Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
билеты ИС.docx
Скачиваний:
5
Добавлен:
25.09.2019
Размер:
67.96 Кб
Скачать

48. Программно-технические средства защиты информационных систем.

Программно-технические средства предназначены для предотвращения нарушения конфиденциальности и целостности данных, хранимых и обрабатываемых в информационной системе.

Программно-технические средства защиты ИС можно разделить на три группы:

1)антивирусное программное обеспечение

2)средства шифрования (Криптография является основой любой защищенной сети. В общем смысле это технология составления закодированных сообщений и их расшифровки)

3)средства защиты компьютерных сетей.

49. Методы и средства реализации угроз информационной безопасности.

Вирусы — самое «старое» вредоносное ПО. Под компьютерным вирусом понимают программу, которая может заражать другие программы, модифицируя их посредством включения в них своей, возможно, измененной копии, причем последняя сохраняет способность к дальнейшему размножению.

Хакерское ПО — это инструмент для взлома и хищения конфиденциальных данных. Существуют инструменты для сбора данных о потенциальных жертвах и поиска уязвимостей в компьютерных сетях.

Спам заслуженно считается одной из важных проблем Интернета. Более 80% всех получаемых электронных писем являются спамом, т.е. ненужными пользователю. Побочный эффект спама — удаление в общей массе мусора «нужных» писем. Но методы рассылки спама заслуживают внимания, так как в этот процесс может быть непроизвольно вовлечен компьютер пользователя.

Метод фишинга используется для того, чтобы «выудить» у пользователя сведения для доступа к каким-либо ресурсам.

50. Информационный сервис и информационная инфраструктура.

Под информационным сервисом понимается комплекс услуг, предназначенный для автоматизации какой-либо управленческой деятельности.

Такого рода сервис делится на виды (Интернет-сервис, почтовый сервис, аналитический сервис, маркетинговый и другой).

Единицей измерения информационного сервиса может служить бизнес-процесс, для осуществления которого указывается цель, ресурсы и процедуры преобразования входной информации в результирующую.

Информационный сервис базируется на следующих принципах:

- информационное обслуживание на предприятии должно рассматриваться как равноправный партнер бизнеса. Это означает, что информационная служба выступает в качестве подразделения-подрядчика, а все остальные структурные подразделения предприятия - в качестве заказчика. Бюджет подрядчика формируется из средств заказчиков, в зависимости от удовлетворенности поставляемой продукцией (информацией);

- должен существовать, как и в любом бизнесе, конечный продукт информационной системы. Таким продуктом является информационная услуга.

Под информационной инфраструктурой понимается среда, состоящая из автоматизированной и неавтоматизированной частей информационной системы, обеспечивающих информационный сервис.

Цель создания информационной инфраструктуры состоит в предоставлении какого-либо вида сервиса, необходимого для функционирования предприятия.

Информационная инфраструктура предприятия – это комплекс систем, состоящий из набора специализированного программного обеспечения, сетевых служб, службы каталога, политик информационной безопасности, систем резервного копирования и хранения данных, средств спам-защиты и т.д.

В совокупности данный комплекс определяет доступность бизнес-приложений для сотрудников предприятия и возможности роста бизнеса.

Служба каталога позволяет по ряду признаков упорядочивать информацию о сетевых ресурсах (общие папки, серверы печати, принтеры, пользователи и т.д.), хранящуюся в едином месте, что обеспечивает централизованное управление, как самими ресурсами, так и информацией о них. Таким образом, служба каталога решает задачи администрирования ресурсов, контролируя их использование.