
- •9)Информационные технологии
- •Типы информационных моделей
- •Система mrp: управление данными
- •Mrp: применение системы
- •Mrp II: Составляющие
- •Mrp II: Применение
- •Модули erp
- •[Править]Финансы
- •[Править]Персонал
- •[Править]Операции
- •Состав системы
- •Технология поточного сканирования
- •Технология оптического распознавания текстов документов
- •Технология штрих-кодирования документов
- •68) Политика информационной безопасности на предприятии(иб)
- •Основные составляющие иб
Технология поточного сканирования
Поточное сканирование это массовое сканирование документов с последующим помещением отсканированных образов в базу данных системы учёта (архивного хранения, документооборота). Для обеспечения данной технологии нужно специальное оборудование - поточные сканеры. При поточном сканировании возможно (в зависимости от используемого оборудования) автоматическое нанесение штрих-кода на сканируемый документ, а так же создание регистрационных карточек. Если карточки создаются в системе документооборота, то возможна их автоматическая регистрация (присвоение номера и записи даты регистрации) с последующим направлением карточки по заданному маршруту.
Технология оптического распознавания текстов документов
Оптическое распознавание документа это процесс преобразования электронного образа документа в текстовый формат. Электронный образ документа получается при сканировании или фотографировании документа, а так же в случае специального преобразования текстового документа в графический формат, например jpeg. Процедура преобразует графический образ документа в редактируемый текст. Для оптического распознавания используются специальные программные средства. Они могут быть самостоятельными приложениями или интегрированными в систему документооборота. ESCOM.BPM содержит встроенный модуль. Его возможностей достаточно для распознавания документов, набранных распространнёнными шрифтами. Самостоятельные приложения для оптического распознавания имеют более мощные возможности и позволяют распознавать даже рукописный текст.
Технология штрих-кодирования документов
Штрих-кодирование документов, это комплекс процедур по формированию и нанесение на документ графического изображения уникального штрих-кода. При формировании штрих-кода необходимо, чтобы созданный штрих код был абсолютно уникальным. Для этого необходимо использовать идентификаторы (GUID). В системе ESCOM.BPM уникальный гуид формируется для каждого документа. Каждый GUID формируется с учётом уникального гуида сервера системы. Тем самым достигается уникальность штрих-кодов документов, созданных в разных системах ESCOM.
54)Все современные ИТ связаны с обменом электронными документами содержат главный ЭЦП(клиент-банк,платёжн.интернет системы,пластиковые карты и др.секретные сист.связи)
Главные требования к ЭЦП:
-удостоверение того,что подписывающ.явл-ся тем,за кого мы его принимаем(функция авторизации)
-подписавший не может оказаться от документов к.т. он подписал,подтверждение того что отправитель подписал именно этот документ.Во всех случаях работает св-во подписи подлинности.
По сути ЭЦП — это некая последовательность символов, которая получена в результате определенного преобразования исходного документа (или любой другой информации) при помощи специального программного обеспечения. ЭЦП добавляется при пересылке к исходному документу. Любое изменение исходного документа делает ЭЦП недействительной. На практике ЭЦП уникальна для каждого документа и не может быть перенесена на другой документ; невозможность подделки электронной цифровой подписи обеспечивается очень большим объёмом математических вычислений, необходимым для её подбора. Таким образом, при получении документа, подписанного ЭЦП, получатель может быть уверен в авторстве и неизменности текста данного документа.
ЭЦП является на сегодняшний день законодательно оформленной процедурой обмена защищенными данными через интернет.
Как применяется ЭЦП
Электронная цифровая подпись применяется для подтверждения авторства и неизменности информации (того или иного электронного документа). В системе электронных торгов поставщик, подавший ценовое предложение или заявку на конкурс, обязуется осуществить поставку товара или осуществить услуги на условиях, указанных в его предложении. Будучи подписанным ЭЦП, данное предложение обретает юридическую значимость и влечет за собой ответственность в соответствии с законодательством РФ. Таким образом, заказчик в системе электронных торгов имеет дело с реальными предложениями, исполнение которых гарантировано законодательством.
55) Электронные платежные системы.
Яндекс.ДеньгиWebmoney,RBK Money,Единый Кошелек
MoneyMail,EasyPay QIWI Кошелек,МОНЕТА.РУ
Click2Pay,Google Checkout,MoneybookersRUpay
PayPal,Глоссарий
56) Электронная коммерция - такая форма поставки продукции, при которой выбор и
заказ товаров осуществляется через компьютерные сети, а расчеты между
покупателем и поставщиком осуществляются с использованием электронных
документов и/или средств платежа. При этом в качестве покупателей товаров
(или услуг) могут выступать как частные лица, так и организации.
