Скачать 0.61 Mb.
|
Виды экономической информации (информационные продукты)Экономическую информацию принято подразделять по следующим основным признакам:
По функциям управления экономическая информации разделяется на: планово-учетную, нормативно-справочную, отчетно-статистическую. Плановая (директивная) информация включает в себя директивные значения планируемых и контролируемых показателей бизнес-планирования на некоторый период в будущем (пятилетка, год, квартал, месяц, сутки). Например: выпуск продукции в количественном и стоимостном выражении, планируемый спрос на продукцию и ожидаемая прибыль и т.д. Учетная информация отражает фактические значения запланированных показателей за определенный период времени. На основании этой информации может быть скорректирована плановая информация, проведен анализ деятельности предприятия, приняты решения по более эффективному управлению фирмой. В качестве учетной информации выступает информация оперативного учета, бухгалтерского учета, финансового учета. Например, учетной информацией являются: количество изготовленных рабочим деталей данного вида за смену (оперативный учет), зарплата за них (бухучет), фактическая себестоимость изделий (финансовый учет). Нормативно-справочная информация содержит различные справочные и нормативные данные, связанные с производственными процессами. Это самый объемный и разнообразный вид информационных продуктов. В общем объеме циркулирующей в фирме информации он составляет 50-60%. Классификация информации по месту ее возникновения включает в себя входную и выходную информацию. Входная информация – это информация, поступающая в фирму, к другому приемнику информации извне и используемая как первичная для ее последующей обработки, например для выполнения экономических расчетов. Выходная информация – это информация, поступающая из одной системы в другую. Например, сведения о зарплате поступают из бухгалтерии в плановый отдел для расчета себестоимости продукции. Информационный продукт может распространяться такими же способами, как и любой другой материальный продукт, с помощью услуг. Услуга — результат непроизводственной деятельности предприятия или лица, направленный на удовлетворение потребности человека или организации в использовании различных продуктов. Информационная услуга — получение и предоставление в распоряжение пользователя информационных продуктов. Перечень услуг определяется объемом, качеством, предметной ориентацией по сфере использования информационных ресурсов и создаваемых на их основе информационных продуктов. Пример 1.3. Библиотеки являются местом сосредоточения значительной части информационных ресурсов страны и оказывают спектр информационных услуг: • предоставление полных текстов документов, а также справок по их описанию и местонахождению; • выдача результатов библиографического поиска и аналитической переработки информации (справки, указатели, дайджесты, обзоры и пр.); • получение результатов фактографического поиска и аналитической переработки информации (справки, таблицы, фирменное досье); • организация научно-технической пропаганды и рекламной деятельности (выставки новых поступлений, научно-технические семинары, конференции и т.п.); • выдача результатов информационного исследования (аналитические обзоры, отчеты, рубрикаторы перспективных направлений, коньюнктурные справки) Данные, составляющие информационный продукт При создании информационного продукта в виде совокупности данных можно выделить несколько достаточно четко различимых этапов.
Роль и значение первичной информации переоценить невозможно, поэтому существуют требования к процессу сбора и подготовки первичных данных. Рассмотрим их на примере первичных данных экономического характера. Чтобы система, с помощью которой вы обрабатываете информацию, объективно отражала результаты деятельности, первичные данные должны точно описывать первичные хозяйственные операции. Иными словами, первичная информация должна быть достоверной. Но этого мало, она должна быть еще и своевременной, т.е. попадать в систему обработки информации с запаздыванием, которое не превышало бы приемлемой величины. Итак, первичные данные должны быть достоверными, своевременными и недорогими. Достоверность. Ошибки в данных могут возникнуть вследствие разнообразных причин: погрешности измерений, ошибки при записи результатов в промежуточный документ, ошибки при считывании данных при вводе их с клавиатуры в компьютер, преднамеренное искажение данных. Любая ошибка приводит к искажению информации, и как следствие, к нежелательным, в том числе, материальным последствиям. Своевременность получения исходной информации также очень важна, так как запаздывание может привести к потерям. Трудоемкость. Трудозатраты на сбор первичной информации весьма значительны. Для их сокращения предпринимаются различные меры. Частично это достигается с реализацией мер по повышению достоверности исходной информации. Используются также различные технические средства. Лекция 2. Техническое обеспечение информационных технологий 1. Общая характеристика технических средств информационных технологий Технические средства являются неотъемлемой и наиболее существенной составляющей информационной технологии, выполняя ту же роль, что и средства производства в трудовой деятельности. В самом общем смысле технические средства (техника) представляют собой совокупность средств человеческой деятельности создаваемых и используемых для осуществления процессов производства и обслуживания непроизводственных потребностей общества. Основное назначение техники:
Состав технических средств весьма разнообразен, но можно предложить следующую их классификацию (рис. 1), учитывающую описанное назначение техники:
Рис. 1. Классификация технических средств В процессе общественного развития технические средства последовательно приобретали новые возможности, расширяя сферы своего применения. Первоначально они представляли собой различные приспособления и инструменты, с помощью которых облегчалось выполнение трудовых операций на основе использования мускульной силы человеческого организма без применения внешних источников энергии. Качественно иной, более высокий уровень развития технических средств представляют собой машины и механизмы – механические устройства, выполняющие полезную работу на основе использования внешних (по отношению к человеческому организму) источников энергии. При своей энергетической независимости машины и механизмы существенно зависят от человека, осуществляющего управление ими. Использование машин и механизмов и той или иной сфере деятельности называется механизацией. Следующий уровень развития технических средств представлен автоматами – устройствами, самостоятельно, под управлением некоторой программы, выполняющими ряд заданных операций. Их отличие от машин и механизмов состоит в том, что наряду с энергетической независимостью они обладают определенной автономностью поведения в рамках заданной программы. Использование автоматов (автоматических устройств) в той или иной сфере деятельности называется автоматизацией. Определение состава и классификацию технических средств информационных технологий можно производить на основе приведенных общих положений о средствах и орудиях трудовой деятельности с учетом специфики предметов труда, которыми в данном случае выступают информационные объекты – данные на материально-вещественных носителях. Во многом общие представления о средствах и орудиях трудовой деятельности сложились исходя из преобладающего энергосилового характера выполняемых операций над материальными объектами, составляющими множество предметов труда в процессе производства. Они практически без изменения могут быть применены к тем техническим средствам офисных технологий, объектами действия которых являются собственно материально-вещественные носители данных, но не сами эти данные. С учетом этого в составе технических средств достаточно просто выделить группы, относящиеся к приспособлениям и инструментам, машинам и механизмам, автоматическим устройствам. При рассмотрении в качестве предметов трудовой деятельности собственно данных необходимо уточнить критерии отнесения тех или иных технических средств к определенной группе, поскольку речь идет уже не об энергосиловых, а об информационных преобразованиях, не о физическом, а об умственном труде. Умственную деятельность можно определить как совокупность преобразований информации, совместно выполняемых различны ми органами человеческого организма и включающих в себя:
