
- •Тема 12. Методы защиты информации. 4 часа 2
- •1.2. Классификация компьютерных вирусов и другие вредоносные программы.
- •1.3. Конструкторы вирусов
- •2. Антивирусные программы
- •2.5. Защита от вирусов – антивирусный сканер и монитор.
- •2.5. Сетевой брандмауэр.
- •2.6. Спам-фильтр.
- •2.7. Программы-ревизоры.
- •2.8. Дополнительные возможности программ
- •2.9. Средства автоматического обновления антивирусных баз.
- •3. Архивация данных. Создание копий с программными файлами и массивами данных для защиты от случайного уничтожения, сбоев, помех и наводок средствами ос Microsoft Windows.
- •Лекция 12.2 (28). Защита пользовательских документов. 2 часа
- •1. Защита файлов информации кодами и паролями
- •2. Обеспечение доступа к файлам с информацией общего, группового и индивидуального пользования
- •3.1 Программные средства совместной работы связи
- •3.2 Программное обеспечение коллективной работы для поддержки хранения и поиска информации
- •3. Криптографическая защита
- •3.1 Основные понятия криптографии
- •3.1.1 Основные задачи и принципы криптографической защиты
- •3.1.2 Криптографические алгоритмы
- •3.1.3 Стандарты на криптографические алгоритмы
- •3.1.4 Криптографические ключи
- •3.1.6 Сертификаты
- •3.1.7 Цепочки доверия
- •3.1.8 Датчики случайных чисел и создание ключей
- •3.1.9 Хранение закрытых ключей
- •3.1.10 Компрометация ключей
- •3.2 Работа с сертификатами в Windows
- •3.2.1 Программные средства криптографической защиты
- •3.2.2 Сертификаты в ос Windows
- •Литература Основная литература
- •Дополнительная литература
3.2 Программное обеспечение коллективной работы для поддержки хранения и поиска информации
Системы управления базами данных для рабочих групп (СУБД для рабочих групп)
Хранение и поиск информации являются фундаментальными функциями автоматизированных информационных систем. Храпение данных осуществляется на вторичных устройствах хранения информации, например на жестком диске, при этом используется несколько иерархических уровней данных: бит, байт, поле, запись, файл и база данных. Данные представляют собой необработанную информацию, которую собирают внутренние подразделения организации, например отдел продаж или производственный отдел. Полная информация о каком-либо клиенте хранится в виде записи, которая имеет структурированный формат. Это означает, что каждая запись содержит определенные поля заданной длины, такие как фамилия, имя, отчество, адрес, штат, почтовый индекс, номер телефона и т. д. Совокупность записей (например, записей по каждому клиенту) представляет собой файл. А совокупность сгруппированных и связанных между собой файлов представляет собой базу данных. СУБД для рабочих групп — это программное обеспечение для управления (ввода, обновления, систематизации, осуществления запросов, создания отчетов и т. д.) базами данных. Такие СУБД, как Microsoft Access, Microsoft FoxBase, dBase и т. д. могут использоваться как одним человеком, так и группой людей. Различие между СУБД для рабочих групп и индивидуальных СУБД состоит в том, что СУБД для рабочих групп контролируют совместное использование данных. Чтобы увидеть, каким образом два и более пользователей могут обрабатывать одну и ту же информацию одновременно (или в разное время), читателю рекомендуется обратиться к книге Крёнке и Хатча (Kroenke. & Hatch, 1994).
Системы автоматизации делопроизводства
Технические средства для совместной работы на базе компьютеров, такие как электронная почта с функцией вложения, могут использоваться для налаживания документооборота в офисе. Прикладные программы автоматизации делопроизводства охватывают все виды вопросов, связанных с деятельностью в офисе, которые должны быть изучены и приняты к исполнению, а также требуют утверждения со стороны некоторых лиц, таких как мастер, менеджер, вице-президент и т. п. Чтобы модернизировать и ускорить обработку документа, многие операции, например утверждение финансового отчета о командировочных расходах или обработка заказов, можно производить системами автоматизации делопроизводства.
Планирование деятельности рабочих групп (составление повестки дня рабочих групп)
Системы планирования для рабочих групп упрощают процесс планирования их ежедневной, еженедельной и долгосрочной деятельности. Работая с базой данных коллективного пользования и программами-планировщиками, организация может свести к минимуму накладки в расписании членов группы.
