Файл: Защита информации в системах электронного документооборота.pdf
Добавлен: 15.06.2023
Просмотров: 280
Скачиваний: 7
СОДЕРЖАНИЕ
Глава 1. Определение электронной документации и её защиты
1.1 Электронная документация: определение и особенности
1.2 Защита электронного документооборота
Глава 2. Механизмы и средства защиты информации в информационных системах документооборота
2.2 Примеры программных реализаций систем электронного документооборота
2.3 Использование механизма электронной подписи в электронном документообороте
2.4 Система защиты информации в электронном документообороте
Регламентация - метод защиты информации, создающий такие условия автоматизированной обработки, хранения и передачи защищаемой информации, при которых возможности несанкционированного доступа к ней сводились бы к минимуму. Принуждение - метод защиты, при котором пользователи и персонал системы вынуждены соблюдать правила обработки, передачи и использования защищаемой информации под угрозой материальной, административной или уголовной ответственности.
Побуждение - метод защиты, который побуждает пользователя и персонал системы не нарушать установленный порядок за счет соблюдения сложившихся моральных и этических норм (как регламентированных, так и неписаных).
Рассмотренные методы обеспечения безопасности реализуются на практике за счет применения различных средств защиты, таких, как технические, программные, организационные, законодательные и морально-этические. К основным средствам защиты, используемым для создания механизма обеспечения безопасности, относятся следующие:
Технические средства реализуются в виде электрических, электромеханических и электронных устройств. Вся совокупность технических средств делится на аппаратные и физические. Под аппаратными средствами принято понимать технику или устройства, которые сопрягаются с подобной аппаратурой по стандартному интерфейсу. Например, система опознания и разграничения доступа к информации (посредством многоуровневых паролей, электронных замков, ключей ). Физические средства реализуются в виде автономных устройств и систем. Например, замки на дверях, где размещена аппаратура, решетки на окнах, источники бесперебойного питания, электромеханическое оборудование охранной сигнализации.
Программные средства представляют собой программное обеспечение, специально предназначенное для выполнения функций защиты информации. В такую группу средств входят: механизм шифрования (криптографии ), механизм цифровой подписи, механизмы контроля доступа, механизмы обеспечения целостности данных, антивирусные программы, программы архивации (например, zip, rar, arj и др.), защита при вводе и выводе информации и т. д. Организационные средства защиты представляют собой организационно-технические и организационно-правовые мероприятия, осуществляемые в процессе создания и эксплуатации компьютерной техники. Организационные мероприятия охватывают все структурные элементы аппаратуры на всех этапах их жизненного цикла (строительство помещений, проектирование компьютерной информационной системы банковской деятельности, монтаж и наладка оборудования, использование).
Морально-этические средства защиты реализуются в виде всевозможных норм, которые сложились традиционно или складываются по мере распространения электронной техники и средств связи в обществе. Эти нормы большей частью не являются обязательными как законодательные меры, однако несоблюдение их обычно ведет к потере авторитета и престижа человека. Законодательные средства защиты определяются законодательными актами страны, которыми регламентируются правила пользования, обработки и передачи информации ограниченного доступа и устанавливаются меры ответственности за нарушение этих правил.
Все рассмотренные средства защиты разделены на формальные и неформальные. В настоящее время наиболее острую проблему безопасности составляют вирусы. Компьютерный вирус - это специально написанная небольшая по размерам программа, которая может «приписывать » себя к другим программам (т. е. «заражать » их), а также выполнять различные нежелательные действия на компьютере.
Основным средством защиты от вирусов служит архивирование. Другие методы заменить его не могут, хотя и повышают общий уровень защиты. Архивирование заключается в создании копий используемых файлов и систематическом обновлении изменяемых файлов. Это позволяет сохранить важную информацию при несанкционированном доступе.
В целях профилактики для защиты от вирусов рекомендуется:
• разделение хранения вновь полученных программ и эксплуатировавшихся ранее;
• проверка вновь полученного программного обеспечения на наличие в них вируса тестирующими программами;
• хранение программ на жестком диске в архивированном виде;
Для того чтобы избежать появления компьютерных вирусов, необходимо соблюдать прежде всего следующие меры:
• не переписывать программное обеспечение с других компьютеров, если это необходимо, то следует принять перечисленные выше меры;
• не допускать к работе на компьютере посторонних лиц;
Можно выделить следующие типичные ошибки пользователя, приводящие к заражению вирусами:
. отсутствие надлежащей системы архивации информации;
. запуск полученной программы без ее предварительной проверки на зараженность и без установки максимального режима защиты винчестера с помощью систем разграничения доступа и запуска резидентного сторожа;
. анализ и восстановление программ на зараженной операционной системе.
В настоящее время наиболее популярные в России антивирусные средства:
• антивирус Kaspersky Internet Security;
• антивирус ESET NOD32;
• полифаг Aidstest (полифаг - это программа, выполняющая действия обратные тем, которые производит вирус при заражении файла, т. е. пытающаяся восстановить файл);
• ревизор Adinf;
• лечащий блок AdinfExt;
• полифаг DoctorWeb.
