Информационные таможенные технологии(таможенное дело). Информационные таможенные технологии Характеристика информационных процессов и информационных потоков в системе таможенных органов
Скачать 1.81 Mb.
|
/wiki/%D0%A2%D1%80%D1%91%D1%85%D1%83%D1%80%D0%BE%D0%B2%D0%BD%D0%B5%D0%B2%D0%B0%D1%8F_%D0%B0%D1%80%D1%85%D0%B8%D1%82%D0%B5%D0%BA%D1%82%D1%83%D1%80%D0%B0 14. Теория и практика обеспечения информационной безопасности в ЕАИС. Принципы информационной безопасности - комплексность подхода - рассмотрение полного множества факторов, влияющих на безопасность систем обработки и хранения информации; - системность - единые цели реализуемых мероприятий по беспечению информационной безопасности; - экономическая целесообразность - баланс между стоимостью системы защиты и предполагаемым ущербом в случае нарушения режима информационной безопасности; - адаптируемость системы защиты и поддерживающей инфраструктуры к изменяющимся условиям обработки, передачи и хранения информации, а также количеству и составу самой информации; - непрерывность мероприятий по организационно-технической защите информации, поддержанию актуальности самой системы безопасности.информационном пространстве СообществаОдной из важнейших проблем формирования информационного пространства государств-участников Сообщества является обеспечение каждым из них собственной информационной безопасности и защиты своего информационного суверенитета, а также защиты и сохранности информационных ресурсов Сообщества.Практическое решение вопросов обеспечения национальной информационной безопасности, привлечения к ответственности за угрозу или нарушение информационной безопасности в каждом из государств Сообщества осуществляется в порядке, предусмотренном их национальным законодательством, нормами международного права, а также соответствующими межгосударственными соглашениями.При разработке архитектуры информационной безопасности ЕАИС таможенных органов была использована разработанная компанией IBM методика создания архитектуры защищенных решений (IBM Method for Architecting Secure Solutions — MASS), основывающаяся на положениях национального и международного стандарта, известного под названием "Общие критерии", ГОСТ Р ИСО/МЭК 15408-2002 (ISO/IEC 15408:1999) "Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий".Методика MASS успешно реализована во многих крупных проектах по всему миру, в том числе и в проектах, выполненных в интересах таможенных органов ряда зарубежных стран. Использование методики MASS гарантирует достижение высокого качества решений по обеспечению информационной безопасности на всех стадиях проектных работ. Она позволяет определять основные угрозы и уязвимости на каждом организационном уровне проектируемой информационной системы, а также предлагать рациональные решения по их устранению и комплексному обеспечению информационной безопасности.Архитектура информационной безопасности ЕАИС таможенных органов разрабатывалась с учетом решений, принятых по другим архитектурам ЕАИС — функциональной, информационной, компонентной, технической, архитектуры пользователей и управления ИТ-инфраструктурой.Общей целью разработки архитектуры информационной безопасности ЕАИС таможенных органов являлось достижение автоматически возобновляемого и развивающегося процесса управления информационной безопасностью, который является методическим, организационным и технологическим базисом для непрерывного развития и совершенствования архитектуры информационной безопасности ЕАИС таможенных органов.В процессе разработки архитектуры информационной безопасности ЕАИС таможенных органов были учтены следующие системные принципы:преемственность по отношению к существующей системе обеспечения информационной безопасности;системность и комплексность построения системы обеспечения информационной безопасности;унифицированность принципов, методов и технических решений по обеспечению информационной без опасности на всех уровнях иерархии ЕАИС таможенных органов;интегрированность системы обеспечения информационной безопасности;эшелонирование системы обеспечения информационной безопасности на всех этапах доступа к информации;использование модульного подхода;обеспечение информационной безопасности ЕАИС таможенных органов на уровне архитектуры сети, сетевых протоколов и оборудования;соответствие национальным и международным стандартам в области информационной безопасности;ориентация на возможность использования сертифицированных средств защиты информации отечественных производителей, имеющих лицензии ФСТЭК России и ФСБ России. 15. Информатизация как основа повышения эффективности управления организацией Информатизация - важнейшее средство повышения эффективности работы отрасли. ИНФОРМАТИЗАЦИЯ - глобальный процесс активного формирования и широкомасштабного использования информационных ресурсов. В процессе информатизации происходит преобразование традиционного технологического способа производства и образа жизни в новый, постиндустриальный на основе использования кибернетических методов и средств (универсальных или управляемых ЭВМ, микро- и персональных ЭВМ, микропроцессорных блоков, программируемых контроллеров). Информатизация в индустриально развитых странах становится стержневым звеном, объединяющим все стороны качественных преобразований в обществе. В результате информатизации на новый уровень поднимаются научные исследования и разработки, производство, управление, все сферы социальной жизни общества, качественно меняются параметры экономического роста.