Системы текстовых баз данных для открытых рабочих групп
Системы текстовых баз данных для открытых рабочих групп — эффективный способ доступа к неструктурированным текстовым данным, находящимся в памяти для храпения материалов организации. Память для хранения материалов организации (или открытая база данных) — это совокупность текстовых данных, полученных из электронных сообщений, электронных досок объявлений и коллективных систем организации конференций. Если память содержит текстовые данные, отражающие деятельность группы, ее часто называют групповой памятью. Это важный корпоративный ресурс, который может использоваться при решении задач, работе с клиентами и в других случаях. Например, чтобы ответить на вопрос клиента относительно неправильного функционирования приобретенного товара, представитель отдела по работе с клиентами может обратиться за информацией к коллективной текстовой базе данных и найти подходящее решение.
При храпении текстовых данных эффективным способом систематизации очень больших объемов информации является гипертекст. Использование гипертекста обеспечивает пользователям быстрый и удобный доступ к информации, содержащейся в больших документах. Страничка из Всемирной паутины — хороший пример документа, систематизированного с помощью гипертекста. Коллективное использование гипертекста позволяет людям проводить сеанс распределенной работы в режиме реального времени, С помощью коллективного использования гипертекста группа пользователей, распределенная в пространстве и работающая сообща, может одновременно просматривать и редактировать различные элементы гипертекста. Действия пользователя немедленно отображаются на дисплеях всех участников, выбравших для работы режим взаимодействия с сильной связью. Если пользователь выбирает режим взаимодействия со слабой связью, он может предпринимать какие-либо действия, которые не будут сразу видны остальным.
Lotus Notes является лидером среди программного обеспечения для пользования открытыми базами данных посредством компьютерных сетей организации. Lotus Notes имеет массу важных особенностей. В отличие от обычных баз данных, таких как Microsoft Excel, dBase или FoxBase, банки данных Lotus Notes хранят документы, которые содержат графические данные, электронные таблицы, текстовую информацию, и т. д. в форме одной записи. Более того, это программное обеспечение совместимо со многими популярными текстовыми редакторами, программами для работы с электронными таблицами и графическими пакетами для персонального компьютера. Lotus Notes может работать из-под различных операционных систем и с различным аппаратным обеспечением. Оно может быть использовано при работе на любых компьютерах с операционными системами OS/2, Windows или Unix, а также некоторыми популярными сетевыми операционными системами, включая Novell, Banyan и IBM. Совместимости Lotus Notes упрощает процесс пользования общей информацией и совместную работу пользователей в больших организациях мирового масштаба.
Программы для работы с электронными таблицами для рабочих групп
Программы для коллективной работы с электронными таблицами — это разновидность программного обеспечения коллективного пользования, предназначенная для обеспечения крупномасштабного анализа электронных таблиц в многоуровневых организациях, состоящих из отделов, подразделений и центрального офиса. Ежемесячные отчеты по продажам создаются каждым отделом в определенном формате с использованием единого для компании стандартного шаблона. Шаблон содержит одинаковое количество зависимых и независимых переменных стандартного вида и формулу, которые определяют связь между ними. Отчеты по продажам, представленные всеми отделами продаж, могут быть объединены в совокупность электронных таблиц для каждого подразделения (например, восточного, западного, северного и южного подразделений), которые, в свою очередь, могут входить в состав единой для всей компании электронной таблицы.
Руководство проектом рабочей группы
Управление проектом связано с планированием, разработкой графика, наблюдением и контролем над деятельностью по осуществлению проекта и с распоряжением необходимыми для этого денежными средствами. Разработка нового товара или проектирование и введение в строй новых производственных мощностей являются примерами сложных проектов, которые состоят из множества отдельных задач (иногда более десяти тысяч), осуществляемых множеством различных отделов (отделом проектирования, отделом закупок, производственным отделом и т. д.) и отдельными индивидуумами. Целью управления проектом является завершение проекта в срок, без каких-либо задержек. Методам управления посвящено большое количество программных пакетов, которые помогают планировать до нескольких тысяч видов деятельности и предназначены для того, чтобы помочь менеджеру сконцентрироваться на управлении особо важными видами деятельности. Информационные системы по управлению проектом имеют графический пользовательский интерфейс и позволяют руководителям лучше планировать и координировать разнообразные виды деятельности большого числа отделов. Благодаря общему пользованию планами проекта и сопутствующей информацией, хранящейся на файловом сервере, система осведомляет все отделы организации о степени зависимости каждой осуществляемой задачи от других и таким образом вносит свой вклад в дело своевременного завершения проекта.
