- •17.1. Необхідність створення та поняття інформаційних систем
- •17.2. Особливості організації автоматизованих інформаційних систем у казначействі??
- •17.3. Структура та склад автоматизованих інформаційних систем
- •17.3.1. Функціональна складова автоматизованої інформаційної системи
- •17.3.2. Забезпечувальна складова автоматизованої інформаційної системи
- •17.3.2.1. Інформаційне забезпечення
- •17.3.2.2. Технічне забезпечення
- •17.3.2.3. Програмне забезпечення
- •17.3.2.4. Інші види забезпечення
- •17.3.3. Взаємодія функціональної та забезпечувальної складових автоматизованої інформаційної системи
- •17.4. Організація роботи автоматизованої інформаційної системи органів казначейства
- •17.5. Автоматизація процесу казначейського обслуговування бюджетів за доходами
- •17.5.1. Загальна характеристика абс Барс “Millennium”
- •17.5.2. Технологія обробки інформації в абс Барс “Millennium”
- •17.6. Автоматизація процесу казначейського обслуговування бюджетів за видатками
- •17.6.1. Загальна характеристика ас “Казна-Видатки”
- •17.6.2. Механізм обслуговування бюджетів за видатками в ас “Казна-Видатки”
- •17.7. Організація контролю за використанням бюджетних коштів за умови функціонування автоматизованої системи
- •17.8. Телекомунікаційна система казначейства або засоби телекомунікації системи казначейства
- •17.9. Захист фінансової інформації в системі казначейства (Захист інформації в платіжній системі)
17.9. Захист фінансової інформації в системі казначейства (Захист інформації в платіжній системі)
При використанні інформаційних технологій у процесі обслуговування бюджетів та здійснення операцій у системі електронних платежів Національного банку України та внутрішній платіжній системі ДКСУ органами казначейства необхідно створити надійну систему забезпечення безпеки і захисту фінансової інформації.
З удосконаленням програмно-технічних засобів автоматизованої обробки інформаційних потоків у системі казначейства, розширенням систем телекомунікацій проблема захисту інформації постає все гостріше. Це зумовлено передусім переходом від традиційної паперової технології зберігання та передачі даних до електронної, а також об’єднанням обчислювальних систем, створення корпоративних та глобальних мереж і розширення доступу до інформаційних ресурсів широкого кола користувачів при недостатньо розвинутих технологіях захисту інформації.
Для забезпечення високого рівня безпеки міжбанківських розрахунків, надійної та безперервної роботи інформаційно-телекомунікаційної системи органів казначейства необхідно створити умови для безпеки та захисту інформаційних систем від наявних загроз. Казначейство України та його територіальні органи функціонують нині на достатньо високому рівні автоматизації з високим ступенем надійності та власною системою захисту електронних документів.
Система захисту електронних документів – це комплекс апаратно-програмних засобів криптографічного захисту та ключової інформації до них, технологічних і організаційних заходів щодо захисту інформації6.
При створенні системи захисту необхідно провести детальний аналіз можливих загроз, найбільш уразливі місця у системі та збитки, які можуть виникати підчас порушення системи захисту. Найбільш розповсюдженою загрозою для безпеки інформації є несанкціонований доступ, тобто отримання користувачем доступу до об’єкта, на який він не має дозволу. У системі казначейства, де при обслуговуванні бюджетів обробляється конфіденційна інформація, цей вид загроз є особливо небезпечним. Суттєвою загрозою є вірусні атаки будь-якого типу. Вони можуть призводити до повної зупинки системи, повної або часткової модифікації програмного забезпечення системи, викрадення інформації.
Система захисту інформації вимагає певного правового оформлення. Функціонування системи захисту вимагає створення та введення в дію відповідних законодавчих та підзаконних актів, які регламентують правила роботи з платіжною інформацією, що обробляється, накопичується та зберігається у системі. Крім цього, правила роботи системи захисту у внутрішній платіжній системі казначейства визначаються окремими нормативно-інструктивними документами Державної казначейської служби і є обов’язковими до виконання всіма учасниками системи. Між учасниками платіжної системи укладаються договори, де обумовлюється відповідальність сторін за порушення правил роботи, взаємовідносини між учасниками системи, умови вирішення спірних питань.
