- •Электронная документация (безбумажная технология).
- •Электронный документооборот.
- •15. Функциональные требования к системам автоматизации делопроизводства.
- •16. Потребительские свойства системы электронного документооборота.
- •1 Открытость
- •9 Поддержка различных клиентских программ
- •17. Функциональные требования к системам автоматизации делопроизводства.
- •18. Технологии WorkFlow.
- •19. Электронная цифровая подпись.
- •20. Платежные системы в электронной коммерции.
- •21. Классификация ис по уровням управления на предприятии: транзакционные и аналитические системы.
- •22. Свойства транзакций, механизм обработки транзакций.
- •23. Обеспечение надежности хранения данных в oltp системах.
- •24. Системы управления эффективностью бизнеса (врм системы).
- •Понятие и классификация корпоративных информационных систем.
- •Характеристика основных международных стандартов (мст) управления предприятием: mps, mrp, crp, mrp II, erp, scm, crm, csrp, mes, eam, jit, erp II, Collaborative erp.
- •Мировой и российский рынок кис: ведущие поставщики, распределение по вендорам, объемы внедрений.
- •Тенденции развития рынка кис.
- •Модели данных современных субд.
- •Понятие и основные характеристики хранилищ данных.
- •Построение виртуальных источников данных.
- •Понятие сппр, основные функции.
- •Характеристики систем поддержки принятия решений.
- •Классификация и структура сппр.
- •Eis и dss системы.
- •Типы задач, решаемые сппр.
- •Современный рынок решений класса сппр.
- •Технологии оперативной обработки данных olap.
- •Системы интеллектуального анализа данных Data Mining.
- •41. Виды компьютерных сетей и особенности информационных технологий на их основе.
- •Классификация сетевых технологий.
- •Локальные вычислительные сети.
- •Характеристика беспроводных и кабельных сетевых технологий.
- •Возможности сети internet.
- •Адресация и протоколы internet.
- •Особенности работы с различными службами internet.
- •Гипертекстовые технологии.
- •Поиск информации в www.
- •Необходимость защиты информации.
- •Наиболее распространенные угрозы безопасности экономических информационных систем.
- •Методы и средства защиты информации в экономических информационных системах.
- •Направления защиты информации.
Необходимость защиты информации.
Содержание необходимости защиты информации специалистами интерпретируются следующим образом. По мере развития и усложнения средств, методов и форм автоматизации процессов обработки информации повышается ее уязвимость. Основными факторами, способствующими повышению этой уязвимости, являются:
Резкое увеличение объемов информации, накапливаемой, хранимой и обрабатываемой с помощью ЭВМ и других средств автоматизации.
Сосредоточение в единых базах данных информации различного назначения и различных принадлежностей.
Резкое расширение круга пользователей, имеющих непосредственный доступ к ресурсам вычислительной системы и находящимся в ней данных.
Усложнение режимов функционирования технических средств вычислительных систем: широкое внедрение многопрограммного режима, а также режимов разделения времени и реального времени.
Автоматизация межмашинного обмена информацией, в том числе и на больших расстояниях.
В этих условиях возникает уязвимость двух видов: с одной стороны, возможность уничтожения или искажения информации (т.е. нарушение ее физической целостности), а с другой - возможность несанкционированного использования информации (т.е. опасность утечки информации ограниченного пользования). Второй вид уязвимости вызывает особую озабоченность пользователей ЭВМ.
Основными потенциально возможными каналами утечки информации являются:
Прямое хищение носителей и документов.
Запоминание или копирование информации.
Несанкционированное подключение к аппаратуре и линиям связи или незаконное использование "законной" (т.е. зарегистрированной) аппаратуры системы (чаще всего терминалов пользователей).
Несанкционированный доступ к информации за счет специального приспособления математического и программного обеспечения.
Наиболее распространенные угрозы безопасности экономических информационных систем.
Компьютерный вирус — это программный код, встроенный в другую программу, или в документ, предназначенный для выполнения несанкционированных действий на несущем компьютере.
Основными типами компьютерных вирусов являются:
программные вирусы;
загрузочные вирусы;
макровирусы.
К компьютерным вирусам примыкают и так называемые троянские кони (троянские программы, троянцы).
Программные вирусы — это блоки программного кода, целенаправленно внедренные внутрь других прикладных программ. При запуске программы, несущей вирус, происходит запуск имплантированного в нее вирусного кода. Работа этого кода вызывает скрытые от пользователя изменения в файловой системе жестких дисков и/или в содержании других программ. Самые разрушительные вирусы могут инициировать форматирование жестких дисков. Особое внимание следует обратить на слова при запуске. При обычном копировании зараженных файлов заражение компьютера произойти не может. В связи с этим все данные, принятые из Интернета, должны проходить обязательную проверку на безопасность, а если получены незатребованные данные из незнакомого источника, их следует уничтожать, не рассматривая.
От программных вирусов загрузочные вирусы отличаются методом распространения. Они поражают не программные файлы, а определенные системные области магнитных носителей (гибких и жестких дисков). Кроме того, на включенном компьютере они могут временно располагаться в оперативной памяти.
Обычно заражение происходит при попытке загрузки компьютера с магнитного носителя, системная область которого содержит загрузочный вирус.
Макровирусы. Эта особая разновидность вирусов поражает документы, выполненные в некоторых прикладных программах, имеющих средства для исполнения так называемых макрокоманд. В частности, к таким документам относятся документы текстового процессора Microsoft Word (они имеют расширение .DOC). Заражение происходит при открытии файла документа в окне программы, если в ней не отключена возможность исполнения макрокоманд. Как и для других типов вирусов, результат атаки может быть как относительно безобидным, так и разрушительным