banner banner banner
Защита деловой информации при работе на ПК
Защита деловой информации при работе на ПК
Оценить:
Рейтинг: 0

Полная версия:

Защита деловой информации при работе на ПК

скачать книгу бесплатно

Защита деловой информации при работе на ПК
Nikolay Morozov

Это моя вторая книга по данной проблеме.Первая была опубликована почти 20 лет назад.За это время проблемы, связанные с защитой компьютерной информации, оказались не просто не решены, а вышли на совсем иной уровень, который сегодня не касается только тех, кто не работает на компьютере. Данная книга призвана хотя бы в небольшой степени вооружить пользователя и подготовить его к решению этой проблемы сегодня.

Защита деловой информации при работе на ПК

Nikolay Morozov

© Nikolay Morozov, 2024

ISBN 978-5-0062-2905-1

Создано в интеллектуальной издательской системе Ridero

Офисы организаций и предприятий сегодня, если говорить о компьютерной жизни, живут интересно и загадочно. Например, в одной организации, где число работников около 10, я в прошлом году одновременно, но в разных подразделениях встретил ПК, работающие с тремя разными версиями MS Windows. Точно такая же картина наблюдалась и с офисными приложениями. Пояснения очень простые и разумные: каждый специалист нашел для себя наиболее удобный и эффективный инструмент для своей работы. Вот поэтому, не удивляйтесь, встречая в данной книге столько разных версий операционных систем и приложений.

Тема 1. Системный подход к проблеме защиты информации в современном офисе

Глава 1.1. Назначение и состав АИС (аппаратное, программное и другие виды обеспечения) современного офиса

1.1.1. Основные понятия и определения информатики. Информация, информационные ресурсы, информационные технологии и др.

Знакомство с проблемой защиты информации в современном офисе начнем со знакомства с основными понятиями и определениями, связанными с деятельностью специалистов, работающих в таком офисе. Поскольку любой специалист (бухгалтер, экономист, юрист, менеджер и др.), работающий в офисе, работает, прежде всего, с соответствующей профессиональной (деловой) информацией, то ей и первое слово.

Информация – совокупность сведений (сообщение) о состоянии и свойствах какого-либо явления, процесса или объекта (системы).

Виды информации: тексты, рисунки, фотографии, звуковые сигналы, электрические сигналы, магнитные записи и т. д.

При работе с информацией специалист имеет дело либо с одним конкретным видом информации (например, с текстом), либо с комбинациями из нескольких ее видов.

Говоря об информации вообще, и о деловой информации, в частности, нельзя обойти молчанием понятие документа, как одного из наиболее распространенных видов оформления информации в виде изделия или товара.

«Документированная информация (документ) – зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать».

В этой трактовке понятия документа выделим три момента:

1) Информация – сведения о содержании документа, его смысловая часть.

2) Материальный носитель – то, на чем сохранена информация данного документа. Это может быть бумага, магнитный диск и т. д.

3) Реквизиты, позволяющие идентифицировать документ (установить его подлинность): подпись должностного лица, фирменный знак, печать и т. д.

Эти три момента имеют особое значение, например, при работе с электронной почтой на ПК.

Кроме того, необходимо помнить о том, что:

– в составе семейства популярного приложения MS Word имеются окна «Открыть документ», «Сохранить документ» и различные шаблоны документов и др.

Таким образом, понятие документа имеет едва ли не такое же значение как понятие файла.

Лавинообразный рост объемов деловой и коммерческой информации в мире и невозможность качественной и своевременной обработки ее «вручную» привели к появлению понятия:

Информационные ресурсы – информация, используемая на производстве, в бизнесе, в управлении обществом, фирмой и т.д., специально организованная и обрабатываемая с помощью средств автоматизации.

Под средствами автоматизации в дальнейшем будем понимать, прежде всего, ПК, ксерокс, факс и т. п.

Национальные информационные ресурсы – информационные ресурсы, используемые в масштабе страны (государства).

