Садржај:

1. Увод..........................................................................................................3

2. Појам, функције и компоненте информационог система
.......................................................................................................................5

2.1. Појам информационог система.....................................5
2.2. Функције информационог система..............................6
2.3. Компоненте информационог система.........................6

3. Безбедност информационих система........................................6

4. Мере заштите информационих система..................................8

4.1. Нормативне мере.................................................................8

4.2. Физичко-техничке мере....................................................9

4.3. Логичке мере..........................................................................9

5. Контрола приступа информационим системима................9

5.1.   Поступци  који  се   спроводе   при   контроли 
приступа........................................................................................10

5.1.1. Одређивање заштићеног простора................................

10

5.1.2. Идентификација и верификација корисника...........

10

а) Шта неко има....................................................................

11

б) Шта неко зна ....................................................................

11

ц) Шта је неко........................................................................

12

5.1.3. Ограничавање трајања приступа кориснику............

13

5.2. Откривање неовлашћеног приступа..........................14

5.2.1.  Алармни системи................................................................

14

5.2.2. Систем затворене телевизије...........................................

15

1

background image

1. Увод

Убрзани   развој   и   све   већи   значај   рачунарских   и 

комуникационих технологија, неопходних за савремено пословање, 
захтева да се проблему заштите посвети посебна пажња. Промене 
изазване информационом техологијом, које су очигледне и видљиве, 
односе   се   на   начин   прикупљања,   складиштења,   обраде   и 
презентирања   информација,   при   чему   информација   постаје 
стратешки   ресурс.   Захваљујући   томе   савремени   информациони 
системи,   коришћени   на   прави   начин,   могу   повећети   ефикасност 
многих   активности,   па  се  и  користе  у  циљу  повећања 
продуктивности и као помоћ у постизању одговарајућег квалитета и 
задовољства  како  запослених  тако  и  купаца.   Такође,   услед   тих 
промена   дошло   је   до   повећања   захтева   у   односу   на   безбедност 
информација унутар неке организације.

Широк   спектар   примене   информационих   система   у 

пословању и животу уопште, повећао је и могућности неовлашћеног 
коришћења   и   злоупотребе   одрађених   информација.   Интернет   и 
електронско пословање додатