Добавил:
Бизнес-информатика Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
введение в профессию ШПОРЫ (1-30) (2).docx
Скачиваний:
4
Добавлен:
10.04.2019
Размер:
126.43 Кб
Скачать

15) Защита информации и эис. Основные направления защиты, методы и средства, угрозы. Методика построения систем защиты информации в экономических субьектах.

Под угрозой безопасности информации понимается действие или событие, которое может привести к разрушению, искажению или несанкционированному использованию информационных ресурсов, включая хранимую, передаваемую и обрабатываемую информацию, а также программные и аппаратные средства.

К основным угрозам безопасности информации относят:

• раскрытие конфиденциальной информации; • компрометация информации; • несанкционированное использование информационных ресурсов; • ошибочное использование информационных ресурсов; • несанкционированный обмен информацией; • отказ от информации; • отказ в обслуживании.

ЗАЩИТА

Современные АИТ обладают следующими основными признаками:

• наличием информации различной степени конфиденциальности;

• необходимостью криптографической защиты информации различной степени конфиденциальности при передаче данных;

иерархичностью полномочий субъектов доступа и программ к АРМ, файл-серверам, каналам связи и информации системы, необходимостью оперативного изменения этих полномочий;

• организацией обработки информации в диалоговом режиме, в режиме разделения времени между пользователями и в режиме реального времени;

• обязательным управлением потоками информации как в локальных сетях, так и при передаче по каналам связи на далекие расстояния;

• необходимостью регистрации и учета попыток несанкционированного доступа, событий в системе и документов, выводимых на печать;

• обязательным обеспечением целостности программного обеспечения и информации в АИТ;

• наличием средств восстановления системы защиты информации;

• обязательным учетом магнитных носителей;

• наличием физической охраны средств вычислительной техники и магнитных носителей.

МЕТОДИКА ПОСТРОЕНИЯ ЗАЩИТЫ

устанавливается наличие секретной (конфиденциальной) информации в разрабатываемой АИТ, оценивается уровень конфиденциальности и объемы;

• определяются режимы обработки информации (диалоговый, телеобработки и режим реального времени), состав комплекса технических средств, общесистемные программные средства и т.д.;

• анализируется возможность использования имеющихся на рынке сертифицированных средств защиты информации;

• определяется степень участия персонала, функциональных служб, специалистов и вспомогательных работников объекта автоматизации в обработке информации, характер взаимодействия между собой и со службой безопасности;

• определяются мероприятия по обеспечению режима секретности на стадии разработки.

16) Информационное обеспечение экономических информационных систем. Виды информационного обеспечения.

Информационное обеспечение – совокупность данных объекта управления, языковых средств описания данных, программных средств обработки информационных массивов, методов организации, накопления, хранения и доступа к информационным массивам.

Важнейшими элементами информационного обеспечения являются:

· системы показателей, описывающих деятельность экономического объекта;

· системы классификации и кодирования информации;

· информационная база;

· документация, содержащая показатели деятельности экономического объекта.

Информационная база (ИБ) включает потоки внутренней (функционирующей внутри экономического объекта) и внешней (возникающей вне данного экономического объекта) информации.

Программный компонент информационного обеспечения предназначен для ведения информационной базы системы, т.е. организации контроля взаимодействия данных, сохранение, накопление, внесение изменений и контроль за данными. Таким образом, основные функции информационного обеспечения:

1) сохранение, изменение и накопление информации о деятельности объекта управления;

2) своевременная выдача соответствующих данных при решении функциональных задач АСУ и по запросам пользователей. Разрабатываемое информационное обеспечение должно соответствовать требованиям:

· простота и удобство доступа к данным ИБ;

· регламентация доступа к информации ИБ;

· создание эффективной системы документооборота;

· применение современных, эффективных методов и средств сбора, сохранения, накопления, поиска и выдачи данных;

ВИДЫ

-Общее (системное) програмное обеспечение

-прикладное (Специальное) програмное обеспечение

Различие между общим и прикладным программным обеспечением заключается в том, что если прикладное ПО предназначено для решения прикладных задач, то общее ПО не решает прикладных задач, оно предназначено для обеспечения работы различных компонентов ЭИС, а также тестирования, разработки и оптимизации ПО в целом.

Общее программное обеспечение включает в себя следующие компоненты:

• базовое ПО, состоящее из операционной системы (ОС) и сетевой ОС;

• системы программирования;

• сервисное ПО

Прикладное программное обеспечение (ППО) — часть программного обеспечения, обеспечивающая решение прикладных задач.

Его можно подразделить:

• на проблемно-ориентированное программное обеспечение, выполняющее один и тот же набор задач.К нему относится основная часть программных средств ЭИС: программы бухгалтерского учета, банковские и страховые программы, программы для налоговых и финансовых органов и др.;

*пользовательское программное обеспечение (пользовательские программы), предоставляющее пользователю средства для решения различных задач. К нему относятся различные редакторы (текстовые, графические), табличные процессоры и др.