Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Informatika_shpory.doc
Скачиваний:
28
Добавлен:
21.04.2019
Размер:
726.02 Кб
Скачать

79. Представления о защите информации. Основные цели защиты информации.

Безопасность информации — это способность системы, работающей с ней, обеспечить в заданный промежуток времени возможность выполнения заданных требований по величине вероятности наступления событий, выражающихся в утечке, модификации, изменении степени доступности или утрате данных.

Утечка информации заключается в раскрытии какой-либо тайны: государственной, военной, служебной, коммерческой или личной. Модификация несекретных данных может привести к утечке секретных либо к необнаруженному пользователем приему ложных данных. Разрушение или исчезновение данных может привести к невосполнимой утрате с различной степью последствий — от невинных шуток до больших потерь экономического и политического характера.

Как показывает российский и зарубежный опыт, информационная безопасность, выступающая в качестве явления системного мира, должна на верхнем иерархическом уровне обладать двумя принципиально важными элементами:

1. комплексной программой или так называемой политикой безопасности, т.е. совокупностью обеспечивающих законодательных, нормативных и методических актов, регламентирующих порядок обращения с информационными ресурсами; в данном случае безопасность расценивается в качестве желаемой цели, идеального результата;

2. практической реализацией данной политики, выраженной в конкретной технологической системе защиты информации, гарантирующей определенный уровень информационной безопасности в конкретном учреждении и обеспечивающей доверие к заявленной, обещанной безопасности. В российском законодательстве на национальном уровне политика информационной безопасности регулируется прежде всего Конституцией РФ и рядом федеральных законов.

Целями защиты являются:

  • предотвращение утечки, хищения, утраты, искажения, подделки информации;

  • предотвращение угроз безопасности личности, общества, государства;

  • предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы, обеспечение правового режима документированной информации как объекта собственности;

  • защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах;

  • сохранение государственной тайны, конфиденциальности документированной информации в соответствии с законодательством;

  • обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения. Система защиты должна быть: непрерывной, плановой, централизованной, целенаправленной, конкретной, активной, надежной, комплексной, легко совершенствуемой и быстро видоизменяемой. Она должна быть эффективной как в обычных условиях, так и в экстремальных ситуациях.

Комплексность системы защиты достигается наличием в ней ряда обязательных элементов — правовых, организационных, инженерно-технических и программно-математических. Соотношение элементов и их содержания обеспечивают индивидуальность системы защиты информации учреждения и гарантируют ее неповторимость и трудность преодоления. Конкретную систему можно представить в виде кирпичной стены, состоящей из множества разнообразных элементов. Содержание элементов системы определяет не только ее индивидуальность, но и конкретный заданный уровень защиты с учетом ценности информации и стоимости системы.

Электронная коммерция — маркетинг, подача предложений, продажа, сдача в аренду, предоставление лицензий, поставка товаров, услуг или информации с использованием компьютерных сетей или Интернета.

Интернет-бизнес можно охарактеризовать как среду, которая позволяет компаниям:

  • увеличить доходы, т.к. создаются новые каналы получения дохода и увеличение объемов продаж;

  • снизить издержки путем снижения затрат на проведение транзакций и накладных расходов;

  • улучшить качество услуг, совершенствуя сервис, предлагаемый клиентам, и более полно удовлетворить их потребности;

  • улучшить условия для инвестиций; обеспечить корпоративной информацией о компании весь мир или только целевую группу клиентов;

  • автоматизировать и оптимизировать бизнес-процессы компании как внутри, так и в отношениях с поставщиками, дилерами и партнерами;

  • обеспечить бесперебойную работу бизнеса (7 дней в неделю, 24 часа в сутки).

«Business-to-business», «B2B» или «Бизнес-бизнес» - этими терминами обозначаются все взаимодействия между предприятиями, компаниями и фирмами. Организация поставок, обмен документацией, заказы, финансовые потоки, координация действий, совместные мероприятия - все это взаимодействие одного бизнеса с другим.

К основным инструментам В2В можно отнести:

1. корпоративный web-сайт (информационная страница с данными о компании, проекте, товарах и услугах, видах деятельности, предложениях по сотрудничеству),

2. интернет-инкубатор (компания, специализирующаяся на создании начинающих компаний с целью их дальнейшей продажи инвесторам);

3. интернет-маркетинг. Он является важным эффективным инструментом интернет-бизнеса. Интернет позволяет компаниям все больше автоматизировать маркетинг за счет использования баз данных.

«Business-to-Customer», «B2С» или «Бизнес-потребитель» - это взаимоотношения продавца и покупателя. К ним относятся приобретение клиентом любого товара или услуги, получение консультаций, оформление страховок и пр.

Все системы торговли через Интернет можно классифицировать как web-витрины, интернет-магазины и Торговые Интернет Системы (ТИС).

1. Web-витрина - оформленный web-дизайновскими средствами прайс-лист торговой компании, не содержащий бизнес-логики торгового процесса.

2. Интернет-магазин содержит, кроме web-витрины, всю необходимую бизнес-логику для управления процессом Интернет-торговли (бэк-офис). Основные функции интернет-магазина – информационное обслуживание покупателя, обработка заказов, проведение платежей, сбор и анализ статистической информации.

3. Торговая интернет-система (ТИС) представляет собой Интернет-магазин, бэк-офис которого полностью (в режиме реального времени) интегрирован в торговый бизнес-процесс компании, а также в систему автоматизации внутреннего документооборота компании.

Сегодня в России преобладают web-витрины, интернет-магазины пребывают в меньшинстве, а ТИС отсутствуют.

Проблемы В2С. Безусловно, сегодня основное внимание приковано к так называемой модели В2С, в которой основными потребителями услуг электронной коммерции выступают покупатели - частные лица. Если не будет активного развития всей экономики, будут находиться в застое и самые перспективные высокотехнологичные рынки. Человек готов тратить деньги в электронном магазине только тогда, когда они остались у него после удовлетворения основных потребностей в еде, одежде и т. д. Но в России возможности традиционной торговли далеко не исчерпаны, поэтому необходимость в новых уровнях конкуренции не возникла.

Следующий аспект проблемы - качество услуг. Интернет-торговля может развиваться только при условии высокого качества всех ее составляющих. Логистика - едва ли не определяющая составная часть электронной коммерции в модели В2С, а у нас она практически не развита. Транспортная инфраструктура, почтовая система - до высокого качества, культуры доставки им еще развиваться и развиваться. Кроме того, для создания работающей инфраструктуры доставки нужны большие деньги и немалое время.

Ну, и коренная проблема, препятствующая бурному росту приложений В2С в нашей стране, - уровень жизни населения.

Модель «Customer-to-Customer», «С2С» отражает деловые отношения, возникающие между частными лицами на онлайновых аукционах и биржах.

1. Интернет-биржа - торговая площадка, через которую предприятия ведут торговлю товарами и услугами. Ее владелец получает комиссионные или, если в каждой сделке он является продавцом или покупателем, сокращение издержек. Биржа - это программная торгово-информационная система, предоставляющая трейдерам (участникам) равные права и возможности по совершению сделок, беспристрастно исполняющий установленные правила торгов. Торговая система открыта и надежна ввиду общедоступности информации в Интернет.

2. Интернет-аукцион - торговая витрина, где продавцы выставляют на продажу принадлежащие им товары, а покупатели подают заявки на покупку этих товаров.

«B2G» или «Business-to-government» - специальный вид торговли по заказам правительственных организаций.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]