Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Менеджмент в сфере информационных технологий. Учебное пособие.pdf

3) перекрытие всех возможных каналов утечки; должны про-
веряться полномочия любого обращения к любому объекту
в структуре данных; этот принцип является основой системы защиты. Задача управления доступом должна решаться на общесистемном уровне, необходимо обеспечивать надежное определение
источника любого обращения к данным;
4) независимость эффективности защиты от квалификации
потенциальных нарушителей;
5) разделение полномочий в сфере защиты и доступа, т. е.
применение нескольких разных ключей защиты;
6) предоставление минимальных полномочий;
7) максимальная обособленность механизма защиты; рекомендуется при проектировании защиты для исключения передачи
пользователями сведений о системе защиты друг другу минимизировать число общих для нескольких пользователей параметров
и характеристик механизма защиты;
8) психологическая привлекательность защиты; важно добиваться по возможности простой в эксплуатации защиты.
При построении систем защиты, основанных только на неко-
торых из вышеперечисленных принципов, возникают серьезные
препятствия, которые связаны с большими затратами на их реализацию. В связи с этим защита и должна быть рациональной, т. е.
изначально должна предполагаться возможность в допустимой
степени злонамеренного проникновения в базу данных.
Активность посягательств, классификация похитителей, характеристики потока посягательств, ущерб от потери или порчи
каждого из элементов информационной структуры, набор вариантов способов защиты, их прочность и стоимость одного сеанса
защиты тем или иным способом – все эти данные нужно задать
либо определить тем или иным путем.
Оценка возможных суммарных затрат (SUM), связанных
с функционированием системы защиты базы данных, включает
суммарную стоимость Z работы всех способов защиты во всех
возможных их наборах применительно ко всем областям базы
данных и сумму возможных потерь P, возникающих при проникновении похитителей через все способы защиты в различных их
сочетаниях ко всем областям базы данных; эта оценка определится формулой:
SUM=Z+P.
181

Величина SUM может иметь минимум при некоторой комбинации вариантов способов защиты областей базы данных, так как
в зависимости от степени защищенности базы данных составляющие Z и P изменяются противоположным образом. В связи
с этим для построения рациональной структуры системы защиты
необходимо минимизировать величину затрат, т. е.
SUM=Z+P=>min.
Поиск решения может осуществляться различными методами,
например: можно отыскивать решение на множестве вариантов
комбинаций степеней защиты, т. е. путем перебора их возможных
наборов по множеству областей базы данных вложенными циклами по вариантам допустимых способов защиты. Таким путем будут определены индексы защит для каждой из защищаемых областей базы данных, что даст для каждой области один определенный метод или совокупность нескольких методов защиты.
Такой подход позволяет подобрать самый дешевый из допустимых способов защиты для каждой из областей, при котором
общая сумма затрат, связанных с функционированием защиты, и
потерь, возникающих при несанкционированном доступе, будет
минимальной.
Аналогично можно поставить и решить задачу выбора варианта структуры системы защиты в более сложных условиях, выполнив полноразмерный проект такой системы при соответствующих затратах на его выполнение. Если информация в базе данных стоит того, чтобы ее защищать, то и на создание системы защиты придется затратить соразмерные средства.
Выводы
В сфере информатизации существуют уникальные особенности, которые обусловлены свойствами информации – основного
предмета деятельности и объекта правовой охраны. Прежде всего,
объектами комплексной защиты являются ИС разных уровней.
Проблема защищенности глобальных ИС весьма актуальна
в связи с коллективным использованием многими субъектами одновременно глобальных ИР.
Вопросы для самопроверки
1. Что означает комплексная защищенность информационных
ресурсов?
2. В чем заключается проблема комплексной защищенности
информационных ресурсов?
182

