kit-project.narod.ru

Проект по автоматизации управления средним предприятием

вперед | назад | на главную

Быстрый переход

Защита информации

 

7.Защита информации.

Надежность АСОЭИ требует мер по безопасности и защите информации. Уровень мероприятий по защите информации, как правило, отстает от уровня автоматизации. Меры защиты и их реализация должны опираться на единую целостную теорию безопасности и защиты данных и требуют поэтапного внедрения. На практике пока предлагаются отдельные компоненты для решения частных задач, тогда как для обеспечения надежной защиты должен решаться целый комплекс программно-технических и организационных проблем с разработкой соответствующей документации.

Проблема обеспечения безопасности данных включает несколько аспектов:

  1. гибкая, многоуровневая и надежная регламентация полномочий пользователя. Ценность банковской информации предъявляет особые требования к защите данных от несанкционированного доступа, в том числе к контролю управления процессами, изменяющими состояние данных;

  2. наличие средств поддержания целостности непротиворечивости данных. Подобные средства дают возможность осуществления контроля вводимых данных, поддержки и контроля связей между данными, а также ввода и модификации данных в режиме транзакции—набора операций, обеспечивающих поддержание согласованности данных;

  3. это присутствие в системе многофункциональных процедур архивации, восстановления и контроля данных, обеспечивающих их сохранность при программных и аппаратных сбоях.

Под безопасностью АСОЭИ понимается ее защищенность от случайного или преднамеренного вмешательства в нормальный процесс ее функционирования, а также от попыток хищения, модификации или разрушения ее компонентов. Различают внешнюю и внутреннюю безопасность. Внешняя включает как защиту от случайных внешних воздействий (например, природных: наводнение, пожар), так и защиту от несанкционированного доступа к информации и любых несанкционированных действий, внутренняя связана с регламентацией деятельности пользователей АСОЭИ и обслуживающего персонала, с организацией дисциплины прямого или косвенного доступа к ресурсам системы и к информации.

Под системой защиты АСОЭИ обычно понимают единую совокупность правовых и морально-этических норм, организационных (административных), технологических мер и программно-технических средств, направленных на противодействие угрозам АСОЭИ с целью сведения до минимума возможного ущерба пользователям и владельцам системы.

Главная

Титульная страница

1.1.Назначение АСОЭИ управления средним предприятием

2.Требования к АСОЭИ управления средним предприятием

3.Общая структура управления средним предприятием

4.1.Техническое обеспечение

4.2.Системное программное обеспечение

4.3.Сетевое обеспечение

4.4.Средства организации баз данных и работы с ними

4.5.Прикладное программное обеспечение

4.6.Информационное обеспечение

5.Технология обработки информации

6.Обслуживание системы

7.Защита информации

8.Оценка эффективности АСОЭИ

Список использованной литературы

 

скачать версию проекта в Microsoft Word

вперед | назад | на главную

 

RATING ALL.BY

Каталог TUT.BY

Rambler's Top100

 Copyright © 2004 www.kit-project.narod.ru Litvinov Art.

Сайт создан в системе uCoz