Главная страница

Учебник рекомендовано


Скачать 2.49 Mb.
НазваниеУчебник рекомендовано
АнкорDokumentovedenie_Bardaev_Kravchenko.doc
Дата13.04.2017
Размер2.49 Mb.
Формат файлаdoc
Имя файлаDokumentovedenie_Bardaev_Kravchenko.doc
ТипУчебник
#4755
страница6 из 24
1   2   3   4   5   6   7   8   9   ...   24
Глава 3 ДОКУМЕНТ КАК ОБЪЕКТ НАПАДЕНИЯ И ЗАЩИТЫ

3.1. Основные тенденции использования

современных информационных технологий

в обеспечении управленческой деятельности

Процесс управления в любой системе управления в общем слу­чае включает в себя следующие подпроцессы:

  • получение (сбор и накопление) информации о состоянии системы управления (объекте управления и управляющей систе­мы) в условиях воздействия внутренних и внешних факторов (сре­ды) и ее преобразование к виду, удобному для дальнейшей обра­ботки (измерению, оценке);

  • измерение значений параметров управления, их оценка и иден­тификация состояний объекта управления и управляющей систе­мы, т. е. конкретной ситуации управления;

  • постановка (формулировка) задачи управления и выработка возможных (альтернативных) решений задачи управления в соот­ветствии с целями управления;

  • принятие решения как решение задачи выбора оптимального (наилучшего) либо рационального (приемлемого) решения из множества возможных и выработка управляющих воздействий по его реализации;

  • информационный обмен в системе управления, с надсисте-мой и средой.

Отличительной особенностью человекомашинных систем уп­равления является участие (прямое или косвенное) на всех этапах процесса управления человека, реализующего функцию центра­лизованной координации и организационного управления в сис­теме управления.

Нетрудно заметить, что управление организациями также под­разумевает выполнение описанного выше процесса. Деятельность служб делопроизводства как раз и направлена на организацион­ное и документационно-информационное обеспечение указан­ных подпроцессов и процесса управления в целом. Следователь­но, автоматизация делопроизводственных функций с использо­ванием современных компьютерных сетевых технологий позво­ляет за счет создания сети, обеспечивающей хранение и движе­ние электронных сообщений (документов) между подразделе­ниями организации, повысить эффективность делопроизводствен-

54

ной деятельности, и как следствие, управление организацией (предприятием).

Автоматизация делопроизводства позволяет повысить эффек­тивность делопроизводственной деятельности по следующим ос­новным показателям: оперативность и качество составления и оформления документов, время и трудозатраты на выполнение рутинных операций, сроки прохождения и исполнения докумен­тов. Это обеспечивается посредством использования общей для всех подразделений организации системы индексации докумен­тов, общих справочников-классификаторов (номенклатуры дел, например), единой формы регистрационно-контрольной карточ­ки документов и т.п.; централизованного хранения электронных форм текстов документов и их графических образов, а также всех сопутствующих документов (регистрационных карточек докумен­тов, приложений к ним, сопроводительных документов) с воз­можностью организации логического связывания документов, относящихся к одному вопросу; обеспечения оперативного поис­ка и подборки документов по тематическому набору реквизитов; обеспечения автоматизированного контроля прохождения и ис­полнения документов в подразделениях организации; исключе­ния дублирования ввода информации о документе на различных участках работы с ним.

Совершенствование документационного обеспечения управле­ния на основе современных информационных технологий создает необходимые условия для единой информационной системы, ох­ватывающей все подразделения организации. В настоящее время обозначились два подхода к совершенствованию документацион­ного обеспечения управления на основе современных информа­ционных технологий.

Первый подход состоит в применении универсальных информа­ционных технологий для совершенствовании выполнения отдель­ных видов делопроизводственных работ и используется в основ­ном в мелких и средних организациях (предприятиях). Такой под­ход наименее затратен и прост в реализации как на конкретном автоматизированном рабочем месте, так и при организации рабо­ты в локальной сети. Он ориентирован на действующую структуру организации, связан с минимальным риском для ее функциони­рования и практически сразу дает ощутимый эффект от их вне­дрения.