Решением проблем, связанных с необходимостью эффективного использования этих средств на всех этапах информационного процесса и занимается ИНФОРМАТИКА.

Сегодняшние взгляды на ИНФОРМАТИКУ различны и неоднозначны. В связи с этим мы предлагаем Вам самим выбрать то содержание этого понятия, которое Вам ближе (либо сделать это преподавателю):

ИНФОРМАТИКА – область человеческой деятельности, связанная с процессами преобразования информации с помощью компьютеров и их взаимодействием со средой применения.

ИНФОРМАТИКА – совокупность научных направлений, изучающих свойства информации, способы ее представления и обработки с помощью средств автоматизации.

«В составе ИНФОРМАТИКИ (смотрите Рис.1.1.) необходимо видеть три неразрывно и существенно связанные части:

– технические средства;

– программные средства;

– алгоритмические средства. Важно не забывать, что без алгоритмов предмета ИНФОРМАТИКИ не существует» (академик Дородницын А. А.).

Рис.1.1.

Информационная технология – процесс, использующий совокупность средств и методов сбора, обработки и передачи данных для получения информации нового качества о состоянии объекта, процесса или явления (информационного продукта).

Под данными понимается информация, представленная в виде цифровых кодов, для ее дальнейшей обработки на компьютерах, сбора и передачи с помощью каналов связи (передачи данных).

Процесс производства нового товара (информационного продукта) показан на Рис.1.2.

Рис.1.2.

Вместе с тем, Информационная технология – это организация процесса сбора, хранения, переработки информации и получения конечного результата с помощью Информационных систем.

Наконец, с точки зрения решения задач по управлению современным офисом фирмы Информационная технология – совокупность четко определенных целенаправленных действий (алгоритмов) персонала по переработке информации.

При внедрении информационной технологии выбирают одну из 2-х концепций, отражающих две противоположных точки зрения на структуру фирмы, и роль в ней компьютеров.

Первая концепция ориентируется на СУЩЕСТВУЮЩУЮ структуру фирмы. В этом случае Информационная технология лишь приспосабливается к организационной структуре фирмы, модернизирует ее.

Вторая концепция ориентируется на БУДУЩУЮ структуру фирмы. Данная стратегия предполагает максимальное развитие системы телекоммуникаций и разработку (появление) новых организационных взаимосвязей.

В настоящее время активно внедряются и широко используются следующие виды информационных технологий:

1. Информационная технология обработки данных.

2. Информационная технология управления.

3. Информационная технология автоматизированного офиса.

4. Информационная технология поддержки принятия решений.

5. Информационная технология экспертных систем.

6.Разработка моделей ИИ (искуственного интеллекта).

Далее очень кратко остановимся лишь на первых трех (смотрите структурные схемы на соответствующих рисунках), которое более других отражает специфику информационных процессов в современном офисе.

Основные компоненты Информационной технологии обработки данных представлены на рис.1.3.

Рис.1.3.

Основные компоненты Информационной технологии управления представлены на рис. 1.4.

Рис.1.4.

Основные компоненты Информационной технологии автоматизированного офиса показаны на рис.1.5.

Рис.1.5.

Информационная технология автоматизированного офиса – организация и поддержка коммуникационных процессов как внутри организации (фирмы), так и с внешней средой на основе компьютерных сетей и других современных средств передачи и обработки информации (рис.1.5).

Возрастание качества и своевременности принимаемых менеджерами решений в результате применения в полном объеме этой технологии и построения информационных систем на основе компьютерных сетей способно обеспечить экономический рост и процветание фирмы.

Необходимо подчеркнуть, что в реальной жизни чаще всего встречаются комбинации первых трех технологий, а, иногда, комбинации всех видов сразу.

Развитие новых информационных технологий, появление и глобализация информационных и телекоммуникационных рынков, превращение «электронной торговли» по телекоммуникациям в средство ведения бизнеса и т. д. во второй половине XX века привели к появлению такого понятия как «информационное общество»].

