- •Тема 1 – Вступ до дисципліни «Інформаційні системи в менеджменті»
- •Тема 2 – Етапи розвитку і сутність інформаційних систем у менеджменті
- •Тема 3 – Типологія інформаційних систем у менеджменті організації
- •Тема 4 – Планування розвитку менеджерських інформаційних систем
- •Тема 5 – Керування інформаційними ресурсами в організації
- •Тема 6 – Системи підтримки прийняття управлінських рішень
- •Тема 7 – Корпоративні інформаційні системи
- •Локальні системи
- •Середні системи
- •Тема 8 – Інформаційні ресурси глобальної мережі Інтернет
- •Тема 9 – Локальні і регіональні інформаційні мережі в сучасних організаціях
- •Тема 10 – Безпека інформаційних систем
- •Література Основна
- •Додаткова
Тема 10 – Безпека інформаційних систем
План:
Основні поняття безпеки і контролю інформаційних систем.
Методи і засоби забезпечення безпеки інформаційних систем.
Безпека і захист комп'ютерних мереж.
Ділова етика при використанні інформаційних систем.
Список літератури: 1, 2, 3, 5, 12.
Міні-лексикон: політика безпеки ІС: етапи, методи і засоби; заходи для захисту комп'ютерних мереж; захист від комп'ютерних вірусів і зовнішніх впливів; брандмауер, сервіс безпеки і його типи; види порушень безпеки даних; шифрування; методи і засоби захисту апаратних пристроїв; захист операційної системи; хакер; кракер; відділ інформаційної безпеки.
Зміст лекції:
Політика безпеки ІС – це формальний виклад правил, яких повинні дотримуватись особи, що одержують доступ до корпоративних комп'ютерних технологій і інформації.
Рис. 10.1 Етапи побудови політики безпеки ІС
Рис. 10.2 Методи і засоби забезпечення безпеки ІС
Рис. 10.3 Заходи щодо захисту комп'ютерних мереж
Рис. 10.4 Об'єкти і ресурси мережі, що підлягають контролю
Захист мережі від комп'ютерних вірусів – здійснюється спеціальними програмними засобами (антивірусними, сканерами і моніторами), що забезпечують їхнє виявлення і знищення.
Рис. 10.5 Засоби захисту мережі від зовнішніх впливів
Сервіс безпеки – це сукупність механізмів, процедур і інших засобів керування, що забезпечують зменшення ризиків, зв'язаних з погрозою втрати ним розкриття даних.
Рис. 10.6 Типи сервісів безпеки ІС
Рис. 10.7 Різновиди порушень безпеки даних
Шифрування – це перетворення даних у форму, що не дозволяє безпосереднє сприйняття зашифрованої інформації.
Рис. 10.8 Методи і засоби захисту апаратних засобів
Захист операційної системи передбачає встановлення квот на ресурси і спеціальні засоби для авторизированого доступу до комп'ютера.
Хакер – особа, що здійснює несанкціонований «злом» системи безпеки ІС з метою задоволення власних професійних амбіцій без заподіяння збитку системи.
Кракер – особа, що здійснює несанкціонований «злом» системи безпеки ІС із заподіянням збитку системи.
Фізичні засоби захисту ІС – передбачає створення реальних фізичних перешкод для зловмисників, шляхом перегородження шляхів для їхнього доступу до інформаційних ресурсів.
Відділ інформаційної безпеки – спеціальне організаційне формування в структурі організації, що формує політику захисту інформаційних систем і здійснюючий контроль за безпечним функціонуванням комп'ютерної техніки.
Питання для самоперевірки:
Охарактеризуйте політику безпеки ІС.
Опишіть методи і засоби забезпечення безпеки ІС.
У чому складаються заходи щодо захисту комп'ютерних мереж?
У чому складаються відмінності сервісів безпеки ІС?
Назвіть функції відділу інформаційної безпеки.
Література Основна
Автоматизированные информационные технологии в экономике: Учебник / Под ред. Титоренко Г.А. – М.: ЮНИТИ, 1999. – 400 с.
Батюк А.Є. та ін. Інформаційні системи в менеджменті: Навчальний посібник. – Львів: Національний університет і Львівська політехніка, „Інтелект-Захід”, 2004. – 520 с.
Вовчак І.С. Інформаційні системи та комп’ютерні технології в менеджменті. Навчальний посібник. – Тернопіль: Карт-Бланш, 2001. – 354 с.
Гордієнко І.В. Інформаційні системи в менеджменті: Навч.-метод. посібник. – К.: КНЕУ, 1999. – 127 с.
Інформаційні системи і технології в економіці. Посібник / За ред. проф. Пономаренка В.С. – К.: Видавничий центр „Академія”, 2002. – 544 с.