Появление и развитие сети Интернет, совершенствование информационных технологий, систем, и стандартов их взаимодействия привели к созданию нового направления современного бизнеса -электронному бизнесу, как особой формы бизнеса, реализующейся в значительной степени посредством внедрения информационных технологий в процессы производства, продажи и распределения товаров и услуг.
Часто происходит путаница двух понятий: электронный бизнес и электронная коммерция.
Существует множество определений понятия электронного бизнеса, которые отражают разные точки зрения и соответствуют профессиональной подготовке и накопленному опыту авторов этих определений. Так, согласно определению:
• специалистов компании IBM , электронный бизнес - это преобразование основных бизнес-процессов при помощи Internet -технологий (по материалам сайта http :// www . ibm . com / e - bus in ess /in fo ).
• Gartner Group , электронный бизнес определяется как непрерывная оптимизация продуктов и услуг организации, а также производственных связей через применение цифровых технологий и использование Интернета в качестве первичного средства коммуникаций.
• Энциклопедия Интернет-бизнеса придерживается следующей трактовки: электронный бизнес - это любая деловая активность, использующая возможности глобальных информационных сетей для преобразования внутренних и внешних связей с целью создания прибыли
Однако как ни странно эти определения отражают процессы, связанные в основном с использованием сети Интернет, тогда как развитие электронного бизнеса на сегодняшний день уже перешло этот этап и шагнуло в новую, более обширную эру своего развития. Таким образом, можно дать следующее определение электронному бизнесу:
электронный бизнес (e-бизнес) - это реализация бизнес-процессов с использованием возможностей информационных и
телекоммуникационных технологий, систем и сетей.
На данный момент уже можно говорить о том, что процессы преобразование внутренних и внешних связей предприятий, опять же с целью создания прибыли, идет полным ходом.
Внутренняя организация компании на базе единой информационной сети (интранет), повышающей эффективность взаимодействия сотрудников и оптимизирующей процессы планирования и управления; внешнее взаимодействие (экстранет) с партнерами, поставщиками и клиентами - все это составные части e-бизнеса.
Важнейшим составным элементом электронного бизнеса является электронная коммерция. Под электронной коммерцией подразумеваются любые формы сделок, при которых взаимодействие сторон осуществляется с применением возможностей информационных и телекоммуникационных технологий систем и сетей
Электронная коммерция представляет собой средство ведения бизнеса в глобальном масштабе. Она позволяет компаниям более полно взаимодействовать с поставщиками и быстрее реагировать на запросы и ожидания заказчиков. Компании получают возможность выбора поставщиков независимо от географического расположения, а также возможность выхода на глобальный рынок со своими товарами и услугами.
Еще раз подчеркнем разницу между двумя введенными понятиями. Электронный бизнес является наиболее общим понятием. В него входят любые формы взаимодействия между субъектами рынка при помощи цифровых технологий:
• обмен информацией;
• проведение маркетинговых исследований;
• установление контактов, например, между потенциальными заказчиками и поставщиками;
пред- и послепродажная поддержка, например, представление подробной информации о продуктах и услугах, документации, ответов на вопросы заказчиков и т. д.;
• продажа товаров и услуг;
• электронная оплата, в том числе с использованием электронных платежных систем;
• распространение продуктов, включая как управление доставкой и ее отслеживание для физических продуктов, так и непосредственную доставку продуктов, которые могут распространяться электронным путем;
• возможность организации виртуальных предприятий - группы отдельных специалистов или даже независимых компаний для ведения совместной коммерческой деятельности; осуществление бизнес процессов, совместно управляемых компанией и ее торговыми партнерами.
Электронная коммерция является только одной из составных частей электронного бизнеса, которая ограничивается проведением сделок при помощи электронных систем, например, продажа товаров или оказание услуг через Интернет.
Принято выделять пять направлений электронной коммерции:
> бизнес - бизнес (business-to-business, B2B);
> бизнес - потребитель (business-to-consumer (customer), B2C);
> потребитель - потребитель (consumer (customer)-to- business-to-
consumer (customer), C2C)
> бизнес - администрация (business-to-administation, B2A);
> потребитель - администрация (consumer (customer)-to-
administration, C2A).
