проведения исследований в научных лабораториях или аналитических центрах и т. д.;
– покупки информации на рынке информации;
– добывания информации противоправными действиями.
Прибыль от информации в виду ее особенностей может принимать различные формы, причем денежное ее выражение не является самой распространенной формой. В общем случае прибыль от информации может быть получена в результате следующих действий:
– продажи информации на рынке;
– материализации информации в продукции или технологии с новыми свойствами, приносящими прибыль;
– использование информации при принятии более эффективных решений.
4.
В зависимости от продолжительности жизненного цикла коммерческая информация может классифицироваться следующие образом:
– оперативно-тактическая, теряющая ценность примерно по 10% в день (например, информация выдачи краткосрочного кредита, предложения по приобретению товара в срок до одного месяца и др.);
– стратегическая, ценность которой убывает примерно 10% в месяц (сведения о партнерах, о долгосрочном кредите, развитии и т. д.).
5.
Информация характеризуется двумя основными показателями: количеством и качеством. Причем количество информации нельзя оценить объективно, без учета уже имеющейся у получателя информации. Объективно можно определить лишь характеристики носителей – количество листов бумаги, объем машинных носителей в двоичных единицах или в количестве стандартных носителей, размерах или весе продукции и т. д.
В интересах защиты ценной (полезной) информации ее владелец (государство, организация, физическое лицо) наносит на носитель условный знак – гриф секретности или конфиденциальности, характеризующий необходимый уровень обеспечения ее безопасности.
В качестве подхода, определяющего гриф конфиденциальности информации, могут служить результаты прогноза последствий попадания информации к противоположной стороне:
– наносится экономический и моральный ущерб организации;
– создаются реальные предпосылки для катастрофических последствий в деятельности организации (предприятия), в том числе для банкротства.
Защищаемая информация неоднородна по содержанию, объему и ценности. Следовательно, защита будет рациональной по критерию эффективность/стоимость в том случае, когда уровень защиты соответствует количеству и качеству информации. Для обеспечения этого условия возникает необходимость структуризации конфиденциальной информации, т. е. разделения ее на так называемые информационные элементы.
Информационный элемент представляет собой информацию на носителе с достаточно четкими границами, удовлетворяющий следующим требованиям:
– имеет конкретный источник информации (документ, человек, образец продукции и т. д.);
– содержится на отдельном конкретном носителе;
– имеет конкретную ценность.
Источниками информации являются субъекты и объекты, от которых информация может поступить к несанкционированному получателю (злоумышленнику). Ценность этой информации определяется информированностью источника. Основными источниками информации являются:
– люди;
– документы;
– публикации в закрытой и открытой печати;
– материалы и продукция;
– черновики и отходы производства;
– технические средства обеспечения производственной деятельности.
Информативность людей как источников информации существенно различаются. Наиболее информированы руководители организаций, их заместители и ведущие специалисты. Каждый сотрудник организации владеет конфиденциальной информацией в объеме, превышающем, как правило, необходимый для выполнения его функциональных обязанностей. Распространение конфиденциальной информации между сотрудниками организации является одним из проявлений процессов выравнивания тезаурусов. Служба безопасности в интересах локализации ценной информации должна учитывать объективные процессы распространения информации внутри организации и за ее пределами.
Документы относятся к наиболее информативным источникам. Они содержат, как правило, достоверную информацию в отработанном и сжатом виде, в особенности, если документы утверждены или подписаны.
Информативность различного рода публикаций имеет широкий диапазон оценок – от очень высокой до преднамеренной или непреднамеренной дезинформации. Поэтому сведения, содержащиеся в публикациях, перед их использованием для решения своих задач, проверяются.