В продаже имеется масса коммерческих продуктов, таких как Team Manager 97 от Microsoft Corporation, Lotus Notes, Microsoft Exchange и Livelink Intranet (версия 8) от OpenText Corporation. Они могут использоваться для наблюдения и отчета сотрудников о ходе реализации проекта и его завершении.
Групповые системы поддержки принятия решений, системы поддержки групп, электронные системы организации совещаний
Системы поддержки принятия решений являются разновидностью автоматизированных информационных систем. Только в 1970-х гг. ученые обратили внимание, насколько важную роль играют автоматизированные информационные системы в поддержке менеджеров и их частично структурированной или совсем не структурированной деятельности, связанной с принятием решений. Понятие групповых систем поддержки принятия решений основано на понятии систем обеспечения принятия решений (см. СИСТЕМЫ ПОДДЕРЖКИ ПРИНЯТИЯ РЕШЕНИЙ). С 1980-х гг. всему, что связано с групповыми системами обеспечения принятия решений, уделяется много внимания. Групповая система поддержки принятия решений является «интерактивной автоматизированной системой, которая способствует облегчению принятия решений по неструктурированным вопросам лицами, работающими сообща и представляющими собой группу» (De-Sanctis & Gallupe, 1985). Поддержка группового принятия решений требует дополнительного специализированного аппаратного обеспечения, программного обеспечения, человеческих ресурсов, данных и процедур. Каждый из членов группы имеет персональный компьютер или рабочую станцию, которая соединена с персональными компьютерами других членов группы, а также с одним или несколькими большими экранами общего пользования для того, чтобы каждый из участников группы мог видеть информацию, вводимую другими. Программное обеспечение для групповых систем обеспечения принятия решений должно поддерживать специализированные функции, такие как анонимный ввод идей и комментарии пользователя, составление перечня информации, вводимой пользователями, голосование, ранжирование альтернативных решений и их вывод на экран. Человеческая составляющая групповых систем поддержки принятия решений включает в себя модератора группы, который проводит сессию и является своего рода связным между группой и компьютерной системой.
В начале 1990-х гг. появилось понятие систем поддержки групп, которое давало более общий взгляд на удовлетворение потребностей рабочих групп в поддержке принятия решений и коммуникациях. Системами поддержки группы называются автоматизированные информационные системы, использующиеся для поддержки совместной интеллектуальной работы (Jessup & Valcich, 1993). Это определение систем поддержки групп подразумевает, что они позволяют осуществлять коммуникации, общее пользование информацией и ее поиск, а также деятельность по принятию решений. Деннис и др. (Dennis et al, 1988) дали такое определение термину «электронные системы организации совещаний», которое они считали общим, включающим в себя термины «групповые системы поддержки принятия решений», «системы поддержки групп» и «компьютерные средства коллективной работы в сети":
Основанное на применении информационных технологий (ИТ) окружение, осуществляющее поддержку групповых совещаний, которые могут быть распределены как по времени, так и в пространстве. ИТ-окружение включает в себя (но не ограничивается этим) распределенное оборудование, программное и аппаратное обеспечение, аудио- и видеотехнику, процедуры, методики, вспомогательные средства и данные, необходимые для работы группы. Задачи группы включают в себя (но не ограничиваются этим) коммуникации, решение проблем, обсуждение возникающих вопросов, переговоры, разрешение конфликтов, системный анализ и проектирование и совместные действия группы, такие как подготовка документов и совместное их использование.
Хотя исследователи в области компьютерных средств коллективной работы в сети и электронных систем организации совещаний, видимо, согласны с тем, что эти два класса систем во многом похожи, они могут не сойтись во мнениях относительно более общего термина. Исследователи в области компьютерных средств коллективной работы в сети считают, что термин «совместная работа на основе компьютеров» является более широким и включает в себя электронные системы организации совещаний, в то время как Деннис и др. (Dennis et al, 1988) представляют свое мнение, что электронные системы организации совещаний включают в себя компьютерные средства коллективной работы в сети в качестве подсистемы. Не так давно появились сообщения о том, что разработано много программ коллективного пользования для поддержки принятия решений, которые охватывают стратегическое планирование, управление качеством, реинжиниринг, пополнение знаний многочисленных экспертов, распределенное групповое принятие решений с привлечением достаточно большого количества участников (от десятков до сотен), разработку национальной экономической политики и ускорение создания технических заданий в процессе разработки систем (Earn, 1998).