Второй подход заключается в комплексном внедрении инфор­мационных технологий во все сферы документационного обеспе­чения управления и применяется, как правило, в крупных орга­низациях (предприятиях). Этот подход наиболее эффективен для создания единого информационного пространства организации, однако требует больших затрат, модернизации существующей орга­низационной структуры, достаточно продолжительного (поэтап-

55

ного) ввода в эксплуатацию специализированных комплексных информационных технологий.

Необходимо отметить, что независимо от используемого под­хода повсеместное использование современных информационных технологий наряду с повышением эффективности работы служб документационного обеспечения управления (ДОУ) создает пе­ред ними ряд серьезных проблем в области обеспечения защиты обрабатываемой информации (сообщений, документов) от не­санкционированного доступа, следствием которого является уте­чка, искажение, уничтожение, блокирование доступа к инфор­мации, а также утрата, уничтожение или сбой функционирова­ния ее носителя.

3.1.1. Применение информационных технологий в области документооборота в государственных органах

Развитие и широкое применение информационных техноло­гий является глобальной тенденцией мирового развития. Приме­нение ИТ имеет решающее значение для повышения эффектив­ности государственного управления и местного самоуправления, повышения конкурентоспособности экономики и степени ее ин­теграции в мировую систему хозяйства.

В 2005 и 2006 гг. в рамках Федеральной целевой программы (ФЦП) «Электронная Россия (2002 — 2010 годы)» были начаты крупные проекты по разработке основных составляющих инфра­структуры «электронного государства» [34]: национальной систе­мы удостоверяющих центров, территориально распределенного хранилища государственных информационных ресурсов с регла­ментированным доступом, национальной системы идентификации. Результаты этих работ легли в основу новой редакции ФЦП «Элек­тронная Россия (2002 — 2010 годы)», утвержденной Постановлени­ем Правительства Российской Федерации от 15.08.2006 № 502.

Основными целями реализации мероприятий, включенных в измененную редакцию программы, стали:

  • повышение качества и эффективности функционирования экономики, государственного управления и местного самоуправ­ления на основе организации обмена и обеспечения эффективно­го использования органами управления информационных и теле­коммуникационных технологий;

  • расширение возможности доступа граждан к социально зна­чимой информации для реализации своих конституционных прав, в том числе к сведениям о деятельности органов государственной власти;

  • обеспечение защиты и безопасности данных, используемых для целей государственного управления, прав граждан на защиту

56

персональных данных и реализацию их законных интересов при информационном взаимодействии с органами государственной власти;

  • устранение дублирования сбора органами государственной власти данных, снижение издержек для населения и организа­ций, связанных с их предоставлением;

  • повышение оперативности предоставления государственных услуг, снижение числа обращений граждан и организаций в орга­ны государственной власти и сокращение времени вынужденного ожидания;

  • придание официального статуса электронным формам взаи­модействия, обеспечение подлинности и достоверности инфор­мации в процессах электронного информационного взаимодей­ствия органов государственной власти между собой, с населени­ем и организациями путем использования электронной цифро­вой подписи.

Использование ИТ в деятельности федеральных органов госу­дарственной власти и органов местного самоуправления осуще­ствляется по следующим направлениям:

  • развитие системы электронного документооборота, локаль­ных информационных сетей, использование стандартов делопро­изводства и документооборота;

  • преимущественное использование алгоритмов и программ для ЭВМ, тексты которых открыты и общедоступны;

  • развитие систем межведомственного электронного докумен­тооборота, обеспечивающих сокращение сроков обработки доку­ментов;

  • повышение качества принимаемых управленческих решении путем распространения опыта, накопленного в социально-эко­номической сфере, консультирования и повышения квалифика­ции.

Одним из приоритетных направлений в решении вопросов по­вышения эффективности деятельности государственных органов является оптимизация документооборота внутри и между субъек­тами управленческой деятельности.