3. Какова сущность объекта правовой охраны в сфере инфор-
матизации?
4. Как в сфере информатизации складываются характерные
правоотношения субъектов?
5. Охарактеризуйте особенности информатизации как сферы
правового регулирования на разных этапах жизненного цикла информации.
6. Какова суть специфики сферы информатизации?
7. Какова логика формирования законодательства по вопросам
информатизации на разных этапах жизненного цикла информации?
8. В чем заключается суть законодательства об интеллекту-
альной собственности в сфере информатизации?
9. Перечислите основные правонарушения в сфере информа-
тизации.
10. Как возникает проблема технологической защищенности
информационных ресурсов? Почему?
11. Каким образом происходит формирование основ техноло-
гической защищенности информационных ресурсов?
12. Назовите международные стандарты в сфере информатиза-
ции. Как формируются и что представляют собой стандарты ISO?
13. Какова роль корпоративных стандартов в корпоративных
информационных системах?
14. Что означает техническая защищенность информацион-
ных ресурсов?
15. Как в информационных технологиях осуществляется про-
цесс шифрования и дешифрования?
16. Каким образом осуществляется организация комплексной
защиты информационных систем?
17. Перечислите типичные правонарушения, совершаемые в
области технической защищенности систем. Какова роль хакеров?
18. Как построить рациональную защиту информационных
ресурсов? Приведите примеры критериев рациональности.
19. Перечислите действующие в сфере информатизации законы.
20. Охарактеризуйте CALS-технологии. Назовите этапы реа-
лизации CALS-технологии.
21. Назовите существующие виды управления доступом.
183

ЗАКЛЮЧЕНИЕ
В результате освоения дисциплины «Менеджмент в сфере IT»
у обучающихся по направлению подготовки «Информационные
системы и технологии» бакалавров формируется целостное представление о соотношении понятий «информационная технология», «информационная система» и «управленческая структура
объекта»; о стратегическом планировании развития информационных технологий и информационных систем на объекте управления; о типах информационных систем, тенденциях их развития
и возможностях их применений на объекте управления; об организации управления; формируется представление об основных
аспектах разработки ценовой политики применения информационных систем в предметной области; основных приемах менеджмента для каждого этапа (разработка, внедрение и эксплуатация)
организации ИТ и ИС на фирмах-производителях и фирмахпотребителях; функциях ИТ-менеджера на различных этапах жизненного цикла информационного продукта; формируется умение
оценить преимущества и недостатки закупки готовых или разработки новых ИТ и ИС; выбрать критерии оценки рынка ИТ и ИС;
найти организационно-управленческие решения в нестандартных
ситуациях; развиваются умения и навыки выбора и использования
критериев оценки рынка ИТ и ИС; подготовки документации по
менеджменту качества информационных технологий.
Важность изучения таких разделов дисциплины, как формирование технологической среды информационной системы, развитие информационной системы и обеспечение ее обслуживания,
планирование в среде информационной системы, формирование
организационной структуры в области информатизации, использование и эксплуатация информационных систем, формирование
инновационной политики и осуществление инновационных программ, управление персоналом в сфере информатизации, управление капиталовложениями в сфере информатизации, формирование и обеспечение комплексной защищенности информационных
ресурсов, обусловлена требованиями основной образовательной
программы, их основополагающим значением в едином процессе
изучения дисциплин данного направления подготовки.
184

ЛИТЕРАТУРА И ИСТОЧНИКИ
1. Абдикеева Н. М. Информационный менеджмент: учебник. –
М.: ИНФРА-М, 2010. 400 с.
2. Васильев Р. Б., Калянов Г. Н., Левочкина Г. А. Управление
развитием информационных систем: учебное пособие. – М.: Горячая линия-Телеком, 2009. 375 с.
3. Введение в информационный бизнес: учебное пособие /
О. В. Голосов, C. А. Охрименко, А. В. Хорошилов и др.; под ред.
В. П. Тихомирова, А. В. Хорошилова. – М.: Финансы и статистика, 1996.
4. Грабауров В. А. Информационные технологии для мене-
джеров. – М.: Финансы и статистика, 2004.
5. Информатизация бизнеса: концепции, технологии, системы /
А. М. Карминский, С. А. Карминский, В. П. Нестеров, Б. В. Черников; под ред. А. М. Карминского. 2-е изд., перераб. и доп. – М: Финансы и статистика, 2004.
6. Информатика: данные, технология, маркетинг /
В. П. Божко, В. В. Брага, А. Н. Романов, В. В. Федосеев. – М.: Финансы и статистика, 1991.
7. Информационные системы и технологии в экономике и
управлении: учебник / В. В. Трофимов, О. П. Ильина, Е. В. Тро-
фимова, В. И. Кияев, А. П. Приходченко; под ред. В. В. Трофимова. – М.: Юрайт, 2011. 478 с.
8. Информационные технологии в бизнесе: энциклопедия;
пер. с англ. / под ред. М. Желены. – СПб: Питер, 2002.
9. Информационный бизнес: коммерческое распространение и
маркетинг / под ред. С. И. Майорова. – М.: Финансы и статистика,
1993.
10. Информационный рынок: продукция, услуги, цены и це-
нообразование / под ред. А. А. Корюшкова. – М.: Коринф, 1992.
11. Информация и информационный сервис / под ред. Д. И. Блю-
менау. – Л.: Наука, 1989.
12. Информация и риск в маркетинге / З. Баззел, Д. Кокс,
Р. Браун и др. – М.: Финстатинформ, 1993.
13. Костров А. В. Основы информационного менеджмента:
учебное пособие. – М.: Финансы и статистика, 2003.
185