Певною мірою похідними від законодавчих є морально-етичні норми, дотримання яких на відміну від законодавчих не є обов’язковим, проте їх недотримання призводить до витоку інформації й порушення її таємниці. Морально-етичні норми поведінки учасників розрахунків у системі казначейства склалися традиційно та поширюються по мірі поширення обчислювальної техніки і засобів зв’язку.
Необхідною умовою створення надійної системи захисту є розробка адміністративних (організаційних) заходів, які регламентують процес обробки платіжної інформації, використання її ресурсів, вимоги до обслуговуючого персоналу тощо. Ці заходи захисту інформації повинні охоплювати всі стадії обробки інформації і передбачають:
режимні вимоги до приміщень та сейфів;
вимоги до підбору персоналу;
вимоги до роботи на персональних комп’ютерах та роботи в мережах.
Фізичний захист систем електронних розрахунків потребує виконання вимог щодо безпечного і надійного функціонування програмно-технічних засобів. Особлива увага повинна приділятися фізичній охороні та пропускному режиму будівель, де розміщена основна обчислювальна техніка, а також центрів генерації та сертифікації ключів платіжної системи. Останні мають бути обладнані відповідною обчислювальною технікою, яка пройшла випробування на побічні електромагнітні випромінювання для захисту від перехоплення і витоку ключової інформації технічними каналами. Обчислювальна техніка для генерації і сертифікації ключів не повинна входити до локальних мереж, або повинна бути обладнана відповідною системою захисту від втручання з інших робочих місць локальної мережі.
Система захисту інформації, яка у системі електронних платежів Національного банку передається у формі електронних документів, охоплює всі етапи розробки, впровадження й експлуатації програмного забезпечення внутрішньої платіжної системи. Створення надійної та ефективної системи захисту інформації в органах казначейства відбувається в декілька етапів:
аналіз можливих загроз та втрат для платіжної системи полягає у виборі з безлічі можливих впливів на систему лише тих, які можуть реально виникати і наносити значні збитки системі;
розробка (планування) політики безпеки і системи захисту у вигляді єдиної сукупності заходів різного плану (правових, морально-етичних, адміністративних, технічних) для протидії можливим загрозам;
реалізація системи захисту з використанням організаційних і програмно-технічних засобів захисту інформації;
супроводження системи захисту під час експлуатації платіжної системи.
Усі етапи нерозривно пов’язані між собою. У процесі впровадження та експлуатації платіжної системи необхідно постійно аналізувати достатність системи захисту та можливість виникнення загроз, які не були враховані на попередніх етапах. Тому процес створення системи захисту інформації є постійним і потребує уваги та безперервного ретельного аналізу функціонування платіжної системи.
Потрібно комплексно підходити до створення надійних систем захисту інформації, тобто створювати захищене середовище для обробки платіжної та службової інформації, яке об’єднує різноманітні (правові, організаційні, програмно-технічні) засоби для протидії будь-яким загрозам. Враховуючи особливості конкретної платіжної системи комплекс заходів для реалізації політики безпеки та механізму захисту повинен включати:
встановлення особливого режиму конфіденційності шляхом проведення ідентифікації, автентифікації й авторизації всіх суб’єктів і об’єктів платіжної системи, а також усієї інформації;
обмеження доступу до конфіденційної інформації через здійснення контролю входу користувача до системи і керування системою паролів. Доступ повинен надаватися тільки до тієї інформації, яка необхідна для виконання конкретних завдань;
використання організаційних і технічних засобів захисту інформації. Так, реєстрація, протоколювання й аудит забезпечують отримання й аналіз інформації про стан ресурсів системи, реєстрацію дій, які можуть бути визначеними як небезпечні ситуації;
здійснення контролю за дотриманням встановленого режиму конфіденційності, тобто обмеження можливостей використання ресурсів системи програмами, процесами і користувачами згідно з політикою безпеки.
