Научная статья на тему 'Операционные риски информационных систем'

Операционные риски информационных систем Текст научной статьи по специальности «Экономика и бизнес»

CC BY
164
45
i Надоели баннеры? Вы всегда можете отключить рекламу.
Журнал
Вестник МГСУ
ВАК
RSCI
Область наук
i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Текст научной работы на тему «Операционные риски информационных систем»

Спецвыпуск 1/2009

Ишков Никита Александрович аспирант кафедры САПР в строительстве Гаряев Николай Алексеевич профессор, к.т.н.

МГСУ, ИЭУИС, кафедра «САПР в строительстве»

ОПЕРАЦИОННЫЕ РИСКИ ИНФОРМАЦИОННЫХ СИСТЕМ

Исследования показывают, что для современных экономических информационных систем именно операционные риски являются причиной возникновения громадных потерь. Операционный риск можно определить как риск прямых или косвенных потерь, вызванных ошибками или несовершенством процессов, систем в организации, ошибками или недостаточной квалификацией персонала организации или неблагоприятными внешними событиями нефинансовой природы. Отличие операционных рисков от прочего вида рисков состоит в том, что их источник, как правило, находится внутри самой системы. Поэтому методы снижения риска будут являться фактическими методами его внутреннего контроля. При разработке информационных систем финансовой организации используют следующие принципы, позволяющие найти и исправить сделанные ошибки: разделение функций; независимая оценка результатов деятельности; двойной ввод и подтверждение операций; контроль изменения условий операций и др.

Сократить операционный риск можно используя следующие подходы:

- технологический подход, при котором рационализируется технология обработки информации в автоматизированной системе;

- функциональный подход, обеспечивающий соответствие реализованных алгоритмов требованиям предметной области;

- методологический подход, повышающий степень формализации документов, регламентирующих порядок реализации услуг.

Для снижения операционных рисков применяют лишь методы технологического подхода: классификация вводимых данных и их формализация, управление правами доступа пользователей и др. Почти все методы технологического подхода к снижению операционных рисков направлены на минимизацию ручного ввода реквизитов за счет использования системой предварительно проверенной информации, хранящейся в базе данных.

Возникают и новые методы: применение системы динамической адаптации интерфейса пользователя на основе вводимых им данных (оператор имеет доступ только к тем элементам интерфейса, которые ему нужны в данный момент времени при конкретных условиях) позволяет учитывать не только факторы технологического подхода, но и за счет продукционной системы, которая является ядром данного механизма, осуществить учет аспектов других подходов.

Такой метод за счет большей упорядоченности ввода информации позволит многократно снизить влияние «человеческого фактора» на операционные риски и риски в области ведения процесса.

i Надоели баннеры? Вы всегда можете отключить рекламу.