Существуют программы -фильтры, проверяющие, имеется ли в файлах специальная для данного вируса комбинация байтов. Используется также специальная обработка файлов, дисков, каталогов - вакцинация. В качестве примера резидентной программы для защиты от вирусов можно привести программу VSAFF фирмы CarmelCentralPointSoftware.
B качестве программ ранней диагностики компьютерного вируса могут быть рекомендованы программы CRCLIST и CRCTEST.
Заключение
Миссия обеспечения информационной безопасности трудна и во многих случаях невыполнима надо хорошо представлять то что ника-кие аппаратные программные технические либо любые другие меры по достижению безопасности не дадут абсолютной гарантии и надежности в безопасности данных для информационных системах.
Средства защиты информации нельзя проектировать покупать или устанавливать до тех пор пока специалистами не произведен соответствующий анализ. Анализ дол-жен дать объективную оценку основных факторов максимально возможной защиты своевременное выявление угроз целостности важ-ной документации вероятность нарушения в работе системы ущерб от ком-мерческих потерь и др. И предоставить информацию для определения под-ходящих средств защиты административных аппаратных программных и прочих. Но в то же время можно существенно уменьшить риск потерь при правельном и комплексном подходе к вопросам о безопасности.
В россии на рынке защитных средств присутствуют такие продукты как Avast, drWeb, Smart Sesurity, Kaspersky Internet Security, ESET Nod32 и много других. Но не-смотря на то что существует много бесплатных программ и сервисов по за-щите информации хорошее и профессиональное обеспечение безопас-ности информации достаточно дорогостоящее дело. Большая концентрация защитных средств в информационной системе может привести не только к тому что система окажется очень до-рогостоящей и потому нерентабельной и неконкурентоспособной но и к тому что у нее произойдет существенное снижение коэффициента готов-ности. Например если такие системные ресурсы пк как время работы цен-трального процессора будут постоянно тратиться на работу антивирусных программ шифрование резервное архивирование создание протоколов безопастности и тому подобное скорость работы пользователей в такой си-стеме может упасть практически до нуля. В
ыходит что главное при определении мер и систем защиты информации это квалифицированно определить границыне-обходимой безопасности и затрат на средства защиты с одной стороны и поддержания системы в работоспособном режиме и приемлемого риска с другой стороны.
Список использованной литературы
1. Андреева, В.И. Делопроизводство. Требования к документообороту фирмы (на основе ГОСТов РФ) / В.И. Андреева. - М.: Бизнес-школа Интел-Синтез; Издание 2-е, перераб. и доп., 2016. - 222 c.
2. Барихин, А. Б. Делопроизводство и документооборот / А.Б. Барихин. - М.: Книжный мир, 2014. - 416 c.
3. Басаков, М. И. Документы и документооборот коммерческой организации / М.И. Басаков. - М.: Феникс, 2016. - 416 c.
4. Брызгалин, А. В. Свод хозяйственных договоров и документооборота предприятий с юридическим, арбитражным и налоговым к / А.В. Брызгалин, В.Р. Берник, А.Н. Головкин. - М.: Налоги и финансовое право, 2010. - 656 c.
5. Даниленко, А. Ю. Безопасность систем электронного документооборота. Технология защиты электронных документов / А.Ю. Даниленко. - М.: Ленанд, 2015. - 232 c.
6. Документооборот в бухгалтерском и налоговом учете (+ CD-ROM). - М.: АБАК, 2014. - 728 c.
7. Документооборот в бухгалтерском и налоговом учете. Учебное пособие (+ CD-ROM). - М.: АБАК, 2016. - 832 c.
8. Документооборот в государственных и муниципальных учреждениях. - М.: АБАК, 2013. - 336 c.
9. Документооборот. Основные средства / Под редакцией Г.Ю. Касьянова. - М.: АБАК, 2010. - 256 c.
10. Жеребенкова, А.В. Документооборот на предприятии / А.В. Жеребенкова. - М.: Вершина; Издание 2-е, перераб. и доп., 2011. - 384 c.
11. Захаркина, О. И. Кадровая служба предприятия. Делопроизводство, документооборот и нормативная база / О.И. Захаркина, Д.Е. Гусятникова. - М.: Омега-Л, 2010. - 264 c.
12. Карсетская, Е. Кадровый документооборот. Локальные нормативные акты, которые проверит трудовая инспекция / Е. Карсетская. - М.: АйСи Групп, 2011. - 168 c.
13. Куняев, Н. Н. Конфиденциальное делопроизводство и защищенный электронный документооборот / Н.Н. Куняев, А.С. Демушкин, А.Г. Фабричнов. - М.: Логос, 2011. - 118 c.
14. Логинова, А.Ю. Правда об электронном документообороте / А.Ю. Логинова. - М.: Книга по Требованию, 2015. - 220 c.
15. Лушников, В. В. 1С: Документооборот. 200 вопросов и ответов / В.В. Лушников, А.В. Бондарев. - М.: 1С-Паблишинг, 2014. - 298 c.
16. Майкл, Майкл Дж. Саттон Д. Саттон Корпоративный документооборот: принципы, технологии, методология внедрения / Майкл Дж. Майкл Д. Саттон Саттон. - М.: Азбука, БМикро, 2013. - 448 c.