Фундаментом процесса информатизации является радиоэлектронное производство. Большие достижения в области информатизации достигнуты в США, Японии, Англии, Франции, ФРГ, в ряде малых стран Европы и Азии; наращивает потенциал информатизации Латинская Америка. Основными звеньями общенациональных систем эксплуатации информационных ресурсов являются: сети ЭВМ, базы данных, экспертные системы, суперкомпьютеры, волоконно-оптические линии связи, персональные ЭВМ. Главными направлениями развития информатизации становятся: создание более прогрессивных и гибких средств обработки информации, снижение стоимости ее обработки, улучшение технических характеристик оборудования, расширение масштабов стандартизации устройств сопряжения, качественное улучшение подготовки кадров; разработка защитных мер против несанкционированного доступа к информации и др.Стратегической целью данного направления является повышение эффективности функционирования структур через внедрение во все виды и формы деятельности, трансформацию на этой основе существующих и формирование новых образовательных моделей. Вопросы проектирования информационной среды и организации управления стали повседневными вопросами менеджмента в любой сфере деятельности, не исключая образования. Директора вынуждены решать не только хозяйственные проблемы, но и экономические, правовые, финансовые и другие. Для этого необходима унифицированная форма планирования, организации и управления процессом.В настоящее время в промышленности страны происходят масштабные и глубокие процессы перехода к новой системе организации деятельности и управления - к системе рыночных отношений. Структура мирового рынка сложилась, на нем действует жесткая конкуренция по всем видам продукции. В связи с этим перед предприятиями России стоит острейшая проблема - выйти на мировые рынки и занять на них подобающее место. Для этого необходимо совершенствовать управление предприятиями во всех аспектах их деятельности: планирование, производство и реализация продукции.Во всех этих процессах в настоящее время ключевую роль играют информационные технологии (ИТ), которые по праву считаются ведущим элементом научно-технического прогресса на современном этапе во всех видах деятельности человечества. Продукция этого профиля является весьма дорогостоящей; это означает, что развитие и внедрение ИТ на любом предприятии требует объемных инвестиций. Естественно, что по мере формирования на предприятии информационной системы (ИС) возникает вопрос об окупаемости или эффективности инвестиций в ИТ.Поскольку отечественные предприятия имеют значительное отставание в процессе информатизации своей деятельности, в нашей стране еще требуются масштабные инвестиции в преодоление этого отставания. В то же время очевидно, что наши предприятия не имеют времени для ликвидации отставания, сделанные инвестиции немедленно должны давать эффект. Кроме того, ресурсы наших предприятий далеко не беспредельны, к тому же конкуренция не всегда может быть преодолена только за счет привлечения избыточных ресурсов, нужны эффективные решения по их использованию. В связи с этим для оперативного решения задач основной деятельности предприятию нужна системауправления, которая одновременно учитывала бы незавершенность ИС, предусматривала ее планомерное развитие и совершенствование и в то же время могла бы обеспечивать эффективный менеджмент на предприятии во всем многообразии всех его функций. Для этого нужны соответствующие научно-методологические основы информационного менеджмента (ИМ), который должен обеспечить эффективное использование ресурсов ИС в интересах основной деятельности предприятия на любой стадии развития ИС.В настоящее время в России ощущается острая потребность в развитии таких научно-методологических основ. Во-первых, из-за указанной выше специфики процесса информатизации в российской экономике в отечественную практику не могут быть непосредственно перенесены принципы и рекомендации зарубежного ИМ; во-вторых, в мировом ИМ в настоящее время идет процесс серьезного ужесточения требований к ИТ и ИС в плане необходимости увеличения их вклада в основную деятельность и окупаемости, поскольку в эти системы сделаны значительные инвестиции.В системе управления предприятием, кроме учетных, ИС решает также важные стратегические задачи и обеспечивает оперативное управление. Для решения этих задач необходимо комплексное моделирование сложных систем, основанное в той или иной мере на системном анализе. Формирование основы управления организацией в виде системной модели позволяет обеспечить на достаточно длительную перспективу возможность эффективной модернизации ее деятельности в соответствии со сложившимися условиями. 16.