Бизнес-бизнес
Данное направление включает себя все уровни информационного взаимодействия между компаниями. При этом используются специальные технологии и стандарты электронного обмена данными, такие как EDI ( Electronic Data Interchange ) или системы на базе языка разметки документов XML ( eXtensible Markup Language ).
Выгоды от подобного сотрудничества трудно переоценить. Например, дилер получает возможность самостоятельно размещать заказы и следить за ходом их исполнения, работая с базами данных поставщика и таким образом получая необходимую информацию о запасах продукции на складах. Так же и поставщик, имея подключение к складским базам, может оперативно отслеживать запасы партнера, своевременно их пополняя. И подобные примеры можно найти в любой сфере взаимодействия между компаниями.
Согласно прогнозам Jupiter Communications
( www . jupitercommunications . com ) суммарный оборот рынка В2В к 2005 г. будет составлять свыше $6 трлн долларов (диаграмма 1.1).
Развитие B2B в России также не стоит на месте. Уже сегодня общее число торговых площадок перевалило за сотню, а согласно данным исследования Brunswick Warburg ( www . bw . ru ) ежегодный рост российского B2B-рынка составляет 245 %.
Бизнес-потребитель
Сегодня это направление представляется наиболее перспективным с коммерческой точки зрения. Его основу составляет электронная розничная торговля. В Интернет работает большое число электронных магазинов, предлагающих широкий спектр товаров и услуг.
Сектор В2С в настоящее время, конечно же, уступает по объему сектору В2В и, хотя эта тенденция будет сохраняться, он занимает очень значительную долю от общего объема электронной коммерции.
Потребитель-потребитель
Все большую значимость последнее время приобретает направление потребитель-потребитель. Оно включает в себя возможность взаимодействия потребителей для обмена коммерческой информацией. Это может быть обмен опытом приобретения того или иного товара, обмен опытом взаимодействия с той или иной фирмой. К этой же области относится и форма торговли между физическими лицами, находящая свое воплощение в Интернет-аукционах.
Аукционная форма торговли в Интернете - достаточно молодая, но перспективная сфера электронной коммерции, оборот которой сегодня приближается к оборотам всей остальной розничной торговли через Интернет. Число пользователей, совершающих сегодня покупки на Интернет-аукционах, составляет миллионы. На одном из наиболее популярных Интернет-аукционов eBay ( www . ebay . com ) в 2001 году ежедневно на торги выставлялось примерно 3,5 млн видов товаров более чем в 2900 разнообразных категориях.
Бизнес - администрация
Взаимодействие бизнеса и администрации включает деловые связи коммерческих структур с правительственными организациями, начиная от местных властей и заканчивая международными организациям.
К примеру, в последнее время налицо стремление правительств развитых стран и руководства международных организаций активно использовать Интернет для проведения закупок товаров и услуг путем публикации объявлений и результатов заключенных сделок. Нередко коммерческие структуры имеют и возможность направлять свои предложения в электронном виде.
Потребитель-администрация
Это направление наименее развито, однако имеет весьма высокий потенциал, который может быть использован для организации взаимодействия правительства и потребителя, особенно в социальной и налоговой сфере.
57)
Интернет – технологии электронной коммерции
1. Электронная коммерция и World Wide Web
Web-страницы - это простейшее средство опубликования сведений об юридическом или физическом лице. Их можно рассматривать, с точки зрения электронной коммерции, как «визитные карточки», частично реализующие рекламную и представительную функцию.
Простейшим Web-страницам не хватает двух элементов, играющих в электронной коммерции очень важную роль: динамичности и интерактивности.
Самое простое средство для имитации интерактивности-гиперссылки. Они создаются с помощью несложного тега, связывающего определенный текст Web-страницы с произвольным адресом URL.
Возможность связи с помощью гиперссылок нескольких Web-страниц в единую структуру используют для создания Web-узлов.
Рекламная ценность Web-узла намного во много раз выше, чем отдельной Web-страницы.
Существует множество самых разнообразных приемов использования Web-форм, но в простейшем виде их используют для того, чтобы пользователь мог отправить серверу какие-либо данные о себе или о своих предпочтениях. Web-формы могут содержать текстовые поля, флажки, переключатели, списки выбора и командные кнопки. Текстовые поля пользователь заполняет собственноручно и, тем самым, сообщает сведения о себе.Web-формы позволяют пользователю передать данные в направлении сервера. Однако это еще далеко не интерактивность. Для подлинной интерактивности здесь не хватает возможности управления какой-либо программой.Если мы хотим, чтобы пользователь находился в интерактивном общении с сервером, то должны решить вопрос, где находится та программа, которой он будет управлять: на его компьютере или на сервере. Если мы хотим организовать интерактивное взаимодействие сервера с клиентом, нам нужно, чтобы где-то работала некая программа, обслуживающая соединения. Мы рассмотрим прием размещения такой программы на стороне клиента. Но сначала сделаем три замечания.
