comp
pic Статистика
Просмотров статей   1008508
Статей размещено   553
На модерации   1228
pic Просмотр статьи Политика информационной безопасности в функционировании современных организаций



В настоящее время одним из качественных показателей успешного функционирования организации является использование информационных технологий. Неотъемлемой частью деятельности многих компаний становится передача информации по сети Интернет и прочим общедоступным сетям. Количество данных, программ, процессов переносимых в корпоративные сети, функционирующие в тесной связи с Интернет, становится с каждым годом все больше. Такая ситуация возможна благодаря исключительной эффективности подобного вида организации функционирования компании. Множество бизнес-процессов, переносимых в область электронной коммерции, складываются в корпоративную информационную систему (КИС), которая становится сегодня одним из наиболее распространенных средств четкого управления бизнесом и важнейшим инструментом производства. Как показывает практика, корпоративные информационные системы, работающие в тесном контакте с сетью Интернет, приносят гораздо больше пользы предприятию, чем, если бы они функционировали в интранет сети. Это связанно с тем, что КИС, работая и в Интернет, представляет собой цельное информационное пространство, содержащее в себе большинство внешних и внутренних потоков неструктурированной информации и дающее возможность отображения бизнес потоков в документах, доступных, как сотрудникам и потребителям продукции организации, так и потенциальным клиентам и инвесторам. Большая часть бизнес-процессов оболочек маркетинга, поддержки клиентов, сбыта, и снабжения может быть интегрирована в КИС в качестве ее отдельных функциональных модулей. Например, могут быть организованы специальные опросы, дающие возможность собирать сведения о желаниях потребителей, или разработан закрытый модуль, предоставляющий информацию исключительно для клиентов. Итак, очевидно, что использование сети Интернет в деятельности компании имеет множество положительных аспектов. Однако тут есть и очень значимая отрицательная сторона - чем больше сфер деятельности предприятия формируется с помощью информационных технологий, тем более оно подвержено риску потери или хищения информации. Опасность вирусных атак, несанкционированный доступ, DoS-атаки становятся реальной угрозой конкурентоспособности компании. Последствия недостаточной защищенности информационной системы могут быть очень печальны – издержки, связанные с утечкой или уничтожением ценной информации, например, о ноу-хау, различных разработках и технологиях производства продукции, структуре компании или ее сотрудниках иногда для крупных организаций могут оцениваться в миллиарды долларов. Поэтому при проектировании информационной системы компании одним из важнейших аспектов является ее уровень защищенности. Создание решений для электронной коммерции должно происходить при усиленном внимании к обеспечению целостности защиты программных продуктов – реализация безопасных транзакций, конфиденциальность информации, мощные средства авторизации и аутентификации, учет возможности работы с повышенными нагрузками и отказоустойчивость системы. Качественная и надежная защита информационных ресурсов компании увеличивает эффективность функционирования всего предприятия в целом – когда система работает стабильно и без повреждений, пользователи всегда имеют доступ к нужным бизнес-процессам и данным КИС, информация надежно защищена от утечек, снижается возможность успешной атаки на систему. Средства атак на компьютерные системы развиваются очень интенсивно. В таких условиях обеспечение информационной безопасности становится одним из наиболее приоритетных направлений совершенствования. Для обеспечения надежной защиты информационных ресурсов компании, в системе информационной безопасности должны быть реализованы самые перспективные и современные технологии защиты.

Автор статьи: Максим
Категория: Программы
Просмотров статьи: 1385
Дата добавления: 10.07.2008