Меню
Главная
Авторизация/Регистрация
 
Главная arrow Информатика arrow Информационные системы и технологии на предприятиях

Проблемы защиты информации на предприятиях

Термин "безопасность" используется в смысле минимизации уязвимости активов и ресурсов. Актив - это то, что имеет какое-то значение (стоимость), уязвимость - это определенная слабость, которая может быть использована, чтобы нарушить систему или информацию, что есть в системе.

Безопасность ИС - защищенность системы от случайного или преднамеренного вмешательства в нормальный процесс ее функционирования, от попыток хищения информации, модификации или разрушения ее компонентов.

Угроза безопасности информации - потенциальное нарушение системы, это событие или действие, которое может привести к искажению, несанкционированному использованию или разрушению информационных ресурсов системы, а также программных и аппаратных средств. Угрозы классифицируются на случайные и преднамеренные, которые могут быть активные и пассивные.

Защиты требуют информация и данные, коммуникационные услуги и услуги по обработке и передачи данных, оборудование и средства.

Методы и средства обеспечения безопасности информации:

а) физическое - препятствие доступа к информации (аппаратуры, посетителей);

б) управление доступом информации - идентификация пользователя; авторизация (проверка полномочий); регистрация обращения к защищенным ресурсам; реагирование системы при попытках несанкционированных действий;

в) механизм шифрования;

г) регламентация, то есть создание таких условий автоматизации, обработки, хранения и передачи информации, при которых защита выполняется в наибольшей степени;

д) принуждение - метод защиты, при котором пользователи и персонал ИС вынуждены соблюдать правила обработки и передачи информации под угрозой ответственности;

е) морально-этические средства защиты информации, включающие нормы поведения, которые складываются в компании в процессе развития ИС.

В ИС используют различные технологии обработки информации (рис. 1.7).

Организационная структура предприятия регламентирует схему информационных потоков системы управления и соответствующие уровни принятия решений.

В ИС на уровне предприятия функционирует совокупность всех применений для всех структурных подразделений. Здесь поддерживаются традиционные функциональные сферы предприятия, основными

Модель применения информационных систем в производстве

Рис. 1.9. Производственный цикл в интегрированном автоматизированном производстве

Информационные системы в экономике

Конкретные задачи, которые должны решаться ИС, зависят от той О, которой предназначена система. Сферы применения ИС разнообразны: банковское дело, страхование, медицина, транспорт, образование, наука, строительство и т.д.

Без использования современных автоматизированных ИС трудно представить эффективную работу предприятия, банка, государственного учреждения, учебного процесса в учебных заведениях, библиотеках.

Основная цель ИС заключается в получении целенаправленных результатов переработки информации в удобную для пользователя

могут быть оперативными, управленческими и стратегическими. Операционные системы обеспечивают только краткосрочное планирование, то есть выполнение операций, которые периодически повторяются, например формулировка задач сотрудникам, учет рабочего времени, размещение заказа на поставку товара. Оперативные системы используются линейными менеджерами, диспетчерами, операторами и офисными служащими.

Управленческие, или тактические, системы поддерживают деятельность менеджмента среднего уровня, обеспечивающие краткосрочное и среднесрочное планирование, организационные задачи, управление, мониторинг и контроль.

Управленческие ИС применяют чаще, чем оперативные системы, но они используются в основном внутренние источники данных и обеспечивают такие виды поддержки:

o статическое интеграцию и анализ данных;

o отчеты по отклонениям и исключительных ситуаций;

o периодические отчеты и отчеты, которые формируются по запросам;

o сравнительный анализ;

o прогнозирование (анализ трендов, прогнозы продаж, денежных потоков или рыночные ниши);

o выявление проблемных мест;

o детализированные решения (составление графиков работ и рабочих расписаний, заказ материалов, решение о том, что производить, когда и в каких количествах);

o связи и коммуникации (функциональные менеджеры требуют постоянного взаимодействия друг с другом и со специалистами).

Стратегические системы обеспечивают принятие решений, которые меняют бизнес-планы и направления развития бизнеса. Стратегические системы поддерживают только долгосрочное планирование. Введение новых производственных линий, расширение бизнеса, распространение операций в другие страны - это примеры долгосрочной деятельности.