1. Сервер должен предложить клиенту принять и установить на своем компьютере некую программу, которая позволяет им взаимодействовать в гораздо более широкой мере, чем это предусмотрено стандартными средствами HTTP и HTML.
2. Пользователь должен решительно отказываться от всех предложений серверов что-то ему установить, так как это прямой путь к потере управления над своим компьютером и хранящейся на нем информации.
3. Общий принцип разрешения таких конфликтных ситуаций – действие через посредника.
В качестве посредника может выступать третья сторона – производитель программного обеспечения, которое позволит создавать и направлять клиенту специфические объекты не программной природы, обладающие особыми свойствами, но не обладающие способностью к активной работе. Клиент должен получить и установить программное средство, с помощью которого он сможет этими объектами управлять.
На практике программные технологии «третьих фирм» реализуются в виде приложений, подключаемых к браузеру. Такие приложения не имеют автономной ценности и не могут использоваться без браузера. Когда они подключены к браузеру, то автоматически находятся в составе Web-страницы «свои» объекты и воспроизводят их на экране или иным способом, например в виде звука.
Flash-технология внедрена компанией Macromedia, известной своими разработками в области компьютерного дизайна. Авторам технологии удалось разработать механизм и выпустить программное обеспечение для создания необычно компактных flash-объектов, обладающих свойствами динамичности (за счет анимации) и интерактивности (за счет возможности пользователя управлять их поведением на экране).
С помощью flash-технологий можно реализовать удивительно много оригинальных художественных приемов.
Документы World Wide Web не зря называют «страницами» - их можно рассматривать как плоские листы, содержащие текст и изображение. Между тем, компьютерные программы давно пытаются выйти за пределы плоскости. Такие средства используются и в электронной коммерции, например для представления товара. Для описания трехмерных сцен используется текстовый документ, который загружается браузером и отображается с помощью специально подключаемого приложения. Язык описания трехмерных изображений называется VRML (Virtual Reality Modeling Language – язык моделирования виртуальной реальности), а приложение называют средством просмотра VRML.
Альтернативный метод демонстрации трехмерных моделей товаров основан на использовании Java-апплетов. В этом случае не нужно открывать дополнительное окно со своими элементами управления. Демонстрация объекта может происходить в основном окне браузера в составе Web-страницы.
Особенностью технологий, предполагающих создание Web-страниц, является необходимость тесного взаимодействия Web-сервера с системой управления базой данных. В данном случае ключевым звеном технологии является уже не Web-узел, а связанная с ним база данных. Содержательная часть Web-узла уже не определяется структурой и содержанием входящих в него статичных Web-страниц, а находится под динамичным управлением СУБД, реализующий функции ввода, хранения, поиска, отбора и подачи данных.
Динамическое формирование Web-страниц и сопряжение Web-сервера с базой данных позволяет реализовать на Web-сервере компании, занимающейся электронной коммерцией, мощнейшее средство поддержки пользователей, которое называется Web-форумом.
Альтернативными формами организации обратной связи с клиентами являются списки почтовой рассылки, телеконференции и chat-форумы. Эти сервисы основаны не на WWW, а на других службах Интернета, и потому их применение доступно не для всех клиентов, а только для тех, чьи программные средства настроены должным образом. Поэтому Web-форумы – это простейшее средство для создания системы PR (Public Relations).
2. Электронная коммерция и электронная почта.
Возможности электронной почты в электронной коммерции значительно меньше, чем WWW. Тем не менее, эта служба активно развивается.
В настоящее время происходит слияние электронной почты и WWW. Многочисленные Web-серверы предлагают своим клиентам бесплатно создать у них учетные записи (открыть «почтовые ящики»).
Web-форумы – прекрасное средство для обеспечения обратной связи с клиентурой и повышения коэффициента возврата. Однако у них есть один недостаток – инициализацию соединения осуществляет клиент. Средствами электронной почты предприниматель может сам инициировать информационный обмен.