Все указанные преобразования информационных объектов можно свести к трем группам:
Достаточно очевидно, что основу умственной деятельности составляет изменение содержания данных (а зачастую и их создание), в то время как изменение их носителя и формы представления играет подчиненную, обслуживающую роль. Поэтому решение вопроса о развитии и группировке технических средств обеспечения умственного труда следует начинать именно с содержательной обработки данных. Исторически такие средства начали развиваться и применяться применительно к счетной работе. Выполнение вычислений предполагает:
Разработанные для выполнения этой работы технические средства могут быть сгруппированы в зависимости от того, какие операции на них возлагаются:
Таким образом, применительно к техническим средствам информационных технологий с учетом изложенных соображений можно применить традиционную классификацию, предполагающую выделение приспособлений и инструментов, механизированных (механических) и автоматизированных (автоматических) устройств. Указанная группировка технических средств является обобщенной, отражая лишь те их особенности, которые связаны со степенью их применения в тех или иных технологиях с точки зрения замены живого труда. Более содержательной является функциональная группировка (рис. 2), отражающая целевое предназначение технических средств. В этом отношении можно выделить:
Рис. 2. Функциональная структура технических средств Организационная техника включает в себя различные и разнообразные средства облегчения и обеспечения офисного и инженерно-технического труда от канцелярской «мелочи» (скрепки, кнопки, ластики и т.п.) до сложнейших комплексов копировального и проекционного оборудования. Коммуникационная техника включает в себя различные средства передачи информации (телефоны, радиосвязь, факсимильная вязь и т.д.). Компьютерная техника включает в себя различные виды автоматических средств выполнения разнообразной обработки информации. 2. Жизненный цикл технических средств информационных технологий В целом комплекс технических средств информационных технологий в процессе своего существования проходит через последовательность стадий, имеющую циклическую структуру, основная составляющая которой получила название «жизненного цикла». Это понятие довольно широко распространено и является концентрированным выражением концепции циклического развития сложной системы, в соответствии с которой ее функционирование осуществляется по своеобразной спирали, каждый виток которой («жизненный цикл») имеет одну и ту же структуру (последовательность стадий), но от витка к витку характеризуется все боле высоким уровнем сложности и эффективности. Структура жизненного цикла комплекса технических средств офисных технологий включает в себя следующие последовательные компоненты:
Следует иметь в виду, что такое представление структуры жизненного цикла комплекса технических средств является упрощением, поскольку не учитывает следующих факторов:
Функциональная неоднородность проявляется в наличии в составе комплекса, с одной стороны, различных по возможностям орудий труда (инструментов и приспособлений, средств механизации и автоматизации), а с другой – различных функционалы ориентированных средств (организационной, коммуникационной компьютерной техники). Временная неоднородность комплекса технических средств проявляется в различных длительностях эксплуатации отдельных его составляющих и неодновременности моментов начала и окончания реального их полезного использования. Различия в принципах восстановления работоспособности проявляются в том, что одни технические средства являются орудиями разового использования, другие – требуют периодического ремонта для восстановления своих эксплуатационных характеристик, а третьи – могут подвергаться модернизации с последующим расширением своих возможностей и улучшением качества выполнения необходимых функций. По указанным причинам имеет смысл рассматривать структуру процессов функционирования отдельных технических средств, а их состав и специфичные особенности и будут определять сложную структуру реализации жизненного цикла комплекса технических средств информационных технологий в целом. Каждое техническое средство в отдельности в процессе своего функционирования в офисе проходит через следующие стадии.
3. Определение необходимости технической поддержки определенного вида деятельности Предполагает проведение соответствующей работы по анализу решаемых задач, их составу, объему обрабатываемой информации, в результате чего делаются выводы о необходимости (или об отсутствии таковой) применения технических средств для более эффективной организации обработки данных. Выбор конкретной разновидности технических средств для поддержки определенного вида деятельности предполагает проведение работы по анализу имеющихся технических средств и отбору тех из них, которые являются наиболее приемлемыми в конкретных условиях. При этом учитываются следующие факторы.
