- •1. Информационные системы на предприятии
- •1.1 Структура информационной системы предприятия
- •1.2. Этапы развития информационных систем и технологий на машиностроительных предприятиях
- •1.3. Современные ит и их значение для предприятия [5]
- •1.4. Жизненный цикл изделия [3]
- •2. Автоматизированные системы управления на предприятии
- •2.1. Обеспечение информационных систем на предприятии [2]
- •2.2. Иерархия автоматизированных систем на предприятии [6]
- •2.3. Общепроизводственные системы
- •2.4. Производственные автоматизированные системы
- •3. Программное обеспечения cals- технологий
- •3.1. Программный продукт pdm step Suite [11]
- •3.2. Программные продукты компании sap [1]
- •3.2.1. Базисная технология системы r/3 фирмы sap [1,2]
- •4. Информационная безопасность в cals-системах [3]
- •4.1. Основные понятия и определения
- •4.2. Технологии построения защищенной сети виртуального предприятия
- •5. Вопросы внедрения cals-технологий [3]
- •Предпосылки внедрения cals-технологий
- •Основные принципы внедрения cals
- •5.3. Особенности внедрения cals
- •5.4. Реформирование процессов
- •Кадровые и организационные изменения [3,4]
- •5.6. Совершенствование информационной инфраструктуры предприятия[3,4]
- •Защита информации при внедрении cals [3]
- •6. Направление развития современных информационных технологий управления производством
- •6.1. Факторы, влияющие на развитие информационных технологий
- •Типы информационного партнерства.
- •6.2. Изменения, происходящие в ит
- •6.3. Практическая реализация новых информационных технологий управления предприятием [5]
- •Заключение
- •394026 Воронеж, Московский просп., 14
4. Информационная безопасность в cals-системах [3]
4.1. Основные понятия и определения
Для виртуального предприятия, действующего в рамках единого информационного пространства (ЕИП), информационные ресурсы играют определяющую роль, поэтому обеспечение их безопасности является важнейшей задачей.
Задачи обеспечения информационной безопасности в CALS-системах близки к аналогичным задачам в других автоматизированных системах (АС) обработки информации, для решения которых в настоящий момент уже существует законодательная и нормативная база, а также организационно-технические решения. Тем не менее, в отличие от защиты информации в отдельной организации, защита информации в виртуальном предприятии имеет свою специфику. В качестве главных особенностей можно указать:
- географически распределенная структура;
- разнородность используемых программно-технических решений;
- необходимость защиты информации и интеллектуальной собственности, принадлежащей нескольким владельцам.
Под информационной безопасностью виртуального предприятия (далее предприятия) понимается состояние защищенности его интересов от существующих и вероятных внешних и внутренних угроз информационным ресурсам.
Информационными ресурсами являются:
- технические средства автоматизации (компьютерная техника и средства связи);
- электронные носители всех видов;
- информация в виде файлов и баз данных на электронных носителях;
- хранилища машиночитаемых и бумажных носителей (архивы и библиотеки);
- знания персонала.
Цель мер по обеспечению информационной безопасности - сократить возможный экономический и моральный ущерб предприятия, связанный с повреждением или неправомерным использованием информационных ресурсов.
Обеспечение информационной безопасности (ИБ) представляет собой сложный комплекс технических, юридических и организационных проблем.
Основой для системного решения задач обеспечения ИБ являются: анализ возможных рисков, политика информационной безопасности (ИБ) и план обеспечения ИБ.
Анализ рисков - первый и необходимый этап в решении задачи ЗИ и проводится с целью выявления перечня потенциально возможных угроз интересам предприятия, событий и возможного ущерба, которые могут возникнуть в результате реализации таких рисков.
На основе результатов анализа рисков разрабатывается политика безопасности – документ, содержащий принципы деятельности предприятия в отношении проблем ИБ. Политика безопасности содержит ранжированный перечень угроз, принимаемых во внимание, классификацию защищаемых информационных ресурсов, определяет желаемый уровень защищенности, описывает организационные решения, необходимые для решения задач ИБ.
На основе утвержденной политики безопасности разрабатывается план обеспечения информационной безопасности, содержащий конкретные организационно-технические решения и планы работ по их внедрению и реализации.
Задачами обеспечения информационной безопасности (ИБ) и соответственно функциями системы обеспечения информационной безопасности (СОИБ) являются:
- пресечение и выявление попыток уничтожения или подмены (фальсификации) информации;
- пресечение и выявление попыток несанкционированной модификации информации;
- пресечение и выявление попыток несанкционированного получения информации;
- ликвидация последствий успешной реализации перечисленных угроз;
- выявление и нейтрализация проявившихся и потенциально возможных дестабилизирующих факторов и каналов утечки информации;
- выявление и нейтрализация причин проявления дестабилизирующих факторов и возникновения каналов утечки информации;
- определение лиц, виновных в проявлении дестабилизирующих факторов и возникновении каналов утечки информации, и привлечение их к определенного вида ответственности.