Списки почтовой рассылки – это автоматизированные системы, основанные на службе электронной почты и работающие как информационные центры. Они принимают сообщение, поступающие в их адрес, составляют из них информационные дайджесты, после чего рассылают их всем участникам списка. Включение новых подписчиков и исключение клиентов, пожелавших отказаться от подписки, происходит автоматически – для этого клиент должен записать в поле темы сообщения определенное ключевое слово.
С точки зрения клиента, списки почтовой рассылки представляются как электронное средство массовой информации, регулярно доставляемое в «почтовый ящик» электронной почты. С точки зрения предпринимателя, списки почтовой рассылки – это самые экономичные средства доведения до постоянных клиентов целесообразной информации, а если учесть бурное развитие технологий взаимодействия электронной почты и услуг мобильной связи, это средство имеет прекрасные перспективы на ближайшие годы.
Обычно списки почтовой рассылки используют для поддержки и сопровождения товаров и услуг, предоставляемых предпринимателем. Теоретически, рассылаемые сообщения могут содержать рекламу, но она должна быть четко объявлена.
С помощью средств электронной почты можно обмениваться защищенными сообщениями. Они нужны предпринимателям для идентификации друг друга и для аутентификации целостности и неизменности сообщения. Это необходимое условие для того, чтобы заочно заключенный договор имел юридическую силу и не возникало предпосылок для отказа от взятых обязательств.
3. Использование прочих служб Интернета в электронной коммерци
WWW и электронная почта – это две основные службы Интернета, на которых основывается электронная коммерция. Использование прочих служб носит вспомогательный характер.
Служба телеконференций (групп новостей) обычно используется как средство наблюдения за состоянием рынка. Теоретически, систему телеконференций можно использовать для рекламы или пропаганды товаров и услуг.
Для внутренних сервисов предприятия электронной коммерции могут применять Telnet-системы. С их помощью можно обеспечить визуальный мониторинг деятельности складских, торговых и транспортных служб предприятия. Особенно широко их используют для управления автоматизированными торговыми сетями, например автоматами по продаже табачных изделий, прохладительных напитков и т.п.
58) Информационный менеджмент – это совокупность методов и средств управления информацией.
Информационный менеджмент представляет собой технологию управления, компонентами которой являются:
документальная информация,
персонал,
технические и программные средства обеспечения информационных процессов
и процедуры формирования и использования информационных ресурсов.
Основные задачи информационного менеджмента
Качественное информационное обслуживание процессов управления;
Управление информационными ресурсами предприятия;
Управление процессами обработки информации;
Управление коммуникационными процессами;
Планирование и Управление информационными потребностями управленческого персонала;
Управление проектом информационной системы в ходе ее внедрения и развития;
Решение возникающих информационных проблем;
Управление безопасностью и доступностью информационных сервисов;
Управление изменениями и конфигурациями ИС;
Управление себестоимостью услуг.
59)Средства организации коллективной работы занимают заметное место в организации современного бизнеса. Значительная часть бизнес-процессов в компаниях ориентирована на совместную работу, ключевым моментом которой является возможность свободного рабочего общения внутри проектной группы. Средства коллективной работы, выросшие из систем обмена сообщениями, сегодня имеют развитый функционал: электронную почту, управление контентом, документооборот, проектные базы данных, портальные средства, системы печати и сканирования и многое другое.
Средства коллективной работы объединяют мультимедийные конференции, селекторные совещания и ситуационные центры и представляют собой единый комплекс для организации и проведения аудио- и видеоконференций, а также web-конференций, использующих web-браузер для совместной работы с документами, редактирования файлов, текстового чата, рисования произвольных схем и т. д.
60)
ВК - это организация, которая создается для выполнения какой-либо работы или реализации возникающей потребности. Это позволяет избежать постоянных изменений организации и в то же время использовать возникающие возможности. Базовая цель виртуальной корпорации - объединение ключевых технологий и компетенций для того, чтобы наиболее полно удовлетворить спрос на потребительском рынке. Она появляется в нужное время, в нужном месте для реализации возможностей и потом исчезает. Такая "сверхбыстрота" технологически уже возможна, вопрос за организацией, людьми, задачами, способами и приемами управления, а здесь на первое место выходят доверие, дисциплина и взаимопонимание, на чем строятся отношения между людьми.