Для одних групп технических средств (характеризующихся относительной простотой устройства и эксплуатации) она сводится к распаковке оборудования и выполнению действий, предусмотренных инструкциями по установке и не требующих специальной профессиональной подготовки персонала и проведения каких-либо предварительных работ по подготовке помещения. Другая группа технических средств для своей установки требует привлечения специального персонала (монтажников и наладчиков) и, может быть, выполнения в небольшом объеме предварительных работ по соответствующему обустройству помещения (прокладки дополнительных линий электропитания и коммуникаций и т.п.). Достаточно сложные комплексы технических средств могут потребовать выполнения сложных по своему составу и содержанию работ, требующих координации и соответствующего обеспечения. Монтаж оборудования в этом случае должен проводиться в соответствии с рабочими чертежами, проектом производства монтажных работ, а также отраслевыми и междуведомственными нормами. Выполнение техническими средствами необходимых функций офисной деятельности (эксплуатация) должно осуществляться в соответствии с инструкциями предприятий – изготовителей оборудования. Эти инструктивные документы должны быть выполнены на рабочем языке организации (по законодательству Российской Федерации это русский язык) и оформлены в соответствии с требованиями ГОСТ 2.601–95 «ЕСКД. Эксплуатационные документы». Особое внимание в процессе эксплуатации технических средств должно быть уделено обеспечению безопасности труда, общие порядок и правила которого основаны на нормативных документах. В процессе функционирования технических средств необходимо регулярно оценивать эффективность их работы, соответствие реальных значений эксплуатационных характеристик паспортным, а также соответствие реальным потребностям. Оценка эффективности функционирования технических средств может осуществляться в соответствии со специально разработанным регламентом, но в большинстве случаев процедурно реализуется в том же порядке, что и определение потребности в технической поддержке функций офисной деятельности. Но результатом здесь является принятие решения о реализации одного из следующих вариантов действий.
Восстановительный ремонт при утрате или ухудшении эксплуатационных характеристик технических средств осуществляется либо по гарантийным обязательствам предприятия-изготовителя, если выход из строя оборудования произошел в сроки и по причинам, в них оговоренным, либо путем обращения в соответствующие представительства изготовителей или специализированные организации, выполняющие ремонтно-восстановительные работы. Модернизация при необходимости и возможности улучшения паспортных значений эксплуатационных характеристик технических средств во многом по содержанию выполняемых работ совпадает с выбором конкретной разновидности технических средств (точнее определением возможностей модернизации), выполнением определенных ремонтных и производственных работ, а также установкой (монтажом) оборудования, что позволяет использовать ту же нормативную базу, что и для упомянутых стадий жизненного цикла техники. Демонтаж технических средств при необратимой утрате эксплуатационных возможностей (физическом износе) или несоответствии эксплуатационных характеристик изменившимся требованиям (моральном устаревании) по содержанию выполняемых работ во многом совпадает с монтажными действиями и, следовательно, имеет практически ту же нормативную базу. Продажа или передача технических средств предполагает устранение из организации заменяемых и (или) демонтируемых компонентов оборудования. При этом продажа осуществляется на договорных началах с передачей всей необходимой технической документации. Утилизация технических средств должна осуществляться таким образом, чтобы извлечь максимальную пользу за счет извлечения тех материалов и компонентов, которые могли бы быть привлечены в качестве вторичного сырья (рециклинг), а также минимизировать или исключить вредное воздействие на окружающую среду. Лекция 3. Программное обеспечение информационных технологий Совокупность программ, используемых при работе на компьютере, составляет его программное обеспечение. Программное обеспечение (ПО) – это программные средства информационных технологий. Они подразумевают создание, использование компьютерных программ различного назначения и позволяют техническим средствам выполнять операции с машиночитаемой информацией. Компьютерные программы, также как и