scholarly journals SELECTING SAFETY PACKAGE COMPONENTS OF ENTERPRISE INFORMATION SYSTEM FOLLOWING REQUIREMENTS OF STANDARD LEGAL DOCUMENTS

2018 ◽  
Vol 18 (3) ◽  
pp. 333-338
Author(s):  
E. A. Vitenburg ◽  
A. A. Levtsova

Introduction. Production processes quality depends largely on the management infrastructure, in particular, on the information system (IS) effectiveness. Company management pays increasingly greater attention to the safety protection of this sphere. Financial, material and other resources are regularly channeled to its support. In the presented paper, some issues on the development of a safety enterprise information system are considered.Materials and Methods. Protection of the enterprise IS considers some specific aspects of the object, and immediate threats to IT security. Within the framework of this study, it is accepted that IS are a complex of data resources. A special analysis is resulted in determining categories of threats to the enterprise information security: hacking; leakage; distortion; loss; blocking; abuse. The connection of these threats, IS components and elements of the protection system is identified.  The requirements of normative legal acts of the Russian Federation and international standards regulating this sphere are considered. It is shown how the analysis results enable to validate the selection of the elements of the IS protection system.Research Results. A comparative analysis of the regulatory literature pertinent to this issue highlights the following. Different documents offer a different set of elements (subsystems) of the enterprise IS protection system. To develop an IS protection program, you should be guided by the FSTEC Order No. 239 and 800-82 Revision 2 Guide to ICS Security.Discussion and Conclusions. The presented research results are the basis for the formation of the software package of intellectual support for decision-making under designing an enterprise information security system. In particular, it is possible to develop flexible systems that allow expanding the composition  of the components (subsystems).

Author(s):  
Павел Владимирович Никонов

Международные нормативные правовые акты имеют особое значение для организации противодействия коррупционным преступлениям, связанным с дачей и получением взятки и иных видов незаконного вознаграждения. В статье анализируются международно-правовые документы, призванные обеспечить единый подход к противодействию указанным видам противоправных деяний в различных государствах. Международное сообщество озабочено решением проблем, связанных с противодействием коррупции. В этом отношении Россия не является исключением, поэтому ратифицирует основные международно-правовые акты, регламентирующие вопросы борьбы с коррупционными преступлениями. Интеграционные процессы, происходящие в настоящее время, обуславливают необходимость обращения к международному опыту в области противодействия указанным видам преступлений. При подготовке материала научной статьи применялся сравнительно-правовой метод исследования, что позволило получить обоснованные выводы относительно сравнения международных и российских нормативных правовых актов. В статье анализируются положения таких источников, ратифицированных Россией, как Конвенция Организации Объединенных Наций против коррупции, Конвенция против транснациональной организованной преступности, Конвенция об уголовной ответственности за коррупцию, Конвенция по борьбе с подкупом иностранных должностных лиц при осуществлении международных коммерческих сделок. В качестве полученных результатов проведенного исследования можно признать заключения относительно соответствия уголовного законодательства Российской Федерации, созданных органов и реализуемых мер, направленных на организацию борьбы с коррупционными преступлениями, связанными с дачей и получением взятки и иными видами незаконного вознаграждения, рассмотренным международным стандартам. International legal regulation is of prime importance in countering corruption crimes related to giving and receiving bribes and other types of illegal remuneration. The article analyzes international legal documents designed to ensure the same approach to countering these types of illegal acts in different states. The international community is concerned about solving problems related to combating corruption. Russia is no exception, therefore it ratifies the main international legal acts regulating the fight against corruption crimes. The integration processes taking place at the present time necessitate taking into account the international experience of countering these types of crimes. The comparative legal research method was used, this made it possible to obtain well-grounded conclusions regarding the comparison of international and Russian normative legal acts. The article analyzes the provisions of international documents ratified by Russia: the United Nations Convention against Corruption, the Convention against Transnational Organized Crime, the Criminal Law Convention on Corruption, and the Convention against Bribery of Foreign Officials in International Business Transactions. The findings on the compliance of the criminal legislation of the Russian Federation, existing bodies and measures taken in the field of combating corruption crimes related to giving and receiving bribes and other types of illegal remuneration to international standards as the results of the study are indicated.


Author(s):  
Valeriy Fedorovich Shurshev ◽  
Iurii Gostiunin

The article considers the problem of damage evaluation in case of failure of the information system. There have been analyzed the practical methods of assessing damage. It has been stated that the methods can reveal the dependence of the damage on the downtime of the information system, but they are unable to evaluate reputation, administrative or any other consequences. An algorithm is proposed by which specialists can conduct a comparative assessment of damage in case of failure of various information systems using expert information. Applying the proposed algorithm to different information systems, it is possible to determine the most critical systems and, on this basis, effectively plan operational impacts to increase the level of service availability.


Sign in / Sign up

Export Citation Format

Share Document