Виртуальная корпорация (ВК) представляет собой электронное объединение капиталов (ресурсов) различного типа – финансового, технологического, человеческого (в частности, интеллектуального) в интересах выполнения сложных уникальных проектов, создания продукции мирового класса и максимально полного удовлетворения требований заказчика. Она способствует решению двух фундаментальных проблем рыночной экономики:
1) привлечению капитала для выполнения уникальных проектов или распределению бизнес-процессов с целью повышения конкурентоспособности продукции;
2) распределению риска в инвестиционных проектах.
Основная внешнеэкономическая цель создания ВК – объединение ключевых технологий и опыта партнеров разных стран для проведения более эффективных действий на мировом рынке. ВК характеризуется определенной независимостью от участников (возможностью легкой смены партнеров), наличием опосредованного механизма управления (делегированием полномочий), переходом от индивидуальной к коллективной ответственности партнеров. Она предполагает договорные взаимоотношения между всеми узлами организационной сети и формирование их совместной собственности. Нередко ВК формируется в виде материнского виртуального предприятия с сетью дочерних виртуальных филиалов, отделений и т.п.
2.
Структура виртуальной корпорации, ее отличительные черты
Для виртуальной организации структура содержания является более важной чем само содержание. Так как грамотное построение гибкой и развивающейся структуры, предполагает возможность структуры самостоятельно реорганизовываться под различные задачи.
ВК создается из различных предприятий на контрактной основе, не имеет единой юридической организационной структуры, но зато обладает общей коммуникационно-информационной структурой, которая обеспечивает интеграцию усилий партнеров при выполнении какого-то проекта. ВК можно рассматривать как своего рода метапредприятие, объединяющее цели, ресурсы, традиции и опыт нескольких предприятий для производства и предоставления инновационных услуг или изделий. В общем случае ВК представляет собой сложную систему, образованную из удаленных друг от друга групп людей (виртуальных коллективов), объединяемых на основе симбиоза ведущих сетевых и интеллектуальных технологий, например, Интернета и средств управления знаниями. Электронным путем формируется искусственное сообщество, которое существует и развивается в виртуальном пространстве. С одной стороны, происходит слияние сетевых и интеллектуальных технологий, поскольку сеть, будучи одной из важнейших форм коллективного интеллекта, тесно связана с процессами самоорганизации, спонтанного возникновения новых структур.
С другой стороны, речь идет о формировании единой системы поддержки коммуникативных процессов на ВК. Структура виртуальных корпораций позволяет компаниям отказываться от неэффективных или неприбыльных участков работы (путем их передачи другим компаниям) и концентрироваться на том, что отвечает их основной компетенции. Виртуальные корпорации все чаще заключают субконтракты с внешними структурами с тем, чтобы использовать преимущества организаций малых размеров, их гибкость и адаптивность. Внешних контрактов заключается так много, что они становятся каркасом, «зонтом» организации. Это и определяет ее основное качество - широкую распространенность в пространстве и времени. Нередко случается, что виртуальная организация благодаря информационным технологиям и телекоммуникациям распространяется по всему миру.
Виртуальная торговая площадка — это ресурс в сети Интернет, основной целью существования которого является максимально быстрый и эффективный поиск продавцов или покупателей. Развитие виртуальных торговых площадок способствует увеличению потоков информации, товаров и услуг.
Торговые «комплексы» всемирной паутины создавались для того, чтобы продавцы и покупатели могли существенно расширить интересующие их рынки. В результате между игроками виртуальных торговых площадок существенно возрастает конкуренция, что влечет за собой улучшение условий сотрудничества. Все торговые площадки, представленные в сети, можно условно разделить на две большие группы — вертикальные и горизонтальные. Первые специализируются на продвижении товаров и услуг для определенной отрасли экономики, например, металлургическая промышленность или сельское хозяйство. Вторые — представляют интересы различных секторов экономики, специализируясь на их отдельных функциях и процессах.
В зависимости от инициатора создания виртуальной торговой площадки, последние могут быть разделены на три основных типа: - создаваемые поставщиками (продавцами); - создаваемые покупателями; - создаваемые посредниками.
Первый и второй тип торговых площадок призван сделать поиск контрагентов более эффективным, а третий — свести их вместе с целью получения прибыли. Рядовой потребитель чаще сталкивается с последним типом площадок, поскольку первые два узкоспециализированные, а потому интересны ограниченному кругу игроков. Главная задача торговой площадки в сети — обеспечит максимально понятную инфраструктуру для поиска необходимых товаров и услуг. Преимущество он-лайн торговли заключается в том, что поставщики могут существенно сократить свои издержки и, как результат, сделать потребителю более выгодное предложение. Количество контрагентов, которые может объединять виртуальная торговая площадка, неограниченно. Благодаря современным технологиями и решениям в области логистики сегодня стали возможны единичные, розничные транзакции между сторонами, которые находятся в совершенно разных странах. Основная современная тенденция развития интернет-площадок для торговли — глобализация. Сегодня никого не удивляет тот факт, что, расположившись в любимом кресле у компьютера, можно приобрести ноутбук у продавца из США или Великобритании. Бесплатная торговая площадка Magora.
