Обеспечение информационной безопасности бизнеса - [13]

Шрифт
Интервал

1.2.4. Отражение материального мира

Существенная часть информационной сферы, относящейся к информации бизнеса, является просто отражением материального мира. Внутри организации это описание ее активов, отношений и их типов, данные мониторинга бизнес-среды и собственной среды и др. Например, материальные и финансовые активы и их движение учтены в базах данных бухгалтерии и складов, персонал также учтен в базах данных бухгалтерии (зарплата, командировочные и др.) и отдела кадров (личные дела, графики отпусков, результаты оценок исполнительской деятельности и др.). Технические и программные средства, инструменты, используемые в информационных технологиях организации, учитываются, как правило, в базах данных конфигурационных единиц. Материальная ответственность работников за используемые в производстве средства и материалы также зафиксирована в соответствующих базах. Отношения работников зафиксированы в иерархической структуре организации (штатное расписание) и в виде функциональных обязанностей ролей и взаимодействий, определенных для реализуемых организацией технологических процессов, сервисов, услуг.

За пределами организации материальный мир включает описания товаров и услуг (продукции), необходимых для реализации ее бизнес-процессов, поставщиков продукции (исполнителей, подрядчиков), потребителей продукции, производимой самой организацией (заказчиков), и отношений с поставщиками и потребителями. Информация о товарах и услугах извлекается разными путями: с использованием каталогов и рекламных материалов поставщиков, из средств массовой информации, Интернета, от дилеров, агентов и других представителей поставщика, от торгующих организаций и т. п. Информация о производимой продукции размещается в аналогичных источниках. Отношения с поставщиками и потребителями закрепляются в соответствующих договорах.

С отображением материального мира в информации связаны две существенные проблемы:

— неточность отображения материального мира на информационный мир, следующая из принципиальной невозможности точного описания объектов материального мира;

— неизменность информационных объектов во времени, позволяющая говорить о том, что время, как естественная сущность, в информационном мире отсутствует и может поддерживаться только искусственным путем.


Любой информационный объект, представляющий материальный, в некотором смысле является моделью этого материального объекта, т. е. описывает лишь существенные для конкретной операции или транзакции свойства материального объекта. Таких описаний для разных целей может быть несколько. Соответственно, информационных объектов, представляющих материальный, также будет несколько, и храниться они, скорее всего, будут в разных местах. Сбор необходимых сведений о материальном объекте из совокупности информационных источников может представлять собой сложную задачу. Рассмотрим для примера информацию о корпоративном сервере.

— Информация о текущей конфигурации аппаратных средств сервера должна храниться в базе данных конфигурационных единиц организации (если такая существует), а также в базах учета материальных ценностей (активов), в бухгалтерских платежных документах, в договорах на выполнение пусконаладочных работ и прочих документах. Причем если конфигурация изменялась, например, оборудование докупалось, то, чтобы установить текущую конфигурацию, например, по бухгалтерским данным, надо восстановить историю закупок.

— Конфигурационные файлы с настройками операционной системы и приложений хранятся в дисковой памяти самого сервера. Эта информация также может быть продублирована у системных администраторов, обслуживающих сервер, если есть соответствующий регламент, в резервных копиях и других местах.

— Информация о фактически сделанных резервных копиях носителей и отдельных файлов хранится в регистрационных журналах сервера, т. е. на сервере, а также вместе с резервными копиями. Кроме этого, должно существовать действующее расписание резервного копирования и регламент, устанавливающий допустимые интервалы копирования.

— Информация о дежурном системном администраторе, обслуживающем сервер, может быть извлечена из графика дежурств, имеющегося в обслуживающем подразделении. Поскольку график дежурства может нарушаться по разным причинам, то, чтобы установить, кто фактически обслуживает сервер в настоящий момент или в другое интересующее время, скорее всего, потребуется брать справку в диспетчерской службе, обслуживающем подразделении или даже в отделе кадров или другой службе учета.

— Еще сложнее получить информацию о том, кто использовал сервер, т. е. был авторизован на нем, и какие имел права на доступ к его ресурсам.