Успішна реалізація політики безпеки платіжних систем можлива за умови безперервного захисту платіжних документів на всіх етапах їх обробки: підготовки, відправки каналами зв’язку, прийому та обробки документа, списання або зарахування коштів відповідно до отриманого документа тощо.
У практичній діяльності органів казначейства захист інформації здійснюється за такими самостійними напрямами:
захист інформації від несанкціонованого доступу й модифікації, що передбачає захист фінансової інформації від усіляких замахів зловмисників, що можуть завдати системі суттєвий матеріальний й нематеріальний збиток;
захист інформації у каналах зв’язку спрямований на запобігання можливості несанкціонованого доступу до конфіденційної інформації, що проходить по каналах зв’язку між різними рівнями казначейської системи, а також між органами казначейства та іншими учасниками бюджетного процесу – Національного банку, органами державної податкової служби, фінансовими органами;
захист інформації від комп’ютерних вірусів і інших небезпечних впливів по каналах поширення програм і файлів (через мережу Internet, власну поштову систему тощо);
Загалом функціонування платіжної системи забезпечують програмно-технічні засоби, які структурно складаються з АРМів, що безпосередньо забезпечують роботу з СЕП, та АРМів, які забезпечують роботу внутрішньої платіжної системи казначейства.
АРМи, які забезпечують функціонування внутрішньої платіжної системи казначейства, обслуговуються АС “Казна-Видатки”, ”Казна-Видатки-Центр”, ”Казна-Мережа та ін.” АС «Казна-Доходи», ПТК «Клієнт банку - Банк». Ці автоматизовані системи побудовані за так званою Web-технологією, що обумовлено вимогами до унеможливлення несанкціонованого доступу до інформації. Застосування Web-технологій дозволило відділити базу даних серверу від безпосередніх користувачів інформації: сервери баз даних розміщуються в окремих серверних кімнатах і не мають можливості взаємодіяти з СЕП.
Для забезпечення взаємодії органів казначейства із СЕП НБУ використовують АС Барс “Millenium” (АС «Казна-Доходи», але скоріше шлюз – АРМ-НБУ). За допомогою цього програмного продукту управління платіжних систем казначейства мають можливість обмінюватися інформацією із зовнішніми користувачами.. учасниками СЕП НБУ.
Тому систему захисту інформації в платіжній системі органів казначейства можна поділити на два блоки:
захист інформації при здійсненні операцій в системі електронних платежів Національного банку України;
захист інформації у локальній обчислювальній мережі та у середовищі “Клієнт-сервер” корпоративній мережі.
Захист електронних документів внутрішньої платіжної системи Державного казначейства України здійснюється згідно з “Технологією обігу та захисту платежів при обслуговуванні рахунків Державного бюджету управлінням ДКУ в СЕП НБУ”.????? ПНБУ від 02.04.07 №112 та наказу ДКУ від 30.12.2008 №565.
Система захисту електронних документів складається з комплексу програмно-апаратних засобів криптографічного захисту та ключової системи до них, технологічних і організаційних заходів щодо захисту інформації у внутрішній платіжній системі казначейства.
Криптографічний захист – вид захисту, що реалізується за допомогою перетворення інформації з використанням спеціальних даних (ключових даних) з метою приховування (або відновлення) змісту інформації, підтвердження її справжності, цілісності, авторства тощо7.
Ефективність захисту платіжних систем за допомогою будь-яких криптографічних алгоритмів значною мірою залежить від безпечного розподілу ключів. Ключова система та самі ключі8 є основою криптографічного захисту, тому інформація про це має закритий характер і розголошенню не підлягає.
Побудова ключової системи виконується службою захисту інформації Національного банку згідно з діючою системою захисту. Ключова система вміщує ключі асиметричного шифрування, що генеруються в територіальних органах казначейства за допомогою наданих генераторів ключів, та ключі симетричного шифрування, що використовуються для апаратного шифрування.