любая другая машиночитаемая информация, хранятся в файлах. Пишутся (составляются, создаются) программы программистами на специальных машинных алгоритмических языках высокого уровня (Бейсик, Фортран, Паскаль, Си и др.). Хорошая программа содержит: чётко определённые и отлаженные функции, удобные средства взаимодействия с пользователем (интерфейс), инструкцию по эксплуатации, лицензию и гарантию, упаковку. Программы для пользователей могут быть платными, условно-бесплатными, бесплатными и др. Существуют классификации программного обеспечения по назначению, функциям, решаемым задачам и другим параметрам. По назначению и выполняемым функциям можно выделить три основных вида ПО, используемого в информационных технологиях: Общесистемное ПО – это совокупность программ общего пользования, служащих для управления ресурсами компьютера (центральным процессором, памятью, вводом-выводом), обеспечивающих работу компьютера и компьютерных сетей. Оно предназначено для управления работой компьютеров, выполнения отдельных сервисных функций и программирования. Общесистемное ПО включает: базовое, языки программирования и сервисное. Базовое ПО включает: операционные системы, операционные оболочки и сетевые операционные системы. Операционная система (ОС) – это комплекс взаимосвязанных программ, предназначенных для автоматизации планирования и организации процесса обработки программ, ввода-вывода и управления данными, распределения ресурсов, подготовки и отладки программ, других вспомогательных. ОС запускает компьютер, отслеживает работу локальных и сетевых компьютеров, планирует решение с их помощью задач, следит за их выполнением, управляет вводом-выводом данных и др. Основная причина необходимости ОС состоит в том, что элементарные операции для работы с устройствами компьютера и управления его ресурсами – это операции очень низкого уровня. Действия, которые необходимы пользователю и прикладным программам, состоят из нескольких сотен или тысяч таких элементарных операций. Например, для выполнения процедуры копирования файла необходимо выполнить тысячи операций по запуску команд дисководов, проверке их выполнения, поиску и обработке информации в таблицах размещения файлов на дисках и т. д. Операционная система скрывает от пользователя эти подробности и выполняет эти процедуры. Выделяют однопрограммные, многопрограммные (многозадачные), одно и многопользовательские, сетевые и несетевые ОС. Сетевые ОС – это комплекс программ, обеспечивающих обработку, передачу, хранение данных в сети; доступ ко всем её ресурсам, распределяющих и перераспределяющих различные ресурсы сети. Операционная оболочка – это программная надстройка к ОС; специальная программа, предназначенная для облегчения работы и общения пользователей с ОС (Norton Commander, FAR, Windows Commander, Проводник и др.). Они преобразуют неудобный командный пользовательский интерфейс в дружественный графический интерфейс или интерфейс типа “меню”. Оболочки предоставляют пользователю удобный доступ к файлам и обширные сервисные услуги. Языки программирования – это специальные команды, операторы и другие средства, используемые для составления и отладки программ. Они включают собственно языки и правила программирования, трансляторы, компиляторы, редакторы связей, отладчики и др. Отладка программы (англ. “debugging”) – это процесс обнаружения и устранения ошибок в компьютерной программе; этап компьютерного решения задачи, при котором происходит устранение явных ошибок в программе. Она осуществляется по результатам, полученным в процессе тестирования компьютерной программы, и производится с использованием специальных программных средств – отладчиков. Отладчик (англ. “debugger”) – это программа, позволяющая исследовать внутреннее поведение разрабатываемой программы. Обеспечивает пошаговое исполнение программы с остановкой после каждой оператора, просмотр текущего значения переменной, нахождение значения любого выражения и др. Трансляторы – это программы, обеспечивающие перевод с языка программирования на машинный язык компьютеров. Сервисное общесистемное ПО для ОС включает драйверы и программы-утилиты. Драйверы – это специальные файлы ОС, расширяющие её возможности и включаемые в её состав для организации настройки ОС на использование различных устройств ввода-вывода, установки региональных параметров (языков, форматов времени, даты и чисел) и т.