Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
otvety_po_itu_shpory2.doc
Скачиваний:
31
Добавлен:
20.04.2019
Размер:
748.54 Кб
Скачать

59. Проблемы старения информационной системы

Старение сведений в информационных системах связано со следующими процессами:

- моральное старение сведений в связи с изменением законодательства, нормативов, правил и т. п.;

- моральное старение сведений в связи с появлением новых модификаций информационных систем, с более полными базами данных, с базами данных с уточнёнными сведениями;

- появление информационных систем, ориентированных на новые возможности системного программного обеспечения и вычислительного оборудования;

- полная или частичная потеря данных в связи с неисправностью в работе вычислительного оборудования или ввиду выхода из строя носителя данных.

Например, при внедрении новой информационной технологии в организации необходимо оценить риск отставания от конкурентов в результате ее неизбежного устаревания со временем, так как информационные продукты имеют очень большую скорость сменяемости новыми видами, версиями. Периоды сменяемости колеблются от нескольких месяцев до одного года. Если в процессе внедрения новой информационной технологии этому фактору не уделять должного внимания, возможно, что к моменту внедрения новой информационной технологию она уже устареет и придется принимать меры к ее модернизации. Основной причиной неудач является отсутствие или слабая проработанность методологии использования информационной технологии.

Обычно создание собственной службы для внесения изменений в информационные системы общего назначения (правовые, госстандартов, бизнес справочники областного или российского масштабов) по силам только очень крупным организациям. Поэтому проблемы морального старения стандартных сведений в основном решаются путём сотрудничества на договорной основе со специализированными организациями.

Проблемы потери данных, вызываемые неисправностями вычислительного или периферийного оборудования, частично могут быть решены и должны решаться на месте. Прежде всего, это создание архивных копий данных, с которых данные восстанавливается в случае порчи на основном носителе. Кроме того, довольно часто проблемы сохранения данных возникают в результате приобретения по привлекательно низким ценам некачественного оборудования, вычислительного и периферийного, и носителей данных (жёсткие диски, дискеты). Однако, скупой, как известно, платит дважды. В прочем, где тонко, там и рвётся.

Если потери данных, вызванные техническими причинами, не удаётся восстановить с помощью архива, то остаётся один путь: сотрудничество на договорной основе со специализированной организацией.

60. Проблемы безопасности и технологии защиты управленческой информации.

Цель информационной безопасности — обеспечить бесперебойную работу организации и свести к минимуму ущерб от событий, таящих угрозу безопасности, посредством их предотвращения и сведения последствий к минимуму. Управление информационной безопасностью позволяет коллективно использовать информацию, обеспечивая при этом её защиту и защиту вычислительных ресурсов. Информационная безопасность состоит из трёх основных компонентов: а) конфиденциальность: защита конфиденциальной информации от несанкционированного раскрытия или перехвата; б) целостность: обеспечение точности и полноты информации и компьютерных программ; в) доступность: обеспечение доступности информации и жизненно важных сервисов для пользователей , когда это требуется. Информация существует в различных формах. Её можно хранить на компьютерах, передавать по вычислительным сетям, распечатывать или записывать на бумаге, а также озвучивать в разговорах. С точки зрения безопасности все виды информации, включая бумажную документацию, базы данных, плёнки, микрофильмы, модели, магнитные ленты, дискеты, разговоры и другие способы, используемые для передачи знаний и идей, требуют надлежащей защиты.

Технологии защиты информации:

  • Средства защиты от несанкционированного доступа (НСД):

  • Системы анализа и моделирования информационных потоков (CASE-системы).

  • Системы мониторинга сетей: Системы обнаружения и предотвращения вторжений (IDS/IPS); Системы предотвращения утечек конфиденциальной информации (DLP-системы).

  • Анализаторы протоколов.

  • Антивирусные средства.

  • Межсетевые экраны.

  • Криптографические средства: Шифрование; Цифровая подпись.

  • Системы резервного копирования.

  • Системы бесперебойного питания:Источники бесперебойного питания; Резервирование нагрузки; Генераторы напряжения.

  • Системы аутентификации: Пароль; Ключ доступа (физический или электронный); Сертификат; Биометрия.

  • Средства предотвращения взлома корпусов и краж оборудования.

  • Средства контроля доступа в помещения.

  • Инструментальные средства анализа систем защиты:Мониторинговый программный продукт.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]