Автоматизация системного анализа в управлении таможенной деятельностью. Автоматизация — одно из направлений научно-технического прогресса, применение саморегулирующих технических средств, экономико-математических методов и систем управления, освобождающих человека от участия в процессах получения, преобразования, передачи и использования энергии, материалов или информации, существенно уменьшающих степень этого участия или трудоёмкость выполняемых операций. Требует дополнительного применения датчиков (сенсоров), устройств ввода, управляющих устройств (контроллеров), исполнительных устройств, устройств вывода, использующих электронную технику и методы вычислений, иногда копирующие нервные и мыслительные функции человека. Наряду с термином автоматический, используется понятие автоматизированный, подчеркивающий относительно большую степень участия человека в процессе.Автоматизируются:производственные процессы;проектирование;организация, планирование и управлениенаучные исследования.бизнес-процессыЦель автоматизации — повышение производительности труда, улучшение качества продукции, оптимизация управления, устранение человека от производств, опасных для здоровья. Автоматизация, за исключением простейших случаев, требует комплексного, системного подхода к решению задачи, поэтому решения стоящих перед автоматизацией задач обычно называются системами, например:система автоматического управления (САУ);система автоматизации проектных работ (САПР);автоматизированная система управления технологическим процессом Одним из важнейших направлений развития информационных таможенных технологий в последние годы явилось развертывание, начиная с 2001 года, системы оперативного управления таможенной деятельностью, начало которой было положено разработкой программного комплекса оперативного мониторинга процессов таможенного оформления и контроля.Федеральная таможенная служба РФ планирует в 2008 г завершить создание и внедрение качественно новых информационно-программных средств автоматизации таможенной деятельности, в том числе и новой системы таможенного оформления и таможенного контроля. Об этом было сообщено на научно-техническом совета /НТС/ ФТС России, сообщает пресс-служба ФТС,Как сказал на заседании совета директор главного научно-информационного вычислительного центра /ГНИВЦ/ ФТС России Сергей Гусев, в настоящее время в ФТС России происходит выработка и апробирование стратегических решений по дальнейшему развитию Единой автоматизированной информационной системы /ЕАИС/, определяется архитектура и структура перспективной системы таможенного оформления и таможенного контроля, являющейся ключевым элементом всей информационной системы таможенных органов. Разрабатываются новые процедуры таможенного оформления и контроля и на их основе - новые интегрированные компоненты ЕАИС таможенных органов.В рамках реализации проекта модернизации информационной системы таможенных органов, ФЦП "Электронная Россия", ежегодных планов НИОКР ФТС России с 2004 года начата проработка концепции и архитектуры перспективной ЕАИС таможенных органов, проводятся работы по созданию основных подсистем ЕАИС Таможенного Комитета Союзного Государства /ТКСГ/, отрабатываются программные средства и технологии предварительного информирования и электронного декларирования, разрабатываются отдельные подсистемы Единой государственной автоматизированной информационной системы контроля за вывозом товаров с таможенной территории РФ /ЕГАИС КВ/, начаты работы по практической отработке системы управления рисками /СУР/, готовятся технические требования на проектирование и разработку ряда новых подсистем перспективной ЕАИС таможенных органов.По словам С.Гусева, прошедшее обсуждение еще раз продемонстрировало, что только объединение усилий и квалифицированная кооперация организаций-разработчиков программных средств и специалистов информационно-технической службы таможенных органов позволит решить задачу по созданию перспективной ЕАИС таможенных органов. Ни компании, специализирующиеся только в области автоматизации таможенной деятельности, ни системные интеграторы в одиночку не смогут предложить технические решения, полностью удовлетворяющие потребностям ФТС России.Поэтому стратегической задачей информационно-технической службы таможенных органов является расширение практики концептуального проектирования компонентов ЕАИС под руководством ИТ-специалистов ФТС России с дальнейшей реализацией проектных решений в кооперации с ведущими российскими ИТ-компаниями. 17.Информационные технологии и системы: основные понятия и определения. Первая информационная технология заключалась в передаче знаний устно по наследству. Появились хранители знаний – жрецы, священники. Доступ к знаниям и информации был ограничен, поэтому знания не могли существенно влиять на производственный процесс.