья на тему 'К вопросу обучения основам информационной безопасности сотрудников предприятия'

К вопросу обучения основам информационной безопасности сотрудников предприятия Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
860
145
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ / ЗАЩИТА ИНФОРМАЦИИ / ПЕРСОНАЛ / ОБУЧЕНИЕ / МОТИВАЦИЯ

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Гатиятуллин Тимур Радикович, Сухова Алина Рашитовна

Данная статья посвящена одной из насущных проблем любого предприятия необходимости повышения осведомленности сотрудников предприятия в вопросах защиты информации.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по компьютерным и информационным наукам , автор научной работы — Гатиятуллин Тимур Радикович, Сухова Алина Рашитовна

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Текст научной работы на тему «К вопросу обучения основам информационной безопасности сотрудников предприятия»

2. Мунтян В.С. Особенности соревновательной деятельности спортсменов в рукопашном бое / В.С. Мунтян // Педагогика, психология и медико-биологические проблемы физического воспитания и спорта. - 2007. - № 8. - С. 88-93.

3. Ознобишин Н.Н. Искусство рукопашного боя / Н.Н. Ознобишин. - СПб.: Всемирная литература, 1998. -292 с.

4. Пардаев Д.У. Анализ соревновательной деятельности спортсменов - представителей рукопашного боя / Д.У. Пардаев // Ученые записки университета им. П.Ф. Лесгафта. - 2009. - № 4 (50). - С. 75-78.

5. Тюпа П.И. Технический арсенал спортсменов, занимающихся рукопашным боем, и его эффективность / П.И. Тюпа, О.И. Тюпа // Вестник РГУ им. И. Канта. - 2008. - № 5. - С. 90-92.

6. Эрайзер С.Л. Организация нагрузок в микроциклах годичной подготовки в рукопашном бое на этапе совершенствования спортивного мастерства / С.Л. Эрайзер // Ученые записки университета им. П.Ф. Лесгафта. - 2014. - № 12 (118). - С. 239-245.

7. Яковлев Д.С. Анализ технических действий спортсменов-рукопашников в соревнованиях ТВВИКУ по армейскому рукопашному бою / Д.С. Яковлев, В.Н. Володин, Д.Р. Гайсин // Сборник материалов IV Международной научно-практической конференции «Педагогический опыт: теория, методика, практика» (30 октября 2015). Т. 2. - Чебоксары: Интерактив плюс, 2015. - С. 253-255.

© Е.А. Гаранин, Д.С. Яковлев, В.Н. Володин, 2015

УДК 004.056

Гатиятуллин Тимур Радикович, Сухова Алина Рашитовна

студенты 4 курса

Института управления и безопасности предпринимательства ФГБОУ ВПО Башкирский государственный университет

Г. Уфа, Российская Федерация E-mail: lgfun@yandex.ru

К ВОПРОСУ ОБУЧЕНИЯ ОСНОВАМ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ СОТРУДНИКОВ

ПРЕДПРИЯТИЯ

Аннотация

Данная статья посвящена одной из насущных проблем любого предприятия - необходимости повышения осведомленности сотрудников предприятия в вопросах защиты информации.

Ключевые слова

Информационная безопасность, защита информации, персонал, обучение, мотивация.

В настоящее время сотруднику крупного предприятия не достаточно знать только свои трудовые обязанности, от него требуется также знание основ информационной безопасности (далее ИБ). Это обусловлено не только нормативно правовыми актами и стандартами Российской Федерации, но и простыми требованиями безопасности для сохранения конфиденциальной информации в секрете [1].

К сожалению, многие сотрудники не знакомы с защитой информации, вследствие чего происходит большое количество происшествий по информационной безопасности, которые связаны с утечкой секретной

информации, заражением вирусами или уничтожением данных. Это случается по вине работников, которые нарушают требования по защите информации, либо совершенно не ознакомлены с ними. Многие специалисты в области информационной безопасности, сходятся во мнении, что больше 80% происшествий происходит по вине сотрудников, причем значительная часть - в результате непреднамеренных действий: по халатности, по невнимательности или по незнанию [1].

Существенным условием, влияющим на состояние информационной безопасности в компании, является знание пользователей об основах информационной безопасности и их способность применять приобретенные знания в повседневной работе. Поэтому задачей службы безопасности становится повышение осведомленности в области защиты информации сотрудников предприятия.

Под повышением осведомленности работников компании в области ИБ понимается целенаправленный, организованный, планомерно и систематически осуществляемый процесс повышения уровня знаний работников и формирования необходимых навыков в области ИБ [1].

Обучение можно проводить разнообразными способами, такими как: повышение квалификации, тренинги, наставничество, информирование, семинары, форумы, курсы и так далее. Помимо обучения нужно проводить проверки полученных знаний в различных формах: тестирование при обучении, внутренняя проверка на предприятии, проверка аудитором при тестировании защиты, автоматизированные системы тестирования, например, Moodle.