Этот список может быть продолжен, но и перечисленного, на наш взгляд, достаточно, чтобы понять проблему и возможные сложности со сбором нужных данных, например, при необходимости провести расследование инцидента.

Все это усугубляется проблемами, связанными со временем. Первая проблема состоит в том, что информационный образ материального объекта или события есть моментальный снимок, отделенный (отчужденный) от объекта. Он не меняется с течением времени, в то время как объект естественным образом стареет и может подвергаться разного рода модификациям. В результате нарушается адекватность информационного образа самому объекту.


Рекомендуем почитать
Диалектика капитала. К марксовой критике политической экономии. Процесс производства капитала. Том 1. Книга 1

Издание представляет собой уникальное, фундаментальное исследование диалектики капитала (в контексте марксовой критики политической экономии), не имеющее аналогов ни в зарубежной, ни в отечественной литературе. В концептуальном плане оно базируется на «Капитале» К. Маркса. В соответствии со структурой первого тома данного труда издание состоит из 2-х частей, включающих в себя восемь разделов. Первый посвящен товару, деньгам и рынку, второй – теориям капитала, третий – производству абсолютной прибавочной стоимости, четвертый – производству относительной прибавочной стоимости, пятый – производству абсолютной и относительной прибавочной стоимости, шестой – заработной плате, седьмой – процессу накопления капитала, восьмой – историческим условиям возникновения капитала (теоретическим и практическим аспектам)


Реформы в России в 2000-е годы. От законодательства к практикам

Книга посвящена анализу реформ, которые происходили в России в начале XXI в. Речь идет о реформе аграрной сферы, земельных отношений, миграционной политики, некоммерческого сектора, почты, розничной торговли и трудовых отношений. Авторы не ограничиваются простым перечислением того, какие формальные новшества составляли суть реформы в этих сферах. Задача авторов – показать, что у каждой реформы своя предыстория, своя хроника борьбы групп интересов, своя динамика и свои последствия. Анализируются логики, которыми руководствовались реформаторы, и доводы их оппонентов, а также реакция населения и бизнеса.


Институты и путь к современной экономике. Уроки средневековой торговли

Принято считать, что существующие различия в экономике, политике и обществе отражают влияние различных институтов. Но среди экономистов, политологов и социологов нет единого мнения о том, что представляют собой институты, какие силы влияют на их сохранение и изменение и как мы можем повлиять на институциональное развитие. Эта междисциплинарная книга предлагает понятие институтов, которое объединяет внешне противоположные направления институционального анализа в социальных науках. В ней используется единый подход к изучению происхождения и сохранения институтов, их изменения и влияния предшествующих институтов на последующие.Достоинства этого подхода демонстрируются при помощи сравнительных исследований институтов в средневековом европейском и мусульманском мире.


Глобальный национализм

В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.


Корпократия. Как генеральные директора прибирают к рукам миллионы долларов

Власть в США принадлежит корпорациям, а в самих корпорациях все подчинено генеральному директору. Как вышло, что некогда скромные управленцы, чья основная задача — изо дня в день работать на интересы акционеров и инвесторов, вдруг превратились в героев первых полос деловой и «глянцевой» прессы? Почему объем их вознаграждения — десятки миллионов долларов — сравним с доходами деятелей шоу-бизнеса или спортсменов? На каком основании гендиректор, при котором акции компании упали в цене, все равно, покидая свой пост, получает солидное выходное пособие? О причинах сложившейся ситуации и о том, как ее изменить, рассуждает юрист и бизнесмен, посвятивший себя борьбе за права акционеров. Корпократия (лат.


Ценообразование

В предлагаемом издании представлены модельные ответы на экзаменационные вопросы по курсу «Цены и ценообразование». Ответы на экзаменационные вопросы даны в соответствии с программой курса. Представленные материалы помогут подготовиться и успешно сдать экзамен по курсу «Цены и ценообразование».Студенту без шпаргалки никуда! Удобное и красивое оформление, ответы на все экзаменационные вопросы ведущих вузов России.