Автор работы: Пользователь скрыл имя, 30 Января 2013 в 14:17, курсовая работа
Цель контрольно-курсовой работы: исследовать систему страхования информационных ресурсов.
Для достижения указанной цели необходимо решить следующие задачи:
- дать понятие и рассмотреть виды информационных ресурсов;
- изучить функции страхования в сфере информационных ресурсов;
- проанализировать правовое обеспечение страхования информационных ресурсов;
Введение…………………………………………………………………….3
1. Понятие и виды информационных ресурсов………………………..5
2. Функции страхования в сфере информационных ресурсов……….9
3. Правовое обеспечение страхования информационных ресурсов…11
4. Информационный риск и ущерб…………………………………….14
5. Особенности организации страхования информационных ресурсов……………………………………………………………….16
6. Порядок страхования информационных рисков с в сфере информационных ресурсов…………………………………………..18
Заключение……………………………………………………………….22
Библиографический список……………………………………………..24
- принимать необходимые
меры в целях предотвращения
или уменьшения ущерба
Договором страхования может предусматривать также другие обязанности страхователя информационных ресурсов.
В случае наступления страхового
случая, например хищения информации,
страховая выплата может
В ряде случаев, предусмотренных законодательством, страховая организация вправе отказать в страховой выплате. Основаниями для отказа страховщика произвести страховую выплату являются:
- умышленные действия
страхователя, застрахованного лица
или выгодоприобретателя,
- совершение страхователем или лицом, в пользу которого заключен договор страхования, умышленного преступления, находящегося в прямой причинной связи со страховым случаем;
- сообщение страхователем
страховщику заведомо ложных
сведений об объекте
- получение страхователем
соответствующего возмещения
- другие случаи, предусмотренные законодательными актами.
Условия договора страхования
конкретного информационного
Процесс организации страховой защиты информационных ресурсов включает три этапа:
Первый этап включает выполнение следующих работ:
- определение объекта страхования;
- оценка условий эксплуатации объекта страхования;
- определение уровня уязвимости
компонентов объекта
- установление пакетов
рисков, исходя из технологий
обработки и преобразования
- оценка стоимости объекта
страхования(составление
- определение обязательств
страхователя по обеспечению
безопасности информационных
- определение страховых случаев;
- порядок расчета суммы ущерба при наступлении страховых случаев.
Второй этап предусматривает выполнение следующих работ:
- определение и согласование
страховой суммы, ставок и
- определение льгот и размеров уменьшения страховых платежей; установление размера франшизы (доли участия страхователя в возмещении);
- заключение договора страхования.
Третий этап предусматривает:
- проверку соблюдения
страхователем обязательств по
обеспечению безопасности
- оформление документов по всем страховым случаям, их классификация и накопление;
- определение и выплату
ущерба по наступившим
- организацию и выполнение ремонта (восстановления) за счет страховых сумм;
- разработку мероприятий по предупреждению страховых случаев и уменьшению ущерба;
- оценку снижения ставок
страховых сборов в условиях,
когда за период действия
- организацию страхового фонда.
Проведение работ в полном объеме по указанным этапам может осуществляться как отдельными страховыми компаниями, так и совместно с другими хозяйствующими субъектами, например, аудиторскими, маркетинговыми, консалтинговыми, оценочными, брокерскими компаниями.
Выполнение указанных этапов должно осуществляться в соответствии с комплексом документов, в состав которого входят:
а) нормативные правовые документы, определяющие принципы и область действия системы страхования;
б) нормативно-методические документы, определяющие порядок оценки стоимости объектов страхования в области связи и информации и проведения экспертизы при заключении договора страхования и при наступлении страхового случая;
в) регламентирующие документы, определяющие порядок взаимодействия страховых организаций, экспертных, оценочных, консалтинговых и брокерских компаний между собой и страхователями;
г) страховые документы, определяющие условия страхования, размер страхового взноса и страхового возмещения [6, 20].
Прежде чем страховая компания примет на себя риски страхователя, она должна убедиться, что сеть страхуемой компании не является дырявым решетом, и первая же атака не приведет к наступлению страхового случая. Другими словами, непременным условием страхования информационных рисков является проведение специальной экспертизы по анализу рисков страхового объекта. Эта экспертиза, по-русски звучащая также как и по-английски - "сюрвей" (от английского "survey" - "осмотр"), проводится экспертами в области информационной безопасности, которые и выносят свой вердикт об уровне защищенности страхуемой компании.
Особенность этой экспертизы
в том, что совершается она
независимыми специалистами, неработающими
ни в страхуемой, ни в страховой
компании. Считается, что это позволит
страховой компании получить более
точную картину о страхователе, а
последнему - оценить свою систему
защиты с точки зрения независимого
незаинтересованного эксперта. Надо
помнить, что привлечение российских
экспертов обходится в
Однако предстраховая
экспертиза не является гарантией заключения
договора. Дело в том, что по результатам
проведенного анализа может потребоваться
реализация дополнительных технических
и организационных защитных мер,
снижающих риски нанесения
Заключение
Страхование информационных ресурсов является одним из методов обеспечения информационной безопасности, дополняющим применение традиционных мер (организационных, программно-технических) защиты информации. Отличие данного методы от традиционных мер состоит в том, что данный метод не влияет на вероятность наступления того или иного события, но компенсирует ущерб от реализации этого события до минимального или даже нулевого уровня. Таким образом, страхование дополняет действие традиционных мер защиты информации. Кроме того, через страхование осуществляется ужесточение требований к базовому уровню защищенности, так как это ведет к снижению риска и экономии финансовых средств страховой компании, затрачиваемых на возмещение ущерба.
В результате применения страхования информационных ресурсов достигается новое качество защиты информационных систем ресурсов и существенное снижение рисков, связанных с использованием систем, информационных ресурсов и технологий, при этом обеспечивается:
- снижение финансовых
затрат на поддержание
- гарантия компенсации
ущерба, возникающего в результате
потери или искажения
- реальная страховая защита от риска потери информации при электронной обработке и передаче данных.
В итоге формирования системы страхования информационных ресурсов достигается системный эффект, заключающийся в создании условий для более эффективного бизнеса:
- для собственников и владельцев информационных ресурсов –обеспечивается снижение затрат на достижение необходимого уровня информационной безопасности, предоставление финансовых гарантий компенсации ущерба, появляются реальные критерии выбора средств защиты информации;
- для потребителей
- для производителей и
поставщиков средств защиты
- для страховщиков –
расширяется страховое поле –
в него включаются
Таким образом, система страхования информационных ресурсов, увязывая интересы всех ее участников, способствует справедливому распределению ответственности между ними и в первую очередь защищает интересы потребителей информационных услуг.
Библиографический список
(ред. от 30.12.2012)
"Об информации, информационных
технологиях и о защите
(утв. Президентом РФ 09.09.2000 N Пр-1895)