Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпоры по ИСЭ.docx
Скачиваний:
20
Добавлен:
24.09.2019
Размер:
448.98 Кб
Скачать

23. Защита учетной информации.

Новые информационные технологии в бухгалтерском учете на базе современных ПЭВМ, с одной стороны, обеспечивают высокое качество выполняемых работ, а с другой, - создают множество угроз, приводящих к непредсказуемым и даже катастрофическим последствиям. К числу таких угроз относятся следующие: проникновение посторонних лиц в базы учетных данных, повсеместное распространение компьютерных вирусов, ошибочный ввод учетных данных, ошибки в процессе проектирования и внедрения учетных систем и др. Противостоять возможной реализации угроз можно только приняв адекватные меры, которые способствуют обеспечению безопасности учетной информации. В этой связи каждый бухгалтер, использующий в своей работе компьютеры и средства связи, должен знать, от чего защищать информацию и как это делать.

Под защитой учетной информации понимается состояние ее защищенности от случайных или преднамеренных воздействий естественного или искусственного

характера, чреватых нанесением ущерба владельцам или пользователям этой

информации.2

Понятие информационной безопасности учетных данных в узком смысле этого слова подразумевает:

надежность работы компьютера;

сохранность ценных учетных данных;

защиту учетной информации от внесения в нее изменений неуполномоченными лицами;

сохранение документированных учетных сведений в электронной связи.

Угроза информационной безопасности бухгалтерского учета заключается в потенциально возможном действии, которое посредством воздействия на компоненты учетной системы может привести к нанесению ущерба владельцам информационных ресурсов или пользователям системы.

Защита информации от несанкционированного доступа направлена на формирование у защищаемой информации трех основных свойств:

конфиденциальность (засекреченная информация должна быть доступна только тому, кому она предназначена);

целостность (информация, на основе которой принимаются важные решения, должна быть достоверной, точной и полностью защищенной от возможных непреднамеренных и злоумышленных искажений);

готовность (информация и соответствующие информационные службы должны быть доступны, готовы к обслуживанию заинтересованных лиц всегда, когда в них возникает необходимость).

К объектам информационной безопасности в учете относятся как информационные ресурсы, содержащие сведения, отнесенные к коммерческой тайне, и конфиденциальную информацию, представленную в виде баз учетных данных3, так и средства и системы информатизации – технические средства, используемые в информационных процессах (средства вычислительной и организационной техники, информативные и физические поля компьютеров, общесистемное и прикладное программное обеспечение, в целом автоматизированные системы учетных данных предприятий).4

24. Комплексные информационные системы управления предприятием , эволюция развития.

Современные предприятия, представляют собой сложные динамические системы. Они развиваются во времени и включают большое число элементов, реализующие различные производные и управленческие функции. Такие экономические объекты имеют многоуровневую структуру, а также обширные внешние и внутренние информационные связи. В России начинают понимать всю важность и необходимость комплексного подхода к автоматизации информационных процессов на предприятиях и организаций. На собственном опыте многие разработчики осознали, что эффективность автоматизации в первую очередь зависит от того, насколько широко она охватывает комплексы расчетов, проводимых в управлении. Поэтому в последнее время, стала столь популярной идея построения корпоративных информационных систем (КИС) применительно не только к крупным, территориально-распредилительным информационным системам, но и к любым предприятиям, вне зависимости от их масштаба и формы собственности. Организация, имея сегодня одну сеть с локальным сервером и десятком компьютеров, завтра может расшириться и представлять из себя саморегулирующую систему, способную гибко и оперативно перестраивать принципы своего функционирования, имея в своем активе интеграцию большого числа программных продуктов.

Эффективное управление современным предприятием представляет собой довольно нетривиальную задачу, учитывая многообразие используемых ресурсов и высокую стоимость изменения внешнего окружения. Основными функциями управления предприятием являются, как известно, планирование, учет, контроль и регулирование, которые осуществляются в многомерном пространстве различных областей деятельности предприятия. Формируемые в ходе выполнения вышеперечисленных функций управленческие решения служат отправным моментом для конкретных исполнителей. В связи с тем, что автоматизация исполнения должностных обязанностей и отдельных поручений практически стала в последнее время стандартом де-факто, особую остроту приобретает проблема автоматизации непосредственно управленческих функций.

Таким образом, наиболее существенной чертой комплексной информационной системы должно стать расширение контура автоматизации для получения замкнутой, саморегулирующей системы, способной гибко и оперативно перестраивать принципы своего функционирования.

Подобная широкопрофильная система должна в равной, максимально допустимой, степени удовлетворить все подразделения организации, по возможности сохранить существующие бизнес-процессы, а также методы и структуру управления. Без привлечения автоматизации практически нельзя контролировать постоянно меняющиеся бизнес-процессы.

Современные информационные системы должны отвечать целому набору обязательных требований. Среди них, в первую очередь, следует отметить использование архитектуры клиент-сервер с возможностью применения большинства промышленных СУБД, обеспечение безопасности с помощью различных методов контроля и разграничения доступа к информационным ресурсам, поддержку распределительной обработки информации, модульный принцип построения из оперативно-независимых функциональных блоков, а также поддержку технологий Internet/intranet.

Кроме того, немаловажную роль играют и другие – эксплуатационные – характеристики: легкость администрирования, эргономичность, наличие локализованного (русифицированного) интерфейса.

Наиболее органичным и эффективным способом построения КИС, при котором были бы выполнены вышеперечисленные функции и требования к технологичности, является использование в качестве ядра всего информационного комплекса системы автоматизации деловых процессов.

Деятельность любой организации представляет собой совокупность выработанных в повседневной практике деловых процессов, в которые вовлечены финансовые, материальные, кадровые, информационные и прочие виды ресурсов. Именно деловые процессы определяют порядок взаимодействия отдельных сотрудников и целых отделов, а также принципы построения информационных систем.

Сформированная таким образом КИС характеризуется одновременно универсальностью и эффективностью. Интегрированный комплекс может создаваться на базе разрозненных автоматизированных рабочих мест, т.е. с использованием уже имеющегося системного и прикладного программного обеспечения.