Анализ практики выполнения этих решений показывает, что для повышения эффективности управления необходимо пола­гаться не только на оптимизацию традиционных методов работы с документами, но и на внедрение современных информацион­ных технологий. Среди них можно выделить, с одной стороны, технологии создания, обработки, поиска и хранения докумен­тов с помощью персональных компьютеров (все чаще объединя­емых в локальную вычислительную сеть), а с другой стороны — средства телекоммуникации, позволяющие быстро и надежно перемещать большие массивы информации на любые расстоя­ния. Первый аспект информационных технологий применитель-

57

но к задачам делопроизводства воплотился в автоматизирован­ные системы документационного обеспечения управления (АС-ДОУ), которые все чаще находят применение в органах государ­ственного управления и подведомственных им организациях. Вто­рой аспект проявляется в использовании систем электронной почты и информационных ресурсов, подключенных к глобаль­ной сети Интернет.

3.1.2. Проблемы построения электронного документооборота и принципы его реализации

В государственных органах используется традиционная рос­сийская система делопроизводства. Эта система, основанная на централизованном контроле документов на всех стадиях их ис­полнения, обладает рядом важных достоинств. Однако при боль­ших объемах документооборота возникают проблемы, неизбеж­ные при работе с бумажными документами: длительные проце­дуры передачи документов внутри организации; отсутствие эф­фективного контроля как за прохождением и исполнением до­кументов, так и за работой отдельных чиновников и деятельно­стью организации в целом со стороны вышестоящих органов и общества; высокие издержки на инфраструктуру хранения и дви­жения бумажных документов; высокая трудоемкость рутинных операций в деятельности работников службы ДОУ и чиновни­ков и, как следствие, постоянная нехватка времени на подго­товку качественных решений.

При переходе к электронному документообороту важным про­межуточным этапом является автоматизация традиционного, бу­мажного документооборота в государственных органах.

В существующих автоматизированных системах делопроизвод­ства используются смешанные решения, базирующиеся на ис­пользовании локальных сетей, модемных соединений по ком­мутируемым линиям связи, а также машиночитаемых носите­лей информации различного типа, что не обеспечивает усло­вий для создания единой системы электронного документообо­рота.

Обрабатываемые в организациях документы, в том числе и при использовании ПЭВМ, имеют две формы: традиционно бу­мажную и электронную. Подобный симбиоз является следствием того, что современные средства подготовки документов подра­зумевают электронную форму хранения образа документа, а нор­мативная база и устоявшиеся правила обращения — бумажную. Также важнейшим доводом в пользу сохранения бумажных но­сителей документов является удобство работы с ними. Тем бо­лее, что устоявшиеся традиции и привычки изменяются значи-

58

тельно медленнее возможностей современных информационных технологий.

Тем не менее использование такой смешанной технологии до­кументооборота позволяет:

  • ускорить движение документов по организации;

  • гарантировать своевременное рассмотрение документов;

  • обеспечить эффективный контроль исполнения документов и принятия управленческих решений;

  • повысить эффективность работы как отдельных сотрудников, так и организации в целом;

  • снизить издержки на размножение, передачу и хранение мно­жества копий бумажных документов;

  • при принятии решений повысить их обоснованность и каче­ство за счет предоставления исполнителю максимально полной документационной базы и снижения затрат времени на выполне­ние рутинных операций.

Следовательно, внедрение систем автоматизированного дело­производства уже в настоящее время создает хорошие технологи­ческие предпосылки для перехода к электронному документообо­роту, поскольку в таких организациях сотрудники постепенно отвыкают иметь дело с бумажными носителями (оборот бумаж­ных документов замыкается на канцелярии, архиве и экспеди­ции), в них исчезает технологическая необходимость. В этом и со­стоит основная идея электронного документооборота — для доку­ментов вообще не создается бумажных версий. Это позволит зна­чительно поднять эффективность и снизить издержки по сравне­нию со смешанным документооборотом.