Менеджеры высшего звена принимают стратегические решения. Управленческие решения принимаются менеджерами среднего звена, а линейные менеджеры и операторы принимают оперативные и текущие решения. Появляется новая категория работников.

в настоящее время сформировался новый тип менеджеров - работники знаний. Это люди, которые создают информацию и знания в процессе своей деятельности, интегрируют их в бизнес или трансформируют в бизнес-решения. Это менеджеры знаний организации, финансовые и маркетинговые аналитики, плановики производства, инженеры знаний, системные интеграторы.

На рис. 1.8. показано модель применения информационных систем в производственной сфере в отношении информационного обеспечения для поддержки менеджеров разного уровня.

в настоящее время распространенными информационными системами планирования производственных ресурсов и комплексного планирования работы предприятия, которые описаны в разделе 5.

Интегрированное автоматизированное производство (ІАВ) - это концепция реализации интеграции различных ИС на предприятии. ІАВ обеспечивает: объединение производственных технологий; автоматизацию производственных бизнес-процессов на основе ИКТ; производственное планирование и управление ресурсами, интеграцию и координацию ПО всем аспектам проектирования, конструирования, планирования, производства и т.д. (рис. 1.9).

Постоянный реинжиниринг бизнес-процессов, который требует реструктуризации функциональных связей и иерархических взаимодействий может быть обеспечен таким интегрированным автоматизированным производством. Интеграция бизнес-процессов между департаментами, корпорациями, партнерами-компания мы требует от платформ ИС интероперабельности, открытости, мас-табованості.

Структуру интегрированной ИС представлена на рис. 1.10. Информационные потоки распределенных бизнес-процессов позволяют обеспечить пользователям быстрый и легкий доступ до всех ИР.

Интеграция имеющихся несвязанных между собой информационных систем является главной проблемой многих предприятий, архитектура клиент - сервер открытые системы решают только часть интеграционных проблем.

Развитая сетевая архитектура предприятия имеет или мощный сервер с подключенными к нему терминалами, или локальную распределенную сеть серверов и клиентских рабочих станций, что обеспечивает распределенное использование информационных ресурсов.

Интегрированная информационная система:распределенные данные и бизнес - процессы

форму. Невозможно реализовать ИС без знаний, ориентированных на соответствующую ИТ.

IT Это гораздо более широкое понятие по сравнению с ИС, при этом ИТ может существовать вне ИС, но не наоборот. К примеру, труд лю-дины-референта базируется на определенной технологии обработки научных статей, однако ни одна ИС не реализует такие функции.

Базовые компоненты ИС: информация; ИТ, на которой базируется ИС; организационные компоненты; функциональные компоненты ИС.

Ключевые компоненты ИС предприятия - это ее пользователи, предприятие как объект управления и единое информационное пространство предприятия.

Пользователь - это любое лицо, которое использует ИС или информацию, что производится этой ИС. ИС предприятия должна обеспечивать достижение его стратегических целей, осуществления бизнес-операций и эффективное решение вопросов руководства предприятием.

Любая ИС характеризуется собственным средой хранения данных и средствами доступа к ним. Наличие простого и удобного интерфейса является важным фактором для пользователя ИС. Именно ИС преобразует необработанные данные в информацию, определяет целенаправленные и эффективные действия руководителя. Чтобы получить информацию, необходимую для принятия оптимальных стратегических и оперативных решений, необходимо иметь ИС соответствующей мощности. Поэтому эволюция предпринимательских ИС проходит путь от использования отдельного компьютера до сложных корпоративных ИС.

Объектами управления ИС в экономике есть материальные элементы экономической деятельности и хозяйственных процессов.

При определении требований для ИС описывают процессы, связанные с предоставлением услуг клиентам. Модели ИС строят только для основных видов деятельности организации и только в том объеме, который обеспечивает формирование требований для построения ИС. В проектировании ИС используют принцип "сверху вниз" и "от общего к частному", что упрощает решение задачи без потери качества и ограничиваясь представлением только главных деталей.