Однако проблема обучения, проверок в области информационной безопасности заключается в том, что обычному сотруднику это не интересно. Разумеется, он будет стараться выполнять требования, ходить на обучение и выполнять тесты, только бы начальство «не сделало выговор и не лишило премии». Таким образом, будет создаваться лишь видимость погружения. В этом случае халатное отношение может привести к тому, что в одно прекрасное утро, придя на работу, сотрудники предприятия обнаружат, что все файлы зашифрованы и мошенники требуют деньги за расшифровку.

Как показывает практика, в среднем в любой компании хорошо составленным спамовым письмам верит 30-40% сотрудников. Однажды проводился многократный тест на социальную инженерию для оценки эффективности тренингов: до, сразу после и через некоторое время после тренинга. В итоге получили примерно следующие результаты: до тренинга спамовому письму поверили 30% фокус-группы, после тренинга этот уровень упал до 10% и через некоторое (сравнительно небольшое) время вырос обратно до 30% [3].

Для увеличения заинтересованности сотрудника в соблюдении информационной безопасности можно принять следующие меры: правильно и адекватно мотивировать сотрудников, либо вовлекать обучаемых в сам процесс. Относительно мотивации вопросов не возникает, а вот вторую меру стоит рассмотреть подробнее. Вовлечение в процесс реализуется в различных обучающих программах, но не всегда эффективно. Поэтому необходимо присмотреться к таким вариантам, как: геймификация в информационной безопасности, как процесс упрощения погружения в ту или иную тематику и для облегчения восприятия информации; стенды по обучению вопросам промышленной безопасности; киберучения, рассмотрение последних проведенных в США и Европе киберучений; информационная рассылка с интересным материалом по теме информационной безопасности. Использование данных методов, позволит улучшить знания и навыки в области ИБ, что положительно скажется на информационной безопасности предприятия в целом [2].

Список использованной литературы:

1. Писаренко И. Повышение осведомленности пользователей по вопросам ИБ [Электронный ресурс]. -Режим доступа http://www.itsec.ru/articles2/control/povyshenie-osvedomlennosti-polzovateley-po-voprosam-ib (Дата обращения: 22.12.2015)

2. Конфуций, Франклин и информационная безопасность [Электронный ресурс]. - Режим доступа

http://lukatsky.blogspot.ru/2015/10/blog-post.html (Дата обращения: 21.12.2015)

3. Обучение и повышение осведомленности сотрудников в области ИБ [Электронный ресурс]. - Режим доступа http://bankir.ru/dom/threads/96488-Обучение-и-roвышение-осведомленности-сотруцников-в-

области-ИБ (Дата обращения: 20.12.2015)

© Т.Р. Гатиятуллин, А.Р. Сухова, 2015

УДК 378

Грачева Елена Викторовна

к.экон.наук, доцент ФГБОУ ВПО РАНХиГС, Тульский филиал

г. Тула, Российская Федерация glv14@list.ru

АНАЛИЗ ЭФФЕКТИВНОСТИ ФОРМИРОВАНИЯ ПРОФЕССИОНАЛЬНЫХ КОМПЕТЕНЦИЙ У СТУДЕНТОВ НАПРАВЛЕНИЯ «ГОСУДАРСТВЕННОЕ И МУНИЦИПАЛЬНОЕ УПРАВЛЕНИЕ» В ХОДЕ ОСВОЕНИЯ ИМИ ДИСЦИПЛИНЫ «СОЦИОЛОГИЯ УПРАВЛЕНИЯ»

Аннотация

В статье говорится о том, что использование образовательной технологии интеллект-карт в рамках освоения дисциплины «Социология управления» может активизировать мыслительную деятельность студентов и, следовательно, повысит уровень усвояемости материала при формировании профессиональных компетенций направления «Государственное и муниципальное управление»

Ключевые слова

Профессиональные компетенции, социология управления, интеллект-краты, Mind Map, государственное и

муниципальное управление.

Задача совершенствования подготовки специалистов в области государственного и муниципального управления за счет внедрения активных методов обучения, в образовательный процесс вузов обусловлена необходимостью разрешения существующих противоречий между:

• требованиями современного общества к формированию специалиста с высоким уровнем профессиональных компетентций и характером традиционной системы вузовского образования;

• объективно существующей потребностью общества в повышении качества профессиональной компетентности будущих специалистов-управленцев и недостаточностью педагогических методик, обеспечивающих её формирование.

Из методологии педагогики известно, что правильное графическое воспроизведение информации позволяет повысить эффективность визуального сообщения в условиях интенсификации обучения, т.к. скорость восприятия графической информации выше скорости чтения письменного алфавита. Значение визуальных, в том числе графических, образов особенно велико для людей наглядно-образного типа мышления. Р. Арнхейм утверждает, что никакую информацию о предмете не удастся непосредственно передать читателю, если не представить этот предмет в разборчивой форме, в виде грамотно построенных чертежей и рисунков [1, с. 97]. Кроме того, эмоциональное отношение к объекту влияет на эффективность восприятия информации: положительный эмоциональный фон служит дополнительным мотивационным стимулом (рис. 1).

i Надоели баннеры? Вы всегда можете отключить рекламу.