Для некоторых видов документов (например, внутренних, а также для всех проектов документов на стадии их разработки и согласования) электронный документооборот возможен уже в настоящее время.

В практике работы органов государственной власти образуется большое количество документов, содержащих сведения ограни­ченного распространения. В этих случаях при отображении их про­ектов на бумажных носителях ограничивается круг лиц, знакомя­щихся с их содержанием, а представление на доклад электронных проектов документов осуществляется в защищенном виде, напри­мер путем парольной защиты файла или его криптографического преобразования. Передача таких документов по средствам теле­коммуникаций также должна осуществляться только в защищен­ном виде.

Таким образом, основной тенденцией развития документаль­ных информационных ресурсов является перенос все большей их части на машиночитаемые носители, что принципиально изме­няет условия доступа к ним [26]. При этом, с одной стороны, создаются условия прямого доступа к большим массивам информа-

59

ции и автоматизированной их обработки, а с другой стороны — возможность полного закрытия неконтролируемого доступа к этим массивам, а также возможность жестко контролируемого инфор­мирования и дезинформирования (т. е. вьщачи той и только той информации, которую держатель информационных ресурсов счи­тает нужным предоставить конкретному пользователю).

Задачи обеспечения документальными информационными ре­сурсами осложняются и тем, что все большая часть машиночита­емых информационных ресурсов не имеет своего аналога на тра­диционных носителях. Кроме того, в каждый момент времени кон­кретная информационная система находится в состоянии инфор­мационной, технической, программной и технологической со­вместимости. Поскольку система непрерывно развивается (модер­низируется, модифицируется), изменяется и состав ее техниче­ских, программных и технологических средств. Развиваются и вне­шние информационные системы, которые, осуществляя анало­гичный процесс развития, принимают иные проектные решения, обеспечивающие свои цели.

В результате в информационных системах накапливаются до­кументальные информационные ресурсы, не совместимые на уровне технических средств, различающиеся по структуре, фор­матам представления данных, методам кодирования, правилам содержательного описания и т. д. Создается ситуация, при кото­рой «ретроспективные» массивы, даже приведенные к формаль­ным условиям совместимости с массивами «на данный момент времени», являются неадекватной формой представления ранее накопленной информации. Степень этой неадекватности разли­чна, она, как правило, соответствует той степени «правильно­сти», которую удалось обеспечить при конвертировании в новую форму представления, причем многократное конвертирование в конечном счете может привести к утрате достоверности инфор­мации.

Также при формировании машиночитаемых информационных ресурсов создается ситуация, при которой пользователь, не обла­дающий необходимыми техническими и программными средствами переработки машиночитаемых информационных ресурсов, фак­тически исключается из сферы эффективного применения наибо­лее ценных информационных ресурсов на всех уровнях: персо­нальном, групповом, ведомственном, национальном, региональ­ном и международном.

Между информацией, зафиксированной в документе, и пользо­вателем появляется система барьеров (технических, программных, технологических и др.), которые существенно ограничивают или исключают возможность доступа к информации.

Особенностью функционирования документальных информа­ционных ресурсов на машиночитаемых носителях, с одной сто-

60

роны, является то, что период их жизненного цикла существенно превосходит периоды жизненного цикла конкретных технических средств, программных продуктов, поколения ПЭВМ. Изменение технической и программной конфигурации автоматизированных информационных систем порождает проблему непрерывного кон­вертирования информационных массивов, которая по мере уве­личения их объема становится все более дорогостоящей процеду­рой. С другой стороны, процессы конвертирования создают усло­вия безвозвратной утраты тех или иных ресурсов в результате не­адекватных процессов преобразования и (или) утраты связей мас­сивов с программной и технической средой, обеспечивающей их целостность и обработку, и (или) утратой массивов и (или) про­граммных средств, обеспечивающих идентификацию и однозна­чное декодирование данных, и т. п.

Нарастающее многообразие новых информационных техноло­гий и их элементов ведет к сверхизбыточному нарастанию несов­местимых форм представления информационных массивов, что существенным образом увеличивает число барьеров между инфор­мацией, в них зафиксированной, и пользователем, желающим получить доступ к этой информации.