ИТ позволяет увеличивать конкурентоспособность предприятий даже за пределами внутренних рынков. Следствием инфор-

информационной прозрачности действий предпринимателя является сотрудничество конкурирующих интересов, что приводит к изменениям в информационной индустрии и предпринимательской деятельности. Предприятие, получив доступ к мировым информационным ресурсам, имеет возможность лучше позиционировать свой товар. Информационные технологии и системы обеспечивают мгновенный прямую и обратную связь между производителями и потребителями товаров и услуг, что дает возможность:

o определить текущую рыночную ситуацию и сделать соответствующие прогнозы;

o снизить стоимость товаров путем уменьшения товарно-материальных запасов, запасов готовой продукции на складе;

o облегчить поиск информации о нужные потребителям товары;

o распространять прямое воздействие потребителей на производителей путем автоматизации индивидуальных заказов товара.

Структура экономических информационных систем

Типичная экономическая информационная система включает функциональную и обеспечивающую подсистемы. В состав первой входит планирование, учет, анализ, контроль, регулирование, принятие решений и т.д. Обеспечительная подсистема охватывает описанные выше виды обеспечения - программно-техническое, математическое, лингвистическое, правовое и т.д. Обеспечение ИС - совокупность методов, средств и мероприятий, направленных на автоматизированную обработку данных с помощью ИКТ.

Функциональная подсистема - комплекс организационно-экономических задач управления с высокой степенью информационно-технологических связей.

В этом аспекте задача - это определенный процесс работы с информацией с четко визначенами множествами входящей и исходящей информации. Основные задачи функциональной подсистемы: технологическая подготовка производства, оперативное производственное планирование, финансово-бухгалтерская деятельность и отчетность, управление поставками и кадрами, бюджетирование, управление отношениями с клиентами.

Примеры предметно-ориентированных экономических информационных систем: информационные банковские системы, информационные системы бухгалтерского учета, финансовые информационные системы, информационные системы в маркетинге, справочно-правовые информационные системы, информационные системы в пенсионно-страховом обеспечении, налоговые информационные системы, управленческие информационные системы, информационные системы фондового рынка и т.д.

Например, ИС в маркетинге используются для реализации многих функций управления маркетингом, в частности:

o ценообразование продуктов или информационных услуг. Объемы определяются ценами на продукты и услуги. Цена является также определяющим фактором прибыли;

o анализа продаж и трендов. Маркетинговые системы обработки транзакций собирают данные о продажах, которые могут быть разделены и сгруппированы ИС по различным параметрам для раннего выявления проблем и возможностей;

o планирование новых продуктов, услуг и рынков сбыта. Внедрение новых продуктов и услуг может быть рискованным.

Общая структура финансовой информационной системы подразделяется на три уровня: оперативный, тактический и стратегический. Такие ИС могут поддерживать всю деятельность и функции финансовой системы, а также коммуникации и взаимодействия с внутренней и внешней средами. Функции и виды этой деятельности:

o управление финансовыми транзакциями;

o финансовое планирование и планирование бюджета: финансовое и экономическое прогнозирование; планирование внебюджетных фондов; планирование бюджета;

o управление инвестициями: финансовый анализ; доступ к финансовых и экономических отчетов; анализ инвестиционных проектов; управление портфелем ценных бумаг и т.п.;

o аудит и контроль: контроль бюджета; внутренний аудит; финансовый анализ состояния предприятия; анализ прибыльности и контроль стоимости;

o ценообразование.

 
< Предыдущая   СОДЕРЖАНИЕ   Следующая >
 

Предметы
Агропромышленность
Банковское дело
БЖД
Бухучет и аудит
География
Документоведение
Естествознание
Журналистика
Инвестирование
Информатика
История
Культурология
Литература
Логика
Логистика
Маркетинг
Математика, химия, физика
Медицина
Менеджмент
Недвижимость
Педагогика
Политология
Политэкономия
Право
Психология
Региональная экономика
Религиоведение
Риторика
Социология
Статистика
Страховое дело
Техника
Товароведение
Туризм
Философия
Финансы
Экология
Экономика
Этика и эстетика
Прочее