Информационные системы в экономике

Автор работы: Пользователь скрыл имя, 29 Декабря 2010 в 12:02, контрольная работа

Описание

ВОПРОС № 1 Информационные системы и их классификации
Вопрос 2. Применение интеллектуальных технологий в экономических системах

Работа состоит из  1 файл

инф системы в экономике.docx

— 65.10 Кб (Скачать документ)

Требования к  программному обеспечению

Программное обеспечение  должно отличаться простотой использования. Дружественность пользовательского  интерфейса определяет такие особенности  программы, как удобство работы с  меню и экранными формами, их оснащенность системой помощи, подсказками, стандартность  и привычность использования  клавиатуры и терминологических  понятий.

Полнота и уровень  автоматизации функций в программном  обеспечении означает, что отдельные  расчетные функции должны быть реализованы  практически в любом пакете. Высокий  уровень автоматизации расчетов предполагает перерасчет за любой предшествующий период времени с учетом действовавших  на тот момент показателей.

Одним из требований программного обеспечения является настраиваемость пакета, что означает наличие средств настройки на новые показатели. При этом у бухгалтера снимаются проблемы появления новых, ранее не предусмотренных показателей; можно вводить и настраивать новые виды показателей без изменения программного обеспечения.

Программное обеспечение  должно быть гибким, открытым и системным. Это означает возможность добавлять  новые данные без изменения в  структуре и предполагает ведение  бухгалтерского учета на всех его  стадиях.

Программное обеспечение  должно быть универсальным и надежным. Универсальность системы делает возможным учет особенностей бухгалтерского учета на предприятиях различных  отраслей хозяйства. Надежность системы  характеризует ее устойчивость к  неправильным командам пользователя, отказам технических средств.

Каждое из требований нельзя рассматривать отдельно от других, они взаимозависимы. 

     Финансово-аналитические  системы

     Системы, относящиеся к данному классу, начали формироваться относительно недавно. Их еще называют аналитическими компьютерными программами для финансовых менеджеров. Условно можно выделить следующие подклассы: "системы анализа хозяйственной деятельности предприятия" и "системы для работы с инвестиционными проектами".

     Этот  класс ПС, пожалуй, один из наиболее непростых и ответственных из рассматриваемых, о чем свидетельствует очень небольшое число фирм, пытающихся работать в этом секторе. Данное направление особенно необходимо в условиях рынка, где использование ПС финансово-экономического анализа — этого незаменимого инструмента для анализа, прогнозирования и управления бизнесом (более всего в банковской и биржевой сфере) — помогает получить наиболее эффективные (оптимальные) варианты развития предприятия (объекта деятельности, исследования), принять взвешенные, просчитанные решения. Банки и другие финансовые институты, решающие задачи управления финансовыми ресурсами, или организации, реализующие проекты и заинтересованные в эффективном использовании собственного и привлекаемого капитала, должны просчитывать немало вариантов капиталовложений. Задача финансовых менеджеров как раз и состоит в осмыслении происходящих процессов и их прогнозировании на перспективу. Видение завтрашних проблем позволяет упредить негативные и реализовать позитивные тенденции.

     Требования  и функции, которые должны обеспечивать программные средства данного класса:           

 возможность  анализа и оценки отдельных  показателей производственно-финансового состояния объекта, предприятия по различным методикам и определение тенденций его изменения;          

 экономический  анализ деятельности объекта  исследования, прогноз;          

 соответствие  методик анализа и оценки международным  стандартам, возможность сравнения показателей деятельности отечественных и зарубежных фирм;          

 расчет  вариантов бизнес-планов, ранжирование  вариантов по приоритетам пользователя;           

 расчет  дополнительных показателей по  алгоритмам пользователя;          

 возможность  одновременного использования большого  числа показателей, включение  в анализ различных факторов  как экономического, так и неэкономического характера;          

 возможность  использования статических и  динамических вариантов сравнения элементов анализа;          

 табличное  и графическое представление  информации и т.п. 
 