Если при использовании документов на традиционных носи­телях основным барьером при условии получения документа был языковой барьер и уровень профессиональной подготовки пользо­вателя, то переход к машиночитаемым носителям существенно увеличивает количество таких барьеров.

Как показывает практика, в основном эти барьеры обусловли­ваются несовместимостью таких элементов информационных тех­нологий, как языки преобразования (алфавиты, правила, спосо­бы, методы, алгоритмы, программы) информации; устройства (технические средства), обеспечивающие взаимодействие исто­чника и приемника при приеме-передаче сообщений, а также их обработку; носители информации.

Соответственно примерный перечень основных барьеров мож­но подразделить на три группы:

1) несовместимость используемых символьных множеств и ти­пов представляемой информации; несовместимость систем пра­вил лексикографического упорядочения; несовместимость и раз­личие методов обработки; алгоритмическая и программная не­совместимость; несовместимость набора процедур обработки и набора обрабатываемых типов данных; несовместимость форма­тов представления данных, систем кодирования, стандартов пред­ставления видеоинформации, драйверов, электронных ключей; несовместимость используемых криптографических методов защи­ты информации; несовместимые методы представления и обра­ботки данных в однотипных программных продуктах; различия интерфейса программных продуктов; несовместимость докумен-

61

тов, подготовленных на одноименных программных продуктах различных версий и их модификаций; неэквивалентное преобра­зование информационных массивов при конвертировании и т. п.;

  1. техническая несовместимость (общая, частичная); несогла­сованность аппаратной конфигурации с требованиями к процес­сам обработки конкретных машиночитаемых носителей (объемы памяти, комплектация средств ввода-вывода, типы мониторов, видеокарты и т. п.); отсутствие адаптивности оборудования к типу носителя и его размерным параметрам; невозможность использо­вания требуемых программных продуктов и т.д.;

  2. материал и размерные характеристики носителя (длина, ширина, толщина, диаметр, количество поверхностей, с кото­рых происходит чтение-запись информации); конструктивные ха­рактеристики, связанные с возможностью установки на конкрет­ные устройства ввода-вывода информации; тип записи (плотность, число дорожек, ширина межблочных промежутков и т.п.); орга­низация файлов; разрешающая способность и т.д.

На основании изложенного можно сделать следующие выво­ды:

  1. Анализ тенденций развития современных информационных технологий показывает, что между носителем информации и ее потребителем встроена сложнейшая техногенная среда (техниче­ская, алгоритмическая, программная, технологическая), без уча­стия которой пользователь неспособен получить доступ к инфор­мации и воспринимать ее.

  2. Несовместимость техногенной среды создает значительные трудности для восприятия информации, зафиксированной на машиночитаемых носителях, и во многих случаях ведет к их без­возвратной утрате.

  3. Использование машиночитаемых документальных информа­ционных ресурсов возможно только в том случае, если они ис­пользуются в согласованной (стандартизованной) техногенной среде.

  4. Рост угроз документальным информационным ресурсам ин­формационных систем обусловлен не только возросшими воз­можностями злоумышленника по осуществлению несанкциони­рованного доступа (НСД) к защищаемой информации в связи с широким распространением ИТ, но также возрастающей слож­ностью и непрерывным обновлением составных элементов са­мих ИТ.

Таким образом, несмотря на то, что информационные техно­логии как неотъемлемый атрибут процесса глобальной информа­тизации внешне нейтральны, а их значимость и востребованность не вызывает сомнений, по мере их внедрения возрастает угроза документальным информационным ресурсам и обостряется про­блема обеспечения информационной безопасности.

62

3.2. Основные законодательные и методологические

предпосылки рассмотрения документа как объекта

нападения и защиты

3.2.1. Основные законодательные предпосылки рассмотрения документа как объекта нападения и защиты

В гл. 2 отмечалось, что под информационными отношениями понимаются регулируемые правом общественные отношения, возникающие в процессе взаимодействия субъектов в целях удов­летворения их интересов в обладании необходимой информаци­ей, в передаче части имеющейся информации другим субъектам, а также сохранении в тайне оставшейся части информации.

