Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Менеджмент в сфере информационных технологий. Учебное пособие.pdf
Скачиваний:
1
Добавлен:
07.09.2026
Размер:
2 Мб
Скачать
☆
3) перекрытие всех возможных каналов утечки; должны про-
веряться полномочия любого обращения к любому объекту в структуре данных; этот принцип является основой системы за­щиты. Задача управления доступом должна решаться на общеси­стемном уровне, необходимо обеспечивать надежное определение источника любого обращения к данным;
4) независимость эффективности защиты от квалификации
потенциальных нарушителей;
5) разделение полномочий в сфере защиты и доступа, т. е.
применение нескольких разных ключей защиты;
6) предоставление минимальных полномочий;
7) максимальная обособленность механизма защиты; реко­мендуется при проектировании защиты для исключения передачи пользователями сведений о системе защиты друг другу миними­зировать число общих для нескольких пользователей параметров и характеристик механизма защиты;
8) психологическая привлекательность защиты; важно доби­ваться по возможности простой в эксплуатации защиты.
При построении систем защиты, основанных только на неко-
торых из вышеперечисленных принципов, возникают серьезные препятствия, которые связаны с большими затратами на их реали­зацию. В связи с этим защита и должна быть рациональной, т. е. изначально должна предполагаться возможность в допустимой степени злонамеренного проникновения в базу данных.
Активность посягательств, классификация похитителей, ха­рактеристики потока посягательств, ущерб от потери или порчи каждого из элементов информационной структуры, набор вариан­тов способов защиты, их прочность и стоимость одного сеанса защиты тем или иным способом – все эти данные нужно задать либо определить тем или иным путем.
Оценка возможных суммарных затрат (SUM), связанных с функционированием системы защиты базы данных, включает суммарную стоимость Z работы всех способов защиты во всех возможных их наборах применительно ко всем областям базы данных и сумму возможных потерь P, возникающих при проник­новении похитителей через все способы защиты в различных их сочетаниях ко всем областям базы данных; эта оценка определит­ся формулой:
SUM=Z+P.
181
Величина SUM может иметь минимум при некоторой комби­нации вариантов способов защиты областей базы данных, так как в зависимости от степени защищенности базы данных составля­ющие Z и P изменяются противоположным образом. В связи с этим для построения рациональной структуры системы защиты необходимо минимизировать величину затрат, т. е.
SUM=Z+P=>min.
Поиск решения может осуществляться различными методами, например: можно отыскивать решение на множестве вариантов комбинаций степеней защиты, т. е. путем перебора их возможных наборов по множеству областей базы данных вложенными цикла­ми по вариантам допустимых способов защиты. Таким путем бу­дут определены индексы защит для каждой из защищаемых обла­стей базы данных, что даст для каждой области один определен­ный метод или совокупность нескольких методов защиты.
Такой подход позволяет подобрать самый дешевый из допу­стимых способов защиты для каждой из областей, при котором общая сумма затрат, связанных с функционированием защиты, и потерь, возникающих при несанкционированном доступе, будет минимальной.
Аналогично можно поставить и решить задачу выбора вари­анта структуры системы защиты в более сложных условиях, вы­полнив полноразмерный проект такой системы при соответству­ющих затратах на его выполнение. Если информация в базе дан­ных стоит того, чтобы ее защищать, то и на создание системы за­щиты придется затратить соразмерные средства.
Выводы
В сфере информатизации существуют уникальные особенно­сти, которые обусловлены свойствами информации – основного предмета деятельности и объекта правовой охраны. Прежде всего, объектами комплексной защиты являются ИС разных уровней.
Проблема защищенности глобальных ИС весьма актуальна в связи с коллективным использованием многими субъектами од­новременно глобальных ИР.
Вопросы для самопроверки
1. Что означает комплексная защищенность информационных
ресурсов?
2. В чем заключается проблема комплексной защищенности
информационных ресурсов?
182
3. Какова сущность объекта правовой охраны в сфере инфор-
матизации?
4. Как в сфере информатизации складываются характерные
правоотношения субъектов?
5. Охарактеризуйте особенности информатизации как сферы
правового регулирования на разных этапах жизненного цикла ин­формации.
6. Какова суть специфики сферы информатизации?
7. Какова логика формирования законодательства по вопросам
информатизации на разных этапах жизненного цикла информации?
8. В чем заключается суть законодательства об интеллекту-
альной собственности в сфере информатизации?
9. Перечислите основные правонарушения в сфере информа-
тизации.
10. Как возникает проблема технологической защищенности
информационных ресурсов? Почему?
11. Каким образом происходит формирование основ техноло-
гической защищенности информационных ресурсов?
12. Назовите международные стандарты в сфере информатиза-
ции. Как формируются и что представляют собой стандарты ISO?
13. Какова роль корпоративных стандартов в корпоративных
информационных системах?
14. Что означает техническая защищенность информацион-
ных ресурсов?
15. Как в информационных технологиях осуществляется про-
цесс шифрования и дешифрования?
16. Каким образом осуществляется организация комплексной
защиты информационных систем?
17. Перечислите типичные правонарушения, совершаемые в
области технической защищенности систем. Какова роль хакеров?
18. Как построить рациональную защиту информационных
ресурсов? Приведите примеры критериев рациональности.
19. Перечислите действующие в сфере информатизации законы.
20. Охарактеризуйте CALS-технологии. Назовите этапы реа-
лизации CALS-технологии.
21. Назовите существующие виды управления доступом.
183
ЗАКЛЮЧЕНИЕ
В результате освоения дисциплины «Менеджмент в сфере IT» у обучающихся по направлению подготовки «Информационные системы и технологии» бакалавров формируется целостное пред­ставление о соотношении понятий «информационная техноло­гия», «информационная система» и «управленческая структура объекта»; о стратегическом планировании развития информаци­онных технологий и информационных систем на объекте управ­ления; о типах информационных систем, тенденциях их развития и возможностях их применений на объекте управления; об орга­низации управления; формируется представление об основных аспектах разработки ценовой политики применения информаци­онных систем в предметной области; основных приемах менедж­мента для каждого этапа (разработка, внедрение и эксплуатация) организации ИТ и ИС на фирмах-производителях и фирмах­потребителях; функциях ИТ-менеджера на различных этапах жиз­ненного цикла информационного продукта; формируется умение оценить преимущества и недостатки закупки готовых или разра­ботки новых ИТ и ИС; выбрать критерии оценки рынка ИТ и ИС; найти организационно-управленческие решения в нестандартных ситуациях; развиваются умения и навыки выбора и использования критериев оценки рынка ИТ и ИС; подготовки документации по менеджменту качества информационных технологий.
Важность изучения таких разделов дисциплины, как форми­рование технологической среды информационной системы, раз­витие информационной системы и обеспечение ее обслуживания, планирование в среде информационной системы, формирование организационной структуры в области информатизации, исполь­зование и эксплуатация информационных систем, формирование инновационной политики и осуществление инновационных про­грамм, управление персоналом в сфере информатизации, управ­ление капиталовложениями в сфере информатизации, формирова­ние и обеспечение комплексной защищенности информационных ресурсов, обусловлена требованиями основной образовательной программы, их основополагающим значением в едином процессе изучения дисциплин данного направления подготовки.
184
ЛИТЕРАТУРА И ИСТОЧНИКИ
1. Абдикеева Н. М. Информационный менеджмент: учебник. –
М.: ИНФРА-М, 2010. 400 с.
2. Васильев Р. Б., Калянов Г. Н., Левочкина Г. А. Управление развитием информационных систем: учебное пособие. – М.: Горя­чая линия-Телеком, 2009. 375 с.
3. Введение в информационный бизнес: учебное пособие / О. В. Голосов, C. А. Охрименко, А. В. Хорошилов и др.; под ред. В. П. Тихомирова, А. В. Хорошилова. – М.: Финансы и статисти­ка, 1996.
4. Грабауров В. А. Информационные технологии для мене- джеров. – М.: Финансы и статистика, 2004.
5. Информатизация бизнеса: концепции, технологии, системы / А. М. Карминский, С. А. Карминский, В. П. Нестеров, Б. В. Черни­ков; под ред. А. М. Карминского. 2-е изд., перераб. и доп. – М: Фи­нансы и статистика, 2004.
6. Информатика: данные, технология, маркетинг / В. П. Божко, В. В. Брага, А. Н. Романов, В. В. Федосеев. – М.: Фи­нансы и статистика, 1991.
7. Информационные системы и технологии в экономике и управлении: учебник / В. В. Трофимов, О. П. Ильина, Е. В. Тро- фимова, В. И. Кияев, А. П. Приходченко; под ред. В. В. Трофимо­ва. – М.: Юрайт, 2011. 478 с.
8. Информационные технологии в бизнесе: энциклопедия; пер. с англ. / под ред. М. Желены. – СПб: Питер, 2002.
9. Информационный бизнес: коммерческое распространение и маркетинг / под ред. С. И. Майорова. – М.: Финансы и статистика,
1993.
10. Информационный рынок: продукция, услуги, цены и це- нообразование / под ред. А. А. Корюшкова. – М.: Коринф, 1992.
11. Информация и информационный сервис / под ред. Д. И. Блю- менау. – Л.: Наука, 1989.
12. Информация и риск в маркетинге / З. Баззел, Д. Кокс, Р. Браун и др. – М.: Финстатинформ, 1993.
13. Костров А. В. Основы информационного менеджмента: учебное пособие. – М.: Финансы и статистика, 2003.
185
14. Костров А. В., Александров Д. В. Уроки информационно-
го менеджмента. Практикум: учебное пособие. – М.: Финансы и статистика, 2005.
14. Попов В. М., Маршавин Р. А., Ляпунов С. И. Глобальный бизнес и информационные технологии. – М.: Финансы и стати­стика, 2001.
15. Романова А. Н., Одинцова Б. Е. Информационные систе­мы в экономике: учебное пособие. Изд. 2-е, доп. и перераб. – М.: Вузовский учебник, 2009. 411 с.
16. Советов Б. Я., Цехановский В. В. Информационные тех­нологии: учебник для вузов. – М.: Высшая школа, 2003.
17. Цены на информационные продукты и услуги / под ред. В. М. Ильчук. – М.: Российская экономическая академия, 1998.
18. Экономическое стимулирование системной обработки ин- формации / под ред. О. В. Голосов – М.: Финансы и статистика, 1982.
19. http://www.intuit.ru/studies/courses/99/99/info – сайт Нацио­нального открытого университета.
186
ПРИЛОЖЕНИЕ
СЛОВАРЬ ТЕРМИНОВ
Автоматизированная информационная система (АИС) –
это система, которая состоит из персонала и комплекса средств автоматизации его деятельности и реализует информационную технологию выполнения тех или иных задач.
Администратор данных – это работник, основной функцией которого является организация ведения информационной струк­туры организации, т. е. организация ввода данных в базы, хране­ние их и выдача по запросам приложений.
Амортизация основных фондов – это накопление предна­значаемых для восстановления изношенных основных фондов средств, путем включения части стоимости основных фондов в отпускную цену продукции.
Автоматизированное рабочее место (АРМ) – это комплекс технических и программных средств, ориентированных по месту конкретной работы для решения задач пользователя.
База данных – это совокупность связанных данных, правила организации которых основаны на общих принципах их описания, хранения, использования.
Балансовая стоимость основных фондов – это полная сто­имость, включающая все затраты, связанные с соответствующим объектом, т. е. затраты на приобретение, доставку, установку, ис­пытания и т. д., на базе которой определяется амортизация.
Вирус – это обычно небольшая вредоносная программа, которая в определенных условиях может репродуцироваться или внедряться в другие программы. В зараженной программе программа-вирус производит какое-либо искажение или уничтожает ее.
Витрины (киоски) данных (Data Marts) – это промежуточ- ные базы данных, содержащие выборку из хранилища, создавае­мую специально для конкретных приложений, предназначенные для оптимизации работы хранилищ данных.
Власть – это возможность влиять на поведение других людей.
Внешние задачи информационного менеджмента – это за-
дачи анализа ситуаций в области основной деятельности.
187
Внутренние задачи информационного менеджмента – это задачи повышения эффективности при принятии ответственных решений в сфере собственно информатизации.
Группа – это два или более лица, взаимодействующие друг с другом таким образом, что каждое лицо оказывает влияние на других и одновременно находится под влиянием других лиц.
Групповая динамика – это социальный процесс взаимодей- ствия индивидов в малых группах.
Данные – это признаки и наблюдения об объектах и процес­сах, собранных и хранимых в том или ином виде.
Доступ – это процедура установления связи с памятью и раз- мещенным в ней файлом для записи и чтения данных.
Жизненный цикл – это последовательность типовых этапов, характеризующих состояние объекта (системы, изделия) с течени­ем времени; например, создание – внедрение – сопровождение – ликвидация.
Защита данных – это система ограничений, налагаемых на действия пользователя, каталоги, файлы.
Износ – это утрата средствами труда их первоначальных качеств.
Инновационный менеджмент – это совокупность принци-
пов, методов и форм управления инновационными процессами, инновационной деятельностью, занятыми этой деятельностью ин­новационными структурами и их персоналом.
Инновация – это процесс, главной функцией которого явля- ется изменение.
Информация – это используемые данные.
Информационная система – это система, предназначенная
для хранения, поиска и выдачи информации по запросам пользо­вателей.
Информационная технология – это технологический про­цесс, использующий совокупность средств и методов сбора, обра­ботки и передачи данных.
Информационное общество – это общество, в котором большинство работающих занято производством, сбором, хране­нием, переработкой и использованием информации, прежде всего, в ее высшей форме – в форме знаний.
188
Информационный ресурс – это отдельные документы и мас- сивы документов в информационных системах (библиотеках, архи­вах, фондах, банках данных, других информационных системах).
Информационный менеджмент – это круг задач управления производственного и технологического характера в сфере основ­ной деятельности организации, в той или иной мере использую­щих ИС и реализованные в ней ИТ (в узком смысле); это сово­купность задач управления на всех этапах жизненного цикла ор­ганизации, включающая действия и операции как с информацией в различных ее формах и состояниях, так и с организацией в це­лом на основе информации (в широком смысле).
Комплексная защищенность системы – это совокупность понятий, критериев и средств, учитывающая разнородные и про­тиворечивые требования к сохранности всех ценностей, сосредо­точенных в системе.
Корпоративная информационная система (КИС) – это ин­формационная система, отражающая деятельность корпорации, т. е. организация, которая состоит из нескольких частей, имеющих определенную самостоятельность, но вместе с тем координирую­щих свою деятельность. КИС объединяет бизнес-стратегию орга­низации и информационные технологии для реализации управ­ленческой идеологии.
Лидерство – это способность человека оказывать влияние на других людей и на группы людей, направляя их на достижение поставленных целей.
Межличностные барьеры – это коммуникативные помехи или препятствия, обусловленные различиями в свойствах взаимо­действующих личностей.
Мейнфреймы – это мощные универсальные машины, кото- рые в состоянии обеспечить выполнение мощных приложений, поддержку неоднородных сетей с множеством рабочих станций.
Мотивация – это формирование у работника собственного же- лания, внутренней потребности в выполнении поручаемой работы.
Надежность – это качество, определяющее потребность си- стемы выполнять свои функции.
Оборотные средства – это деньги, а также средства, которые могут быть быстро обращены в деньги, используемые в течение достаточно короткого периода времени (до одного года).
189
Обратная связь – это информация о текущих результатах выполнения функции, получаемая непосредственно в ходе ее вы­полнения.
Оперативный информационный менеджмент ориентирует­ся на соответствующие стратегические задачи и цели. В отличие от долгосрочной стратегической постановки задачи ОИМ плани­руются и существуют на среднем или коротком интервале (в сфе­ре обработки информации – это период времени до одного года); эти задачи чаще всего решаются на уровне руководства службой обработки информации организации.
Операционная система – это совокупность программных средств, обеспечивающих управление аппаратной частью компь­ютера и прикладными программами, а также взаимодействие с пользователем.
Организационное поведение – это дисциплина, входящая в базовую подготовку менеджера и посвященная изучению чело­века-работника как элемента организации, группы работников и организации в целом как группы работников.
Организация – это сознательно координируемое социальное образование с определенными границами, функционирующее на от­носительно постоянной основе для достижения общей цели (целей).
Основные фонды – это здания, сооружения, машины и дру­гие средства, используемые в течение длительного времени (более одного года) без изменения своей формы.
Платформа – это согласованная совокупность базовых вы- числительных (компьютер) и программных (операционная систе­ма) средств.
Полная стоимость владения (Total Cost of Ownership) – это сумма всех затрат (издержек), связанных с приобретением и ис­пользованием изделия по его назначению.
Проект – это некое начинание, предполагающее необходи­мость выполнения нового комплекса работ и имеющее следую­щие особенности (ограничение во времени; уникальную органи­зационную структуру; определенную цель; отличие от обычного для данного предприятия производственного процесса).
Проектный менеджмент – это совокупность средств и функ­ций планирования, осуществления и контроля за выполнением работ, составляющих существо проекта.
190
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]