61) ИТ взаимоотношений с клиентами и партнерами
(на примере интернет магазина)
Система содержит: платежный сервер; платежный шлюз, пункт регистрации клиентов. Платежный сервер – программно-технический комплекс, осуществляющий аутентификацию (установление подлинности) и шифрование/дешифрование сообщений, передаваемых в процессе работы клиентами-плательщиками и платежным шлюзом, а также осуществляющий хранение в зашифрованном и подписанном виде всех сообщений и информации, необходимой для аутентификации отправителей.
Платежный шлюз - программно-технический комплекс, осуществляющий прием, передачу и хранение информации о клиентах от пунктов регистрации клиентов; подготовку электронных файлов транзакций для авторизации и получение и передачу результатов авторизации на платежный сервер СИК. Пункт регистрации клиентов – специально выделенное помещение, в котором установлен программно-аппаратный комплекс, предназначенный для ввода и хранения данных о клиентах-плательщиках.
В состав рассматриваемого Интернет-магазина (торговая подсистема) входят следующие модули:
- «Витрина магазина» осуществляет представление товаров/услуг покупателям в Интернет, осуществляет функции поиска товаов/услуг в базе данных, сбор и хранение данных о заказанных товарах, а также данных о покупателях. В рамках этого модуля работает процедура, автоматически осуществляющая сбор выбранных товаров/услуг в «корзину» покупателя, оформление заказа на покупку с присвоением ему уникального номера и сохранением в базе банных, и выпиской счета на оплату.
- «Интерфейс с платежными подсистемами» включает в себя сложные компоненты криптографической защиты информации и настраивается в соответствии с требованиями безопасности СИК. Один из интерфейсов предназначен для проведения в защищенном режиме платежей с помощью кредитных карт клиентов. Через данный модуль происходит уведомление администратора о получении подтверждения об оплате или отказе от оплаты заказов клиентами.
«Управление статусом клиента» адаптируется с учетом наличия в магазине системы скидок, особенностей формирования дилерской сети, программ для постоянных клиентов и партнеров. Также этот модуль используется для ограничения доступа на отдельные подразделы каталога товаров/услуг клиентов с определенными полномочиями.
- «Администрирование заказов» позволяет администратору магазина отслеживать поступление и выполнение заказов клиентов, управлять статусом клиентов, устанавливая систему скидок, общаться с клиентами.
- «Склад магазина» представляет собой подсистему для ведения базы данных товаров/услуг, представления их на витринах и бухгалтерского учета на складе магазина с автоматическим оформлением отгрузочных документов и другой бухгалтерской отчетности. Модуль адаптируется в соответствии с модулем «Витрина магазина». Товары/услуги по желанию администратора могут сниматься или выставляться на витрину в любое время. Корректировка данных о товарах/услугах может вестись как и все операции в режиме он-лайн. При заказе товара/услуги, его оплате и отгрузке автоматически выполняются все бухгалтерские проводки на складе магазина, которые отражаются в отчетах, получаемых администратором.
- «Модуль статистических сервисов» служит для получения и хранения статистической информации о посещаемости магазина, спектре наиболее интересных для покупателей товаров, частоте и объеме покупок за определенные периоды, взаимодействии с партнерскими ресурсами в Интернет.
62) Основой современной политики Российской Федерации в сфере информационной безопасности можно считать "Доктрину информационной безопасности РФ", утвержденную Президентом РФ Владимиром Путиным 9 сентября 2000г. Этот документ:
описывает основные предпосылки формирования государственной политики в данной сфере (потребность в безопасности, существующие интересы, угрозы, источники угроз и т.п.);
формулирует базовые задачи государства и общества, основанные непосредственно на необходимости выполнения требований Конституции, обеспечения суверенитета страны и т.п.;
описывает состояние дел в сфере общегосударственного регулирования процессов информационной безопасности на момент утверждения Доктрины (основные достижения и недостатки);
перечисляет приоритетные направления деятельности государства (задачи, требующие безотлагательного решения) по обеспечению информационной безопасности;
формулирует основные методики, которые государство должно использовать для обеспечения информационной безопасности, а также специфику применения этих методов в отдельных областях общественной жизни;
перечисляет основные информационные объекты (в различных сферах), на охрану которых должна быть направлена государственная политика;
описывает основные направления международного сотрудничества в сфере информационной безопасности;
перечисляет основные организационные инструменты, используемые для реализации государственной политики и осуществления государственного управления в сфере информационной безопасности;
описывает распределение ответственности между основными органами государственной власти, решающими задачи в сфере информационной безопасности.