Під час генерації ключів одночасно створюється ключова пара, яка складається з таємного (або особистого) i відкритого ключів. Особистий ключ представляє собою параметр криптографічного алгоритму формування електронного цифрового підпису9, доступний тільки особі, яка підписує електронний документ. А відкритий ключ – параметр криптографічного алгоритму перевірки електронного цифрового підпису, доступний суб’єктам відносин у сфері використання електронного цифрового підпису
Секретний ключ використовується для накладання та перевірки електронного цифрового підпису, а відкритий ключ служить для аутентифікації користувача в системі. Таємні ключі записуються на гнучкий магнітний диск. зовнішній носій інформації. Вiдкритi ключі після сертифікації в управлінні захисту інформації Національного банку центрі сертифікації вносяться в таблицю відкритих ключів, яка зберігається на жорсткому диску персональної електронно-обчислювальної машини відповідно до технології обробки інформації.
Електронний цифровий підпис – вид електронного підпису, отриманого за результатом криптографічного перетворення набору електронних даних, який додається до цього набору або логічно з ним поєднується і дає змогу підтвердити його цілісність та ідентифікувати підписувача. Електронний цифровий підпис накладається за допомогою особистого ключа та перевіряється за допомогою відкритого ключа10.
??Засоби криптографічного захисту електронних документів органів казначейства дещо відрізняються за складом. Так для територіальних органів казначейства використовуються наступні засоби криптографічного захисту:
а) засоби апаратного шифрування, : криптоблок (АЗЕГО); електронна картка (ЕК); програмне забезпечення керування апаратурою захисту, яке вбудоване в монітор “Клієнт-банку” відділення та в монітор “Клієнт-банку” розрахункової палати державного казначейства й не може бути вилучене;
б) засоби електронного цифрового підпису: програмні модулі генерації ключів з відповідними незаповненими таблицями відкритих ключів; бібліотеки накладання електронного цифрового підпису, що вбудовані в програмний комплекс.
На рівні центрального апарату Казначейства замість криптоблока та електронної картки використовуються бібліотеки шифрування.???
На кожному етапі підготовки, обробки та виконання електронних документів система захисту інформації передбачає чіткий розподіл відповідальності між усіма учасниками електронного документообігу.
Для роботи із засобами криптографічного захисту призначаються такі вiдповiдальні особи: адмiнiстратор захисту інформації, адміністратор монітора “Клієнт банку-Банк” (банківської частини), адміністратор монітора “Клієнт банку-Банк” (клієнтської частини), оператор АРМ керівника “Клієнт банку-Банк” ; оператор АРМ бухгалтера “Клієнт банку-Банк”; операціоніст “Клієнт банку-Банк”. Розподіл відповідальності між зазначеними працівниками здійснюється наступним чином:
операціоніст безпосередньо здійснює введення електронних документів в систему “Клієнт-банк”, здійснює накладання свого особистого підпису за допомогою секретного ключа і несе персональну відповідальність за всі підписані ним документи;
оператор автоматизованого робочого місця бухгалтера перевіряє підпис операціоніста на електронному документі і після перевірки накладає власний відпис. З моменту підписання документу даною особою відповідальність переходить до неї;
оператор автоматизованого робочого місця керівника перевіряє підпис бухгалтера та накладає власний цифровий підпис за допомогою особистого секретного ключа. Після цього формується пакет електронних документів для відправки в систему електронних платежів Національного банку України. На даному етапі відповідальність несе керівник;
адміністратор монітора “Клієнт-банк” слідкує за наявністю в системі сформованих пакетів документів та за допомогою власного секретного ключа накладає підпис, після чого здійснює відправку пакету документів у систему електронних платежів НБУ;
адміністратор захисту інформації здійснює перевірки дотримання відповідальними особами правил організації захисту електронних документів.
Що стосується захисту інформації від несанкціонованого доступу у локальній обчислювальній мережі та у середовищі “Клієнт-сервер” корпоративній мережі, то його організація базується на таких програмно-технічних засобах: протокол Secure Socket Layer (SSL), Firewall (FW), віртуальні приватні мережі (VPN). Вони забезпечують необхідний захист мережі Державного казначейства, включаючи периметр між корпоративною мережею та Internet і мережами управлінь та відділень, визначення переліку виконуваних функцій в АС “Казна-В” за логіном та паролем.