д. С помощью драйверов можно подключать к компьютеру новые внешние устройства или нестандартно использовать имеющиеся устройства. Программы-утилиты – это полезные программы, дополняющие и расширяющие возможности ОС. Некоторые из них могут существовать отдельно от ОС. К этому классу программ можно отнести архиваторы, программы резервного копирования и др. Кроме того, сервисное общесистемное ПО включает тестовые и диагностические программы, программы антивирусной защиты и обслуживания сети. Тестовые и диагностические программы предназначены для проверки работоспособности отдельных узлов компьютеров, работы программ и устранения выявленных в процессе тестирования неисправностей. Антивирусные программы используют для диагностики, выявления и устранения вирусных программ, нарушающих нормальную работу вычислительной системы. Инструментальное программное обеспечение или инструментальные программные средства (ИПО) – это программы-полуфабрикаты или конструкторы, используемые в ходе разработки, корректировки или развития других программ. Они позволяют создавать различные прикладные пользовательские программы. К ИПО относят: СУБД, редакторы, отладчики, вспомогательные системные программы, графические пакеты, конструкторы обучающих, игровых, тестирующих и других программ. По назначению они близки к системам программирования. Прикладное программное обеспечение (ППО) или прикладные программные средства используются при решении конкретных задач. Эти программы помогают пользователям выполнять необходимые им работы на компьютерах. Порой такие программы называют приложениями. ППО носит проблемно-ориентированный характер. В нём обычно выделяют две составляющие: пользовательское и проблемное прикладное программное обеспечение. К пользовательскому ППО относят: текстовые, табличные и графические редакторы и другие подобные программы, например, учебные и досуговые. Набор нескольких пользовательских программ, функционально дополняющих друг друга и поддерживающих единую информационную технологию называют пакетом прикладных программ, интегрированным пакетом программ или интегрированным программным обеспечением. Пакеты программ выполняют функции, для которых ранее создавались специализированные программы. В качестве примера приведём ППП Microsoft Office, в состав которого входят: текстовый и табличный процессор, СУБД Access, Power Point и другие программы. Проблемное ПО – это специализированное ППО, например, бухгалтерские программы, программы в области страхования и др. Кроме перечисленных, отметим следующие прикладные программы: учебные, обучающие и тренажёры, мультимедийные, развлекательные, в т.ч. компьютерные игры, справочные (энциклопедии, словари и справочники) и др. Лекция 4. Защита информации в информационных системах. Под безопасностью информационной системы понимается защищенность системы от случайного или преднамеренного вмешательства в нормальный процесс ее функционирования, от попыток хищения (несанкционированного получения) информации, модификации или физического разрушения ее компонентов. Иначе говоря, это способность противодействовать различным возмущающим воздействиям на ИС. Под угрозой безопасности информации понимаются события или действия, которые могут привести к искажению, несанкционированному использованию или даже к разрушению информационных ресурсов управляемой системы, а также программных и аппаратных средств. Сегодня можно утверждать, что рождается новая современная технология - технология защиты информации в компьютерных информационных системах и в сетях передачи данных. Реализация этой технологии требует увеличивающихся расходов и усилий. Однако все это позволяет избежать значительно превосходящих потерь и ущерба, которые могут возникнуть при реальном осуществлении угроз ИС и ИТ. Активные угрозы имеют целью нарушение нормального функционирования ИС путем целенаправленного воздействия на ее компоненты. К активным угрозам относятся, например:
Источником активных угроз могут быть действия взломщика, вредоносные программы и т.п. Разглашение информации ее владельцем или обладателем умышленные или неосторожные действия должностных лиц и пользователей, которым соответствующие сведения в установленном порядке были доверены по службе или по работе, приведшие к ознакомлению с ним лиц, не допущенных к этим сведениям. Возможен бесконтрольный уход конфиденциальной информации по визуально-оптическим, акустическим, электромагнитным и другим каналам. Несанкционированный доступ - это противоправное преднамеренное овладение конфиденциальной информацией лицом, не имеющим права доступа к охраняемым сведениям. Логические бомбы, как вытекает из названия, используются для искажения или уничтожения информации, реже с их помощью совершаются кража или мошенничество. Манипуляциями с логическими бомбами обычно занимаются чем-то недовольные служащие, собирающиеся покинуть данную организацию, но это могут быть и консультанты, служащие с определенными политическими убеждениями и т.п. Вирус - программа, которая может заражать другие программы путем включения в них модифицированной копии, обладающей способностью к дальнейшему размножению. Червь - программа, распространяющаяся через сеть и не оставляющая своей копии на магнитном носителе. Червь использует механизмы поддержки сети для определения узла, который может быть заражен. Затем с помощью тех же механизмов передает свое тело или его часть на этот узел и либо активизируется, либо ждет для этого подходящих условий. Захватчик паролей - это программы, специально предназначенные для воровства паролей. При попытке обращения пользователя к терминалу системы на экран выводится информация, необходимая для окончания сеанса работы. Компрометация информации (один из видов информационных инфекций). Реализуется, как правило, посредством несанкционированных изменений в базе данных, в результате чего ее потребитель вынужден либо отказаться от нее, либо предпринимать дополнительные усилия для выявления изменений и восстановления истинных сведений. Несанкционированное использование информационных ресурсов, с одной стороны, является последствиями ее утечки и средством ее компрометации. С другой стороны, оно имеет самостоятельное значение, так как может нанести большой ущерб управляемой системе (вплоть до полного выхода ИТ из строя) или ее абонентам. Ошибочное использование информационных ресурсов будучи санкционированным тем не менее может привести к разрушению, утечке или компрометации указанных ресурсов. Данная угроза чаще всего является следствием ошибок, имеющихся в ПО ИТ. Несанкционированный обмен информацией между абонентами может привести к получению одним из них сведений, доступ к которым ему запрещен. Последствия - те же, что и при несанкционированном доступе. Отказ от информации состоит в непризнании получателем или отправителем этой информации фактов ее получения или отправки. Это позволяет одной из сторон расторгать заключенные финансовые соглашения "техническим" путем, формально не отказываясь от них, нанося тем самым второй стороне значительный ущерб. Нарушение информационного обслуживания - угроза, источником которой является сама ИТ. Задержка с предоставлением информационных ресурсов абоненту может привести к тяжелым для него последствиям. Отсутствие у пользователя своевременных данных, необходимых для принятия решения, может вызвать его нерациональные действия. Незаконное использование привилегий. Любая защищенная система содержит средства, используемые в чрезвычайных ситуациях, или средства которые способны функционировать с нарушением существующей политики безопасности. Под взломом системы понимают умышленное проникновение в систему, когда взломщик не имеет санкционированных параметров для входа. Способы взлома могут быть различными, и при некоторых из них происходит совпадение с ранее описанными угрозами. Политика безопасности - представляет собой набор законов, правил и практического опыта, на основе которых строятся управление, защита и распределение конфиденциальной информации. Методы и средства построения систем информационной безопасности. Их структура. Создание систем информационной безопасности (СИБ) в ИС и ИТ основывается на следующих принципах:
Из средств ПО системы защиты выделим еще программные средства, реализующие механизмы шифрования (криптографии). Криптография - это наука об обеспечении секретности и/или аутентичности (подлинности) передаваемых сообщений. На физическом уровне, представляющем среду распространения данных (кабель, оптоволокно, радиоканал, каналообразующее оборудование), применяют обычно средства шифрования или сокрытия сигнала. Они малоприменимы в коммерческих открытых сетях, так как есть более надежное шифрование. На канальном уровне, ответственном за организацию взаимодействия двух смежных узлов (двухточечные звенья), могут быть использованы средства шифрования и достоверной идентификации пользователя. Однако использование и тех и других средств на этом уровне может оказаться избыточным. Необязательно производить (пере-) шифрование на каждом двухточечном звене между двумя узлами. Сетевой уровень решает задачи распространения и маршрутизации пакетов информации по сети в целом. Этот уровень критичен в отношении реализации средств криптозащиты. Понятие пакета существует на этом уровне. На более высоких уровнях есть понятие сообщения. Сообщение может содержать контекст или формироваться на прикладном уровне, защита которого затруднена с точки зрения управления сетью. Первый этап (анализ объекта защиты) состоит в определении того, что нужно защищать:
Второй этап предусматривает выявление угроз:
Tретий этап Проводится анализ эффективности принятых и постоянно действующих подсистем обеспечения безопасности (физическая безопасность документации, надежность персонала, безопасность используемых для передачи конфиденциальной информации линий связи и т.д.). Четвертый этап Определяются необходимые меры защиты. На основании проведенных на первых трех этапах аналитических исследований вырабатываются необходимые дополнительные меры и средства по обеспечению безопасности предприятия. Пятый этап Руководителями фирмы (организации) рассматриваются представленные предложения по всем необходимым мерам безопасности и расчеты их стоимости и эффективности. Шестой этап Cостоит в реализации принятых дополнительных мер безопасности с учетом установленных приоритетов. Седьмой этап Предполагает контроль и доведение до персонала фирмы реализуемых мер безопасности. РАЗДЕЛ II. Компьютерные комплексы и сети. Лекция 1. Локальные компьютерные сети. Глобальные компьютерные сети. |
Учебно-методический комплекс по дисциплине сд. 08 Информационные... Учебно-методический комплекс по дисциплине «Информационные технологии в профессиональной деятельности» составлен в соответствии с... |
Гбпоу кк «Крымский технический колледж» Методическая разработка учебного занятия «Компьютерная безопасность»по дисциплине ен. 02 Информационные технологии в профессиональной... |
||
Программа подготовки Сборник практических заданий и самостоятельных работ: дидактический материал по дисциплине «Информационные технологии в профессиональной... |
1. Информационные технологии в профессиональной деятельности Электроника, радиотехника и системы связи по специальностям среднего профессионального образования |
||
«информационные технологии в профессиональной деятельности: учебно-методический комплекс» Государственное автономное профессиональное образовательное учреждение чистопольский сельскохозяйственный техникум |
Информационные технологии в профессиональной деятельности Ит предназначены для снижения трудоемкости процессов использования информационных ресурсов. Результат применения ит обособляется... |
||
Морозова М. А. Информационные технологии в социально-культурном сервисе и туризме. Оргтехника Информационные технологии, используемые в гостиничном комплексе «Континент» |
Контрольная работа по дисциплине «Информационные технологии в юриспруденции»... Виншу Людмилой Дмитриевной старшим преподавателем кафедры экономической информатики |
||
Методические рекомендации для выполнения самостоятельной работы Томск, 2015 Учебное пособие предназначено для студентов средних специальных учебных заведений при выполнении внеаудиторной самостоятельной работы... |
Рабочая программа учебной дисциплины информационные технологии в... Федерального Государственного образовательного стандарта (далее фгос) по специальности среднего профессионального образования ( далее... |
||
Учебно-методический комплекс дисциплины «Информационные технологии... Учебно-методический комплекс составлен в соответствии с требованиями федерального государственного образовательного стандарта высшего... |
Методические указания к выполнению практических работ по дисциплинам... М. А. Аветикян, Н. А. Коваленко, И. Н. Шапкин, М. И. Шмулевич Информационные технологии на железнодорожном транспорте |
||
Тесты по дисциплине Лекции по дисциплине ттр вэд Филиал ноу впо «Санкт-Петербургский институт внешнеэкономических связей, экономики и права» |
«Программа личностного развития в области профессиональной деятельности... Ьного образования в вузе, рефлексивных процессов и эмоционального интеллекта, творческих процессов с помощью психологических диагностических... |
||
Учебно-методический комплекс дисциплина: квантитативная лингвистика... Программа дисциплины «квантитативная лингвистика и новые информационные технологии» 4 |
Пояснительная записка к курсовой работе по дисциплине «Информационные системы и технологии» Пояснительная записка содержит 25 страниц, 3 изображения, 3 источника, 2 приложения |
Поиск |