14. Костров А. В., Александров Д. В. Уроки информационно-
го менеджмента. Практикум: учебное пособие. – М.: Финансы и
статистика, 2005.
14. Попов В. М., Маршавин Р. А., Ляпунов С. И. Глобальный
бизнес и информационные технологии. – М.: Финансы и статистика, 2001.
15. Романова А. Н., Одинцова Б. Е. Информационные системы в экономике: учебное пособие. Изд. 2-е, доп. и перераб. – М.:
Вузовский учебник, 2009. 411 с.
16. Советов Б. Я., Цехановский В. В. Информационные технологии: учебник для вузов. – М.: Высшая школа, 2003.
17. Цены на информационные продукты и услуги / под ред.
В. М. Ильчук. – М.: Российская экономическая академия, 1998.
18. Экономическое стимулирование системной обработки ин-
формации / под ред. О. В. Голосов – М.: Финансы и статистика, 1982.
19. http://www.intuit.ru/studies/courses/99/99/info – сайт Национального открытого университета.
186

ПРИЛОЖЕНИЕ
СЛОВАРЬ ТЕРМИНОВ
Автоматизированная информационная система (АИС) –
это система, которая состоит из персонала и комплекса средств
автоматизации его деятельности и реализует информационную
технологию выполнения тех или иных задач.
Администратор данных – это работник, основной функцией
которого является организация ведения информационной структуры организации, т. е. организация ввода данных в базы, хранение их и выдача по запросам приложений.
Амортизация основных фондов – это накопление предназначаемых для восстановления изношенных основных фондов
средств, путем включения части стоимости основных фондов
в отпускную цену продукции.
Автоматизированное рабочее место (АРМ) – это комплекс
технических и программных средств, ориентированных по месту
конкретной работы для решения задач пользователя.
База данных – это совокупность связанных данных, правила
организации которых основаны на общих принципах их описания,
хранения, использования.
Балансовая стоимость основных фондов – это полная стоимость, включающая все затраты, связанные с соответствующим
объектом, т. е. затраты на приобретение, доставку, установку, испытания и т. д., на базе которой определяется амортизация.
Вирус – это обычно небольшая вредоносная программа, которая
в определенных условиях может репродуцироваться или внедряться
в другие программы. В зараженной программе программа-вирус
производит какое-либо искажение или уничтожает ее.
Витрины (киоски) данных (Data Marts) – это промежуточ-
ные базы данных, содержащие выборку из хранилища, создаваемую специально для конкретных приложений, предназначенные
для оптимизации работы хранилищ данных.
Власть – это возможность влиять на поведение других людей.
Внешние задачи информационного менеджмента – это за-
дачи анализа ситуаций в области основной деятельности.
187