Протокол SSL (Secure Socket Layer – протокол захищених сокетів) призначений для приватного та надійного обміну інформацією між управліннями державного казначейства та його відділеннями, і є найпоширенішим засобом захисту інформації у Intranet/Internet.
Він представляє собою протокол шифрування інформації з відкритим ключем. Для ініціалізації з’єднання за цим протоколом створюється гіперпосилання з використанням HTTPS (Hyper Text Transmission Protocol Secure – протокол захищеного передавання гіпертексту) в якості ідентифікатора протоколу. HTTPS ініціює взаємодію між клієнтом та сервером за протоколом SSL.
Конфіденційність інформації, що передається через встановлене захищене з’єднання, забезпечується шляхом шифрування інформації на сформованому відкритому ключі з використанням симетричних криптографічних алгоритмів. Контроль за цілісністю блоків даних, що передаються, здійснюється за допомогою кодів автентифікації повідомлень (Message Autentification Code- MAC).
Взаємодія сторін захищеного з’єднання з використанням протоколу SSL здійснюється в два етапи:
встановлення SSL-сесії (або інакше-процедура рукостискання);
захист потоку даних.
На першому етапі взаємодії (рукостискання) здійснюється аутентифікація (підтвердження справжності) серверу та клієнта. Перед початком роботи сторони погоджують алгоритми шифрування та формують загальні криптографічні ключі для подальшого захисту з’єднання.
На другому етапі інформація шифрується і відправляється стороні, що її приймає, де перевіряються коди автентифікації повідомлень, інформація дешифрується і передається для подальшого використання. Інформація надсилається клієнтові у вигляді цифрових сертифікатів, виданих сертифікаційними авторитетами. Захищені цифровим підписом сертифікаційних авторитетів сертифікати забезпечують надійний захист інформації, виключає можливість її спотворення чи підміни.
У спеціальній літературі поняття “Firewall” визначають як апаратний або програмний пристрій, призначений для захисту мережі від несанкціонованого доступу з іншої мережі, шляхом регулювання потоку інформації, який проходить через маршрутизатор, що з’єднує ці мережі11.
Ізолюючи комп’ютери і мережі від несанкціонованого доступу й автоматично протоколюючи всі спроби з’єднання, Firewall забезпечує можливість визначати й підтримувати рівень захисту, необхідний для Казначейства України. Для стандартних протоколів Firewall досліджується інформація на предмет порушення системи безпеки.
Даний засіб захисту інформації дозволяє чи забороняє будь яку спробу з’єднання, ґрунтуючись на певних правилах авторизації й методах розпізнавання, здатний відстежувати великі обсяги інформації, включаючи статистику підключень, кількість спроб підключення, розмір інформаційного потоку та інші характеристики. Тобто Firewall діє як Proxy-сервер, який виступає посередником між клієнтом та сервером. З’єднання відбувається безпосередньо з комп’ютерами клієнтів, і внутрішній сервер знає адреси цих клієнтів Firewall аналізує кожен пакет, що надійшов до мережі і тільки пакети, що є відповіддю на певні запити, пересилаються далі.
Для забезпечення контролю за виконанням вимог щодо захисту інформації у системі казначейства створені служби захисту інформації. Основним завданням цих служб є налагодження та впровадження відповідних систем захисту інформації від несанкціонованого доступу до інформаційно-обчислювальної мережі та платіжних систем. Вони також проводять перевірки органів казначейства, що використовують засоби захисту інформації, на предмет дотримання працівниками правил захисту інформації. Для надійного та безперебійного функціонування системи захисту цими структурами проводиться постійний аналіз стану захищеності локальних мереж системи казначейства.
Таким чином формується політика безпечної обробки електронної інформації шляхом захисту її від несанкціонованого доступу й модифікації, комп’ютерних вірусів та інших небезпечних впливів. Створення та запровадження у казначейську практику високоефективної комп’ютерної техніки та програмних продуктів вимагає подальшого розвитку та вдосконалення системи захисту інформації, що дозволить значно підвищити її безпеку, надійність і достовірність, а відтак приймати виважені й обґрунтовані управлінські рішення у бюджетній сфері.
З розширенням функціональних повноважень органів казначейства, з ускладненням завдань, що стоять перед ними в процесі виконання бюджетів усіх рівнів, потрібно модернізувати програмні комплекси та й усю технологічну платформу системи казначейства. Впровадження нових інформаційних технологій дозволить своєчасно реагувати на нові завдання, що постають перед органами казначейства відповідно до потреб суспільного розвитку, гнучкіше?? адаптуватись до змін у законодавстві та нормативній базі. А це в свою чергу збільшить функціональність та забезпечить безперебійну роботу всієї системи казначейства, підвищить ступінь достовірності інформації й оперативність її опрацювання для прийняття виважених рішень щодо управління державними фінансами.
Висновки до розділу
Для підтримки прийняття рішень і виробництва інформаційних продуктів створені автоматизовані інформаційні системи, що використовують спільну роботу управлінського персоналу й комплексу технічних засобів. Вони призначені для автоматизованого збирання, реєстрації, зберігання, пошуку, обробки та видачі інформації за запитами користувачів, якими є управлінський персонал та фахівці інформаційних систем.
Автоматизована інформаційна система є людино-машинною системою, яка дає змогу підвищити якість управління через оптимальний розподіл праці між людиною та ЕОМ на всіх стадіях управління. Вся сукупність операцій з обробки інформації в автоматизованих інформаційних системах здійснюється за допомогою технічних і програмних засобів. Управлінський персонал в автоматизованих інформаційних системах виконує постановку та коригування цілей і критеріїв управління, вносить творчий елемент у пошук найкращих способів досягнення цілей, робить остаточний вибір вироблюваних системою рішень та надання їм юридичної чинності.
Автоматизована інформаційна система як і будь-яка складна система складається з окремих елементів і системи відносин між ними. За найзагальнішого поділу в автоматизованій інформаційній системі виділяють функціональну та забезпечувальну частини. До функціональної частини належать ті елементи, які визначають її функціональні можливості, а саме: призначення, виконувані управлінські функції та функції з обробки інформації. У складі забезпечувальної частини АІС виділяють окремі забезпечувальні підсистеми, кожна з яких об’єднує певний вид ресурсів, а також умови їх організації. До складу забезпечувальної частини АІС казначейства належать такі підсистеми: інформаційна, технічна, програмна, математична, правова, лінгвістична, ергономічна, технологічна, організаційно-методична.
Через виконання послідовних дій з опрацювання даних за допомогою забезпечувальної складової системи розв’язуються функціональні задачі об’єкта управління. Таким чином, забезпечується інформаційне обслуговування фахівців різних рівнів управління, приймаються виважені управлінські рішення.
Створення ефективної автоматизованої інформаційної системи управління виконанням бюджетів є важливою умовою підвищення дієвості казначейської системи. Автоматизація бюджетного процесу забезпечує оперативне отримання, обробку, зберігання та передачу інформації про рух бюджетних коштів і стан виконання бюджетів.
Комплексна автоматизована система казначейства для забезпечення обслуговування державного та місцевих бюджетів у внутрішній платіжній системі казначейства та взаємодії з банківською платіжною системою через систему електронних платежів використовує широкий набір програмно-технічних засобів, кожний з яких забезпечує виконання окремих функціональних задач.
Розвиток автоматизованої інформаційної системи органів державного казначейства неможливий без створення дієвої телекомунікаційної системи. Складність функціонування цієї системи пояснюється тим, що вона розгорнута на значній території та охоплює велику кількість учасників з розвинутими зв’язками не тільки між ієрархічними рівнями органів казначейства, але й з банківською платіжною системою, органами податкової служби, фінансовими органами, розпорядниками й одержувачами бюджетних коштів, платниками податків тощо.
Найефективніше інформаційні зв’язки між користувачами здійснюються в умовах локальних обчислювальних мереж. Створення локальної обчислювальної мережі у системі казначейства дозволяє: об’єднати автономно розподілені процеси обробки даних і сформувати інформаційні ресурси в єдину структуру; мінімізувати фінансові витрати на обробку інформації та оптимізувати функціонування програмних комплексів тощо.
Локальні обчислювальні центри за допомогою телекомунікаційної системи об’єднуються в єдину корпоративну систему, на основі якої формується корпоративна обчислювальна мережа казначейської системи. Її створення зумовлене необхідністю об’єднання в єдину мережу автономно розподілених процесів обробки та передачі даних, організації автоматизованого сховища даних для колективного використання корпоративних ресурсів за допомогою комунікаційної системи.
Ефективність роботи територіальних органів казначейства залежить від якості засобів зв’язку “район-область”. Низька пропускна здатність каналів зв’язку між територіальними управліннями та відділеннями державного казначейства є проблемою для всіх регіонів України. Цей недолік має об’єктивний характер і його усунення пов’язане з розвитком технічних можливостей постачальників послуг зв’язку та відповідними фінансовими витратами органів казначейства.
Найкращим вирішенням проблеми покращення якості зв’язку є запровадження в експлуатацію цифрових технологій зв’язку Radio Ethernet. Доцільність запровадження зв’язку за технологією Radio Ethernet обумовлена не тільки показником швидкості передачі даних, а й використанням власне безпровідної технології передачі даних. Незважаючи на високу надійність та швидкість передачі даних, радіо технологія має один суттєвий недолік – висока вартість обладнання. Альтернативою радіо технології може стати використання виділених каналів зв’язку на базі цифрових технологій.
Подальший розвиток комунікаційної системи казначейства ґрунтується на застосуванні новітніх автоматизованих систем. Це має привести до створення єдиної телекомунікаційної системи, спроможної забезпечити надійний голосовий, модемний та факсимільний зв’язок між структурними органами казначейства, а також їх зв’язок з іншими системами та установами.
Контрольні запитання
Дайте визначення автоматизованої інформаційної системи та яка її роль у бюджетному процесі?
У чому полягають переваги від впровадження автоматизованих інформаційних систем в органах казначейства?
Охарактеризуйте функціональну складову автоматизованих інформаційних систем.
Дайте характеристику складових елементів забезпечувальної системи.
Дайте загальну характеристику програмного комплексу “Казна-Видатки”.
Опишіть технологію обробки інформації в АБС Барс “Millennium”.
Дайте характеристику автоматизованих робочих місць, що функціонують в казначействі?
Навіщо в органах казначейства створюються локальні обчислювальні мережі та які їх основні елементи?
Яке призначення корпоративних обчислювальних мереж?
Дайте характеристику телекомунікаційної системи казначейства.
Охарактеризуйте складові елементи та етапи створення системи захисту інформації в органах казначейства.
Які структурні підрозділи створюються в органах казначейства для захисту інформації та які їх завдання?
1Экономические реформы сегодня. – 1993. – №1.
2 Автоматизированные системы обработки экономической информации. Учебник / Под ред. Гобаревой Я.Л. – М.: Финансовая академия при Правительстве РФ, 2001.
3Автоматизированные системы обработки экономической информации. Учебник / Под ред. Гобаревой Я.Л. – М.: Финансовая академия при Правительстве РФ, 2001.
4 Інтерфейс – система уніфікованих зв’язків і сигналів, за допомогою яких пристрої обчислювальної системи з’єднуються один з одним.
5 Інтерфейс – система уніфікованих зв’язків і сигналів, за допомогою яких пристрої обчислювальної системи з’єднуються один з одним.
6 Інструкція про міжбанківський переказ коштів в Україні в національній валюті, затверджена постановою Правління Національного банку України від 16.08.2006 р. №320.
7Указ Президента України Про Положення про порядок здійснення криптографічного захисту інформації в Україні №505/98 від 22.05.1998. В редакції від 06.10.2000 року.?? 28.08.2009.
8 Ключ – інформація, необхідна для шифрування та дешифрування текстів.
9Закон України “Про електронний цифровий підпис” в редакції від 22.05.2003 року 15.01.2009 (стаття 1).
10Указ Президента України “Про Положення про порядок здійснення криптографічного захисту інформації в Україні”505/98 від 22.05.1998. В редакції від 06.10.2000 року.?? 28.08.2009.
11 Закер К. Компьютерные сети. Модернизация. Поиск неисправностей – С.-Пб., 2004.
