Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности (Вайнштейн Ю...doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
2.2 Mб
Скачать

3.3. Управление информационными ресурсами

Управление производственными информационными ресурсами означает, что руководство предприятия признает, что информация является важнейшим ресурсом и предпринимает соответствующие действия по управлению ею. Оно включает:

– определение производственной информационной базы через элементы данных, существенные для производственного процесса;

– оценку или классификацию производственных данных для того, чтобы позволить предпринять соответствующие меры защиты.

Ответственность по управлению информацией логически следует из признания того, что информация является важным и дорогостоящим средством производства. При этом большое значение имеет удобная организационная структура и определение ответственности на разных уровнях с помощью хорошо разработанных и опубликованных директив.

Нельзя правильным образом начать процесс оценки и контроля без соответствующих распоряжений: требуется большое количество очень важных решений и достаточно большой объем ресурсов для существенного решения задачи. Таким образом, в первую очередь необходимо обсудить с руководством предприятия вопросы доступа к обработке и передаче информации.

Многие важные производственные ресурсы давно управляются соответствующим образом. Они контролируются руководителями по работе с кадрами, материалами, главным бухгалтером. Напротив, информация, которая сегодня общепризнанно является наиболее важным производственным ресурсом, часто остается без присмотра. Ограниченное число передовых организаций имеют в своем штате информационных руководителей высокого уровня (возможно, начальников информационных отделов), но иногда эта позиция даже не упоминается среди работ, сосредоточенных в основном на управлении компьютерным оборудованием и разработкой приложений. Можно провести аналогию с ювелирным магазином, в котором директор занят футлярами для драгоценностей и не обращает внимания на ценность самих камней. Признание важности информации и назначение руководителей высокого уровня для надзора за ее использованием является предварительными условием для управления информацией.

Можно спросить: «Какое отношение это имеет к защите информации в сетях?». Ответ заключается в том, что, в данном случае, охраняется информация, а не сама сеть, и, скорее всего, нельзя защитить всю информацию. Вначале следует установить, какие производственные данные имеют важное значение. А затем сознательно направить ограниченные ресурсы для их защиты. Следует также убедиться, что защищена информация в письменной форме, обычно получаемая на выходе сети. Руководство информацией создает основу для хорошего выполнения этих задач.

Руководство информацией устанавливает структуру для защиты производства с помощью введения соответствующего уровня качества информации.

3.3.1. Составляющие информационной базы

Перед началом своей работы заведующий складом должен знать, какие материалы находятся в складе, и сколько стоит каждый из них? Аналогично, управление информацией предполагает, что известен объем информации, требуемый для управления производством. Невозможно, фактически, подробно перечислить информационные объекты, но можно назвать основные элементы информации, необходимые для производственных операций. Элемент информации представляет собой основную часть информации. Он может появляться в разных местах в ментальной, письменной или электронной форме.

Основной элемент информации имеет следующие свойства:

  • является существенным для производства;

  • создается первичной производственной функцией;

  • может находиться в разнообразных сочетаниях с другой информацией.

Примерами основных элементов информации являются:

  • имя сотрудника (функция работы с персоналом, согласно штатному расписанию);

  • имя поставщика (функция отдела маркетинга, согласно ведомости по кредитованию);

  • название продукта (функция проектирования и разработки, согласно перечню выпускаемой продукции);

  • полученные счета (учетная функция, согласно бухгалтерской книге).

Список всех основных элементов информации, существенных для производства, указывает на те элементы информации, которые являются объектами управления и контроля. Решение о том, будет или нет предприятие управлять соответствующим элементом информации, зависит от его значения. Конечно, в случае создания новых элементов информации или использования уже существующих в отчетах и служебных записках, руководитель, посылающий документ, должен предпринять необходимые действия, для того, чтобы эти элементы информации имели соответствующее значение, что позволило бы, при необходимости, контролировать их надлежащим образом.

Организованная информационная база позволяет получать важные преимущества для информационных систем. Запросы на информацию постоянно возрастают с увеличением количества людей, желающих получать информацию с помощью персональных компьютеров и сетей. Почти невозможно предвидеть требования на доступ к центральным базам данных, а также приложения, с помощью которых будет обработана полученная информация. Следовательно, важно, чтобы элементы информации были отделены от производственных приложений и находились в форме, позволяющей легко их использовать для разных приложений и целей.

Цена, которую платят за хранение избыточных элементов информации в некоторых приложениях, давно уже стала проблемой. Администраторов баз данных больше волнует проблема целостности и непротиворечивости данных при получении их из централизованных баз и направлении в системы поддержки принятия решений, информационные центры и системы руководства. На самом же деле, согласно рассмотренным определениям, следует беспокоиться о качестве данных в каждом случае их использования, и об их соответствии реалиям производства. Эффективное руководство информацией решает эту проблему, контролируя информационные ресурсы. Кроме того, хорошее управление может сделать более эффективным проектирование информационных систем. В большинстве производственных операций необходимо также следить за старением информации.