ЭБ предприятия - состояние защищенности предприятия от негативного влияния внешних и внутренних угроз и дестабилизирующих факторов, при котором обеспечивается устойчивая реализация коммерческих интересов и целей деятельности.
Под угрозой ЭБ понимается совокупность условий, процессов, факторов, которые
препятствуют реализации эконом интересов или создает опасность для них.
Основными видами угроз ЭБ организации является:
- внешние;
- внутренние.
Принципы организации ЭБ на предприятии:
- Комплексность предполагает: защиту персонала, материальных и финансовых ресурсов от возможных угроз всеми доступными средствами, методами и мероприятиями; обеспечение безопасности информационных ресурсов в течение всего их жизненного цикла, на всех технологических этапах их обработки (преобразования) и использования, во всех режимах функционирования.
- Своевременность принятия необходимых мер, имеющих упреждающий характер обеспечения безопасности, означает постановку соответствующих задач на ранних стадиях разработки системы безопасности на основе анализа и прогнозирования всех элементов возможных угроз или посягательств на законные интересы предприятий и организаций, в том числе производственно-коммерческих структур.
- Непрерывность защиты необходима, поскольку "противники" (конкуренты) постоянно изыскивают возможность обойти защитные меры, прибегая для этого к легальным и нелегальным методам.
- Активность подразумевает достаточную степень настойчивости, маневр силами и средствами обеспечения безопасности и нестандартные меры защиты.
- Законность предполагает разработку на основе федеральных законов законодательства об информатизации и защите информации, о частной детективной и охранной деятельности, нормативных актов по безопасности, утвержденных органами государственного управления в пределах их компетенции, с применением всех дозволенных методов обнаружения и пресечения правонарушений.
- Научность и обоснованность важны для того, чтобы меры и средства защиты соответствовали современному уровню развития науки и техники, были обоснованы с точки зрения действующих требований и норм.
- Экономическая целесообразность предусматривает сопоставимость возможного ущерба и затрат на обеспечение безопасности (целесообразно использовать критерий "эффективность-стоимость").
- Специализация - это привлечение к разработке и внедрению мер и средств защиты специализированных организаций, наиболее подготовленных к конкретному виду деятельности, специалистов, имеющих опыт практической работы и государственную лицензию на право оказания услуг в этой области.
- Взаимодействие и координация - основа четкой работы всех заинтересованных подразделений и служб, сторонних специализированных организаций, координации их усилий с деятельностью органов государственного управления и правоохранительных органов.
- Совершенствование мер и средств защиты означает появление новых технических средств, учитывающих изменения в методах и средствах разведки и промышленного шпионажа, новых нормативно-технических требований, использование достигнутого отечественного и зарубежного опыта.