Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпоры к ГОСам / ФЭУ. Ответы на ГОС по Специальности Менеджмент организации.doc
Скачиваний:
151
Добавлен:
16.12.2013
Размер:
838.66 Кб
Скачать

26. Проблемы защиты информации в управленческой деятельности.

Вхождение России в мировое информационное пространство через информационные сети общего пользования, каковой является сеть Интернет, создало проблему обеспечения безопасности различных информационных систем и создаваемых информационных ресурсов, а также организации управления информационными ресурсами и их содержанием. А в связи с интенсивным развитием глобальных систем передачи данных и Internet ориентированных информационных систем и электронных библиотек, проблема защиты информации приобретает особую важность.

Определяющим фактором интеграции в единое информационное пространство различных информационных систем и ресурсов является обеспечение должного уровня информационной безопасности, которая включает следующий комплекс мероприятий и технических решений по защите информации:

-от нарушения функционирования сети путем воздействия на информационные каналы, каналы сигнализации, управление и удаленную загрузку баз данных, коммуникационное оборудование, системное и прикладное программное обеспечение;

-от несанкционированного доступа к информации путем обнаружения и ликвидации попыток использования ресурсов сети, приводящих к нарушению целостности сети и информации, изменению функционирования подсистем распределения информации;

-от разрушения встраиваемых средств защиты с возможностью доказательства не правомочности действий пользователей и обслуживающего персонала сети;

-от внедрения программных "вирусов" и "закладок" в программные продукты и технические средства.

Важнейшей отличительной особенностью задачи защиты информации в глобальной сети является тот факт, что защита информации возлагается полностью на программно-аппаратные средства, и не может быть решена путем физического ограничения доступа пользователей к компьютерам или к оборудованию, как это может быть сделано для ограничения доступа к информации в рамках отдельной организации. В глобальной сети потенциальную возможность доступа к ресурсам имеет любой пользователь сети, находящийся в любой точке Земного шара, и момент доступа к той или иной информации не может быть предсказан заранее.

Главным образом система защиты информации и информационных ресурсов распадается на три независимые задачи:

  1. Обеспечение системы целостности информации и информационных систем.

  2. Организация авторизованного доступа к информации.

  3. Недопустимости появления в открытом доступе информации, составляющей государственную тайну или имеющую конфиденциальный характер.

Одним из мероприятий, обеспечивающим высокую защищенность сети и низкую величину потенциального ущерба, является планирование топологии сети и размещения сетевых ресурсов с учетом требований безопасности.

Поскольку информация постоянно покидает пределы компании и поступает к партнерам и поставщикам, возникают вопросы, связанные с защитой этих информационных знаний. Компании хотят сделать так, чтобы их поставщики могли видеть только то, что им положено видеть. Поэтому компаниям нужно решить, какая информация может и какая не может выходить за их сетевые брандмауэры. И это отнюдь не простая задача.

В число современных технических решений по защите информации входят - брандмауэры, шифрование, цифровые подписи, цифровые сертификаты, аутентификация и закрытые экстрасети для поставщиков.

Новый подход : Инфраструктура открытых ключей (public key infrastructure - PKI) является наивысшим уровнем развития технологии, применяемой для защиты транзакций и совместного использования данных. При помощи PKI пользователи реализуют и поддерживают цифровые сертификаты, аутентификацию, шифрование, а также выявляют фальсифицированную информацию.

Цифровой сертификат напоминает электронный паспорт, который вы предъявляете при совершении транзакции с компанией. Он позволяет компании установить, что именно вы совершаете эту транзакцию.

Также одной из наиболее грубых ошибок при обеспечении информационной защиты предприятий (причем не только в России, но и во всем мире) является привлечение необученного персонала.