ВОПРОС  № 4 

ВВЕДЕНИЕ

Развитие новых  информационных технологий и всеобщая компьютеризация привели к тому, что информационная безопасность не только становится обязательной, она  еще и одна из характеристик ИС. Существует довольно обширный класс  систем обработки информации, при  разработке которых фактор безопасности играет первостепенную роль (например, банковские информационные системы).

Под безопасностью ИС понимается защищенность системы от случайного или преднамеренного вмешательства в нормальный процесс ее функционирования, от попыток хищения (несанкционированного получения) информации, модификации или физического разрушения ее компонентов. Иначе говоря, это способность противодействовать различным возмущающим воздействиям на ИС.

Под угрозой безопасности информации понимаются события или действия, которые могут привести к искажению, несанкционированному использованию или даже к разрушению информационных ресурсов управляемой системы, а также программных и аппаратных средств.

Если исходить из классического рассмотрения кибернетической  модели любой управляемой системы, возмущающие воздействия на нее  могут носить случайный характер. Поэтому среди угроз безопасности информации следует выделять как  один из видов угрозы случайные, или непреднамеренные. Их источником могут быть выход из строя аппаратных средств, неправильные действия работников ИС или ее пользователей, непреднамеренные ошибки в программном обеспечении и т.д. Такие угрозы тоже следует держать во внимании, так как ущерб от них может быть значительным. Однако в данной главе наибольшее внимание уделяется угрозам умышленным, которые в отличие от случайных преследуют цель нанесения ущерба управляемой системе или пользователям. Это делается нередко ради получения личной выгоды.

Человека, пытающегося  нарушить работу информационной системы  или получить несанкционированный  доступ к информации, обычно называют взломщиком, а иногда «компьютерным  пиратом» (хакером).

В своих противоправных действиях, направленных на овладение  чужими секретами, взломщики стремятся  найти такие источники конфиденциальной информации, которые бы давали им наиболее достоверную информацию в максимальных объемах с минимальными затратами на ее получение. С помощью различного рода уловок и множества приемов и средств подбираются пути и подходы к таким источникам. В данном случае под источником информации подразумевается материальный объект, обладающий определенными сведениями, представляющими конкретный интерес для злоумышленников или конкурентов.

Защита от умышленных угроз — это своего рода соревнование обороны и нападения: кто больше знает, предусматривает действенные  меры, тот и выигрывает.

Многочисленные  публикации последних лет показывают, что злоупотребления информацией, циркулирующей в ИС или передаваемой по каналам связи, совершенствовались не менее интенсивно, чем меры защиты от них. В настоящее время для обеспечения защиты информации требуется не просто разработка частных механизмов защиты, а реализация системного подхода, включающего комплекс взаимосвязанных мер (использование специальных технических и программных средств, организационных мероприятий, нормативно-правовых актов, морально- этических мер противодействия и т.д.). Комплексный характер защиты проистекает из комплексных действий злоумышленников, стремящихся любыми средствами добыть важную для них информацию..

Сегодня можно  утверждать, что рождается новая  современная технология — технология защиты информации в компьютерных информационных системах и в сетях передачи данных. Реализация этой технологии требует увеличивающихся расходов и усилий. Однако все это позволяет избежать значительно превосходящих потерь и ущерба, которые могут возникнуть при реальном осуществлении угроз ИС и ИТ.

1. Виды умышленных  угроз безопасности  информации

Пассивные угрозы направлены в основном на несанкционированное использование информационных ресурсов ИС, не оказывая при этом влияния на ее функционирование. Например, несанкционированный доступ к базам данных, прослушивание каналов связи и т.д.