Учитывая, что основой существования рыночной экономики является конкурентоспособная среда, субъекты которой конкури­руют друг с другом, государство стремится создать необходимые условия для того, чтобы конкуренция между ними осуществлялась цивилизованными способами в рамках правового поля и в коне­чном итоге несмотря на определенные потери в результате конку­рентной борьбы отдельных субъектов социума в целом приносила благо как гражданам, так и обществу. Поэтому в условиях рыно­чной экономики существует объективная потребность в обеспече­нии конфиденциальности определенной информации на всех уров­нях общественных отношений: человека, общества и государства.

Обладателем информации может быть гражданин (физическое лицо), юридическое лицо, Российская Федерация, субъект Рос­сийской Федерации, муниципальное образование.

Обладатель информации, если иное не предусмотрено феде­ральными законами, вправе [63]:

  • разрешать или ограничивать доступ к информации, опреде­лять порядок и условия такого доступа;

  • использовать информацию, в том числе распространять ее, по своему усмотрению;

  • передавать информацию другим лицам по договору или на ином установленном законом основании;

  • защищать установленными законом способами свои права в случае незаконного получения информации или ее незаконного использования иными лицами;

  • осуществлять иные действия с информацией или разрешать осуществление таких действий.

Обладатель информации при осуществлении своих прав обязан:

  • соблюдать права и законные интересы иных лиц;

  • принимать меры по защите информации;

  • ограничивать доступ к информации, если такая обязанность установлена федеральными законами.

63

Таким образом, в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов граждан и других субъектов социума, обеспечения обороны страны и безо­пасности государства федеральными законами устанавливается ограничение доступа к информации [63].

  1. Обязательным является соблюдение конфиденциальности ин­формации, доступ к которой ограничен федеральными законами.

  2. Защита информации, составляющей государственную тайну, осуществляется в соответствии с законодательством Российской Федерации о государственной тайне.

  3. Федеральными законами устанавливаются условия отнесе­ния информации к сведениям, составляющим коммерческую тай­ну, служебную тайну и иную тайну, обязательность соблюдения конфиденциальности такой информации, а также ответственность за ее разглашение.

  4. Информация, полученная гражданами (физическими лица­ми) при исполнении ими профессиональных обязанностей или организациями при осуществлении ими определенных видов де­ятельности (профессиональная тайна), подлежит защите в случа­ях, если на эти лица федеральными законами возложены обязан­ности по соблюдению конфиденциальности такой информации.

  5. Информация, составляющая профессиональную тайну, мо­жет быть предоставлена третьим лицам в соответствии с феде­ральными законами и (или) по решению суда.




  1. Срок исполнения обязанностей по соблюдению конфиден­циальности информации, составляющей профессиональную тай­ну, может быть ограничен только с согласия гражданина (физи­ческого лица), предоставившего такую информацию о себе.

  2. Запрещается требовать от гражданина (физического лица) предоставления информации о его частной жизни, в том числе информации, составляющей личную или семейную тайну, и по­лучать такую информацию помимо воли гражданина (физиче­ского лица), если иное не предусмотрено федеральными зако­нами.

  3. Порядок доступа к персональным данным граждан (физи­ческих лиц) устанавливается федеральным законом о персональ­ных данных.

Сказанное означает, что ограничение доступа к информации (документам) — это по сути законодательно закрепленное при­знание факта существования в обществе агрессивной информа­ционной среды. Причем само ограничение доступа к информации (документам) также является актом вынужденной (и законода­тельно ограниченной) агрессии одного субъекта общества по от­ношению к другим.

Существующие ограничения в доступе к документам можно систематизировать следующим образом (табл. 3.1) [3].

64

Таблица 3.1
1   2   3   4   5   6   7   8   9   ...   24


написать администратору сайта