Появление первого печатного станка и книгопечатания в 1445 году произвело первую информационную революцию, которая длилась 500 лет. Знания стали тиражироваться. Они уже могли влиять на производство . Историю развития компьютеров, как высшего представителя информационных технологий, можно считать начавшейся в XVII веке. В 1642 году знаменитый учёный Блез Паскаль изобрёл машину для сложения и вычитания больших чисел. Это чудо техники было массивным и не предполагало массового внедрения, хотя бы из-за высокой стоимости и сложности конструкции. Единственный экземпляр первой счётной машины так остался у изобретателя. Но заслуга великолепного учёного очевидна: Паскаль один из первых попытался механизировать вычисления и создать робота, который бы считал за человека. Через некоторое время, в 1666 году Самуэль Морланд тоже задумался над проблемой сложных вычислений и создал механический калькулятор, который мог складывать и вычитать. Вот если бы он доработал свое детище так, чтобы можно было ещё и умножать, то стал бы по праву носить титул «изобретателя калькулятора». Но этой чести удостоился Годфрид Лейбниц, который построил первую машину, способную умножать. Современный школьник вряд ли стал бы носить такую штуку в школу, но для XVII в. это было революционное изобретение. Технология при переводе с греческого (techne) означает искусство, мастерство, умение, а это не что иное, как процессы. Под процессом следует понимать определенную совокупность действий, направленных на достижение поставленной цели. Процесс должен определяться выбранной человеком стратегией и реализоваться с помощью совокупности различных средств и методов.Информационная технология - процесс, использующий совокупность средств и методов сбора, обработки и передачи данных (первичной информации) для получения информации нового качества о состоянии объекта, процесса или явления (информационного продукта).Цель информационной технологии - производство информации для ее анализа человеком и принятия на его основе решения по выполнению какого-либо действия.Информационная технология является наиболее важной составляющей процесса использования информационных ресурсов общества. К настоящему времени она прошла несколько эволюционных этапов, смена которых определялась главным образом развитием научно-технического прогресса, появлением новых технических средств переработки информации. В современном обществе основным техническим средством технологии переработки информации служит персональный компьютер, который существенно повлиял как на концепцию построения и использования технологических процессов, так и на качество результатной информации. Внедрение персонального компьютера в информационную сферу и применение телекоммуникационных средств связи определили новый этан развития информационной технологии и, как следствие, изменение ее названия за счет присоединения одного из синонимов: "новая", "компьютерная" или "современная".Информационная технология тесно связана с информационными системами, которые являются для нее основной средой. На первый взгляд может показаться, что введенные в учебнике определения информационной технологии и системы очень похожи между собой. Однако это не так.Информационная технология является процессом, состоящим из четко регламентированных правил выполнения операций, действий, этапов разной степени сложности над данными, хранящимися в компьютерах. Основная цель информационной технологии - в результате целенаправленных действий по переработке первичной информации получить необходимую для пользователя информацию.Информационная система является средой, составляющими элементами которой являются компьютеры, компьютерные сети, программные продукты, базы данных, люди, различного рода технические и программные средства связи и т.д. Основная цель информационной системы - организация хранения и передачи информации. Информационная система представляет собой человеко-компьютерную систему обработки информации.Реализация функций информационной системы невозможна без знания ориентированной на нее информационной технологии. Информационная технология может существовать и вне сферы информационной системы.Термин информационная система (ИС) используется как в широком, так и в узком смысле.В широком смысле информационная система есть совокупность технического, программного и организационного обеспечения, а также персонала, предназначенная для того, чтобы своевременно обеспечивать надлежащих людей надлежащей информацией[1].Федеральный закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации» даёт следующее определение: «информационная система — совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств».По мнению одних авторов, ИС в широком смысле включает в себя персонал, её эксплуатирующий, по мнению других — нет.В узком смысле информационной системой называют только подмножество компонентов ИС в широком смысле, включающее базы данных, СУБД и специализированные прикладные программы.В любом случае основной задачей ИС является удовлетворение конкретных информационных потребностей в рамках конкретной предметной области. Современные ИС де-факто немыслимы без использования баз данных и СУБД, поэтому термин «информационная система» на практике сливается по смыслу с термином «система баз данных».По степени автоматизации ИС делятся на:автоматизированные ИС (автоматизация частичная);автоматические ИС (автоматизация полная).По характеру обработки данных ИС делятся на:информационно-справочные, или информационно-поисковые ИС, в которых нет сложных алгоритмов обработки данных, а целью системы является поиск и выдача информации в удобном виде;ИС обработки данных, или решающие ИС, в которых данные подвергаются обработке по сложным алгоритмам. Такие системы, в свою очередь, делятся на автоматизированные системы управления и системы поддержки принятия решений. |