Активные  угрозы имеют целью нарушение нормального функционирования ИС путем целенаправленного воздействия на ее компоненты. К активным угрозам относятся, например, вывод из строя компьютера или его операционной системы, искажение сведений в БнД, разрушение ПО компьютеров, нарушение работы линий связи и т.д. Источником активных угроз могут быть действия взломщиков, вредоносные программы и т.п.

Умышленные угрозы подразделяются также на внутренние (возникающие внутри управляемой организации) и внешние.

Внутренние угрозы чаще всего определяются социальной напряженностью и тяжелым моральным  климатом.

Внешние угрозы могут определяться злонамеренными действиями конкурентов, экономическими условиями и другими причинами (например, стихийными бедствиями). По данным зарубежных источников, получил широкое распространение промышленный шпионаж — это наносящие ущерб владельцу коммерческой тайны незаконные сбор, присвоение и передача сведений, составляющих коммерческую тайну, лицом, не уполномоченным на это ее владельцем.

К основным угрозам  безопасности информации и нормального  функционирования ИС относятся:

• утечка конфиденциальной информации;

• компрометация  информации;

• несанкционированное  использование информационных ресурсов;

• ошибочное  использование информационных ресурсов;

• несанкционированный  обмен информацией между абонентами;

• отказ от информации;

• нарушение  информационного обслуживания;

• незаконное использование  привилегий.

Утечка  конфиденциальной информации — это бесконтрольный выход конфиденциальной информации за пределы ИС или круга лиц, которым она была доверена по службе или стала известна в процессе работы. Эта утечка может быть следствием:

• разглашения  конфиденциальной информации;

• ухода информации по различным, главным образом техническим, каналам;

• несанкционированного доступа к конфиденциальной информации различными способами.

Разглашение информации ее владельцем или обладателем есть умышленные или неосторожные действия должностных лиц и пользователей, которым соответствующие сведения в установленном порядке были доверены по службе или по работе, приведшие к ознакомлению с ним лиц, не допущенных к этим сведениям.

Возможен бесконтрольный уход конфиденциальной информации по визуально-оптическим, акустическим, электромагнитным и другим каналам.

Несанкционированный доступ — это противоправное преднамеренное овладение конфиденциальной информацией лицом, не имеющим права доступа к охраняемым сведениям.

Наиболее распространенными  путями несанкционированного доступа  к информации являются:

• перехват электронных  излучений;

• принудительное электромагнитное облучение (подсветка) линий связи с целью получения  паразитной модуляции несущей;

• применение подслушивающих устройств (закладок);

• дистанционное  фотографирование;

• перехват акустических излучений и восстановление текста принтера;

• чтение остаточной информации в памяти системы после  выполнения санкционированных запросов;

• копирование  носителей информации с преодолением мер защиты

• маскировка под  зарегистрированного пользователя;

• маскировка под  запросы системы;

• использование  программных ловушек;

• использование  недостатков языков программирования и операционных систем;

• незаконное подключение  к аппаратуре и линиям связи специально разработанных аппаратных средств, обеспечивающих доступ информации;

• злоумышленный  вывод из строя механизмов защиты;

• расшифровка  специальными программами зашифрованной: информации;

• информационные инфекции.

Перечисленные пути несанкционированного доступа  требуют достаточно больших технических  знаний и соответствующих аппаратных или программных разработок со стороны взломщика. Например, используются технические каналы утечки — это физические пути от источника конфиденциальной информации к злоумышленнику, посредством которых возможно получение охраняемых сведений. Причиной возникновения каналов утечки являются конструктивные и технологические несовершенства схемных решений либо эксплуатационный износ элементов. Все это позволяет взломщикам создавать действующие на определенных физических принципах преобразователи, образующие присущий этим принципам канал передачи информации— канал утечки.

Однако есть и достаточно примитивные пути несанкционированного доступа:

• хищение носителей  информации и документальных отходов; инициативное сотрудничество;

• склонение  к сотрудничеству со стороны взломщика; выпытывание;

• подслушивание;

Информация о работе Информационные системы в экономике