В соответствии с Доктриной государство должно уделять внимание информационной безопасности в таких основных сферах, как:экономика; внутренняя политика; внешняя политика; наука и техника; духовная жизнь; информационные системы государственного управления; оборона.
К числу первоочередных мероприятий, которые должны быть реализованы на государственном уровне, Доктрина относит:совершенствование законодательной базы в сфере информационных отношений; разработку механизмов управления государственными средствами массовой информации и реализации государственной информационной политики; подготовку кадров для работы в сфере информационной безопасности; совершенствование и развитие системы государственных стандартов в сфере информатизации и обеспечения информационной безопасности; принятие и реализацию федеральных программ, решающих определенные задачи информатизации и обеспечения информационной безопасности: создание информационных архивов и информационно-телекоммуникационных систем органов власти, развитие информационной культуры населения и т.п.
Как можно видеть из этого перечня, а также в целом из текста Доктрины, она предполагает определенное расширение понятия "информационная безопасность" и включение в него некоторых вопросов, которые связаны с деятельностью средств массовой информации и другими аспектами информационной политики, не имеющими прямого отношения к категории "информационная безопасность" в ее первоначальном понимании.Помимо Доктрины также важным основополагающим документом, в значительной мере определяющим политику государства в сфере информатизации и обеспечения защиты информации, можно считать Федеральную целевую программу "Электронная Россия", реализация которой планируется в три этапа в период с 2002 по 2010 год. В частности, одной из заявленных целей реализации данной Программы является обеспечение реализации прав на "обеспечение конфиденциальности любой охраняемой законом информации, имеющейся в информационных системах". В целом предполагается, что весь комплекс мероприятий, предусмотренных Программой, должен обеспечить принципиально более высокий уровень надежности ключевых информационных потоков на государственном уровне.
Кроме того, важными организующими документами, действующими в этой сфере на государственном уровне, являются:
Федеральный Закон "О государственной тайне";
Федеральный Закон "Об информации, информационных технологиях и о защите информации";
Федеральный Закон "Об участии в международном информационном обмене".
64) Информационная безопасность — состояние (качество) определенного объекта (в качестве объекта может выступать информация, данные, ресурсы автоматизированной системы, автоматизированная система, информационная система предприятия, общества, государства и т. п.
Структура информационной безопасности:
1) защита личности, общества и государства от воздействия недоброкачественной информации
2) защита информации и информационных ресурсов от неправомерного воздействия посторонних лиц
3) защита информационных прав и свобод
67) Классификация угроз ИБ
Наиболее распространенная угроза доступности:
Непреднамеренные ошибки штатных пользователей(не правильно ввести данные, допустить ошибку при программировании, неверно сконфигурировать систему и т.д.) При этом возникают уязвимые места, которыми могут воспользоваться злоумышленники(примерно 65% всех потерь приходятся на непреднамеренные ошибки) Способ борьбы – это максимальная автоматизация и строгий контроль(избежать ручной работы)
Другие угрозы доступности делятся по компонентам информационной системы(ИС):
1)отказ пользователей
2)внутренний отказ ИС(плохая подготовка)
3)отказ, поддерживающий инфраструктуру(система плохо сопровождается)
Обиженные сотрудники. Способ борьбы - удалять все учетные данные. При его увольнении требуется должным образом принять дела.
Стихийные бедствия. Например, молния (на этапе хранения или на этапе передач), пожары, наводнения и т.д.
Резервное копирование. Не проводится в надлежащий срок , либо хранится в неправильном месте.
3 Вредоносное ПО
В общем вредоносное ПО называется бомбой, кот предназначена для :
1)Внедрения другого вредоносного ПО
2)Получение контроля на атакуемую систему
3)Агрессивного потребления ресурса
4)Изменение или разрушение программ(данных)
По механизму распространения различают: вирусы, черви, трояныр