«По современным воззрениям информационное общество – это такое общество, в котором производство и потребление информации является важнейшим видом деятельности, а информация признается наиболее значимым ресурсом, новые информационные и телекоммуникационные технологии и техника становятся базовыми технологиями и техникой, а информационная среда наряду с социальной и экологической – новой средой обитания человека».

1.1.2. Назначение и состав АИС (аппаратное, программное и другие виды обеспечения, компьютерные сети) современного офиса

Под Автоматизированной Информационной Системой будем понимать человеко-компьютерную систему для поддержки принятия решений и производства информационных продуктов, использующую Информационные технологии с применением ПК и других средств автоматизации.

Автоматизированная Информационная Система (ИС) современного офиса базируется на следующих основных составляющих:

– персонал (работники организации или фирмы, строящие либо использующие ИС);

– компьютеры, средства телекоммуникаций и др. средства автоматизации;

– информационные технологии, используемые для достижения целей, поставленных перед организацией.

Назначение ИС (АИС) и их история развития поясняются в таблице 1.1.1.

Эволюция Информационных систем и целей их использования

Таблица 1.1.1.

Как видно из таблицы 1.1.1, АИС представляют собой достаточно сложные системы и комплексы.

В случаях, когда рассматриваемая система или явление имеет сложный характер, пытаются провести ее (его) классификацию, т.е. смотрят на нее (его) с различных сторон. Давайте воспользуемся таким подходом к АИС.

В зависимости от уровня управления, квалификации персонала и выполняемых функций можно выделить следующих представителей АИС:

– АИС оперативного (операционного) уровня: бухгалтерские, правовые и др.;

– обработки и регистрации заявок на туристическое обслуживание, выплаты зарплаты и т.д.;

– АИС на основе АРМ (автоматизированных рабочих мест) специалистов: АИС офиса, АИС обработки знаний; АИС офис-менеджера и др.;

– АИС менеджеров среднего звена управления: используются для мониторинга, контроля и принятия административных решений;

– Стратегические АИС для менеджеров высшего звена управления.

Стратегическая АИС – АИС, обеспечивающая поддержку принятия решений по реализации перспективных стратегических целей развития фирмы или организации.

АРМ специалиста = ПК + прикладные программы + специалист. Это пример простейшей АИС.

Совокупность АРМ специалистов фирмы, объединенных между собой каналами передачи данных, и использующих современные информационные технологии – АИС фирмы.

Состав АИС любого уровня сводится к совокупности подсистем.

Подсистема АИС – часть АИС, выделенная по какому-либо признаку. Если рассматривать структуру АИС как совокупность подсистем независимо от сферы применения, то в этом случае подсистемы АИС называют Обеспечивающими АИС.

Таким образом, структура любой АИС может быть представлена совокупностью обеспечивающих подсистем.

Последнее представление АИС является наиболее распространенным и приемлемым с точки зрения задач, решаемых по управлению фирмой или организацией.

Среди обеспечивающих подсистем АИС выделяют (рис.1.6).

Рис.1.6.

1. Техническое обеспечение – это комплекс технических средств, применяемых в процессе создания, функционирования и совершенствования АИС. К ним:

– относятся средства регистрации, сбора и подготовки информации;

– средства накопления и обработки информации;

– средства выдачи и отображения информации.

Центральное место среди этих устройств занимают аппаратные элементы ПК.

2. Программное обеспечение – это совокупность программных средств (информационных технологий), используемых для решения задач, возникающих в процессе создания, функционирования и модернизации АИС.

3. Математическое обеспечение – это совокупность моделей и алгоритмов, используемых для решения задач, возникающих в процессе создания, функционирования и совершенствования АИС.

4. Правовое обеспечение – совокупность правовых актов и норм, регламентирующих правоотношения при функционировании и совершенствовании АИС.