Внутренние задачи информационного менеджмента – это
задачи повышения эффективности при принятии ответственных
решений в сфере собственно информатизации.
Группа – это два или более лица, взаимодействующие друг
с другом таким образом, что каждое лицо оказывает влияние на
других и одновременно находится под влиянием других лиц.
Групповая динамика – это социальный процесс взаимодей-
ствия индивидов в малых группах.
Данные – это признаки и наблюдения об объектах и процессах, собранных и хранимых в том или ином виде.
Доступ – это процедура установления связи с памятью и раз-
мещенным в ней файлом для записи и чтения данных.
Жизненный цикл – это последовательность типовых этапов,
характеризующих состояние объекта (системы, изделия) с течением времени; например, создание – внедрение – сопровождение –
ликвидация.
Защита данных – это система ограничений, налагаемых на
действия пользователя, каталоги, файлы.
Износ – это утрата средствами труда их первоначальных качеств.
Инновационный менеджмент – это совокупность принци-
пов, методов и форм управления инновационными процессами,
инновационной деятельностью, занятыми этой деятельностью инновационными структурами и их персоналом.
Инновация – это процесс, главной функцией которого явля-
ется изменение.
Информация – это используемые данные.
Информационная система – это система, предназначенная
для хранения, поиска и выдачи информации по запросам пользователей.
Информационная технология – это технологический процесс, использующий совокупность средств и методов сбора, обработки и передачи данных.
Информационное общество – это общество, в котором
большинство работающих занято производством, сбором, хранением, переработкой и использованием информации, прежде всего,
в ее высшей форме – в форме знаний.
188

Информационный ресурс – это отдельные документы и мас-
сивы документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах).
Информационный менеджмент – это круг задач управления
производственного и технологического характера в сфере основной деятельности организации, в той или иной мере использующих ИС и реализованные в ней ИТ (в узком смысле); это совокупность задач управления на всех этапах жизненного цикла организации, включающая действия и операции как с информацией
в различных ее формах и состояниях, так и с организацией в целом на основе информации (в широком смысле).
Комплексная защищенность системы – это совокупность
понятий, критериев и средств, учитывающая разнородные и противоречивые требования к сохранности всех ценностей, сосредоточенных в системе.
Корпоративная информационная система (КИС) – это информационная система, отражающая деятельность корпорации,
т. е. организация, которая состоит из нескольких частей, имеющих
определенную самостоятельность, но вместе с тем координирующих свою деятельность. КИС объединяет бизнес-стратегию организации и информационные технологии для реализации управленческой идеологии.
Лидерство – это способность человека оказывать влияние на
других людей и на группы людей, направляя их на достижение
поставленных целей.
Межличностные барьеры – это коммуникативные помехи
или препятствия, обусловленные различиями в свойствах взаимодействующих личностей.
Мейнфреймы – это мощные универсальные машины, кото-
рые в состоянии обеспечить выполнение мощных приложений,
поддержку неоднородных сетей с множеством рабочих станций.
Мотивация – это формирование у работника собственного же-
лания, внутренней потребности в выполнении поручаемой работы.
Надежность – это качество, определяющее потребность си-
стемы выполнять свои функции.
Оборотные средства – это деньги, а также средства, которые
могут быть быстро обращены в деньги, используемые в течение
достаточно короткого периода времени (до одного года).
189

Обратная связь – это информация о текущих результатах
выполнения функции, получаемая непосредственно в ходе ее выполнения.
Оперативный информационный менеджмент ориентируется на соответствующие стратегические задачи и цели. В отличие
от долгосрочной стратегической постановки задачи ОИМ планируются и существуют на среднем или коротком интервале (в сфере обработки информации – это период времени до одного года);
эти задачи чаще всего решаются на уровне руководства службой
обработки информации организации.
Операционная система – это совокупность программных
средств, обеспечивающих управление аппаратной частью компьютера и прикладными программами, а также взаимодействие
с пользователем.
Организационное поведение – это дисциплина, входящая
в базовую подготовку менеджера и посвященная изучению человека-работника как элемента организации, группы работников и
организации в целом как группы работников.
Организация – это сознательно координируемое социальное
образование с определенными границами, функционирующее на относительно постоянной основе для достижения общей цели (целей).
Основные фонды – это здания, сооружения, машины и другие средства, используемые в течение длительного времени (более
одного года) без изменения своей формы.
Платформа – это согласованная совокупность базовых вы-
числительных (компьютер) и программных (операционная система) средств.
Полная стоимость владения (Total Cost of Ownership) – это
сумма всех затрат (издержек), связанных с приобретением и использованием изделия по его назначению.
Проект – это некое начинание, предполагающее необходимость выполнения нового комплекса работ и имеющее следующие особенности (ограничение во времени; уникальную организационную структуру; определенную цель; отличие от обычного
для данного предприятия производственного процесса).
Проектный менеджмент – это совокупность средств и функций планирования, осуществления и контроля за выполнением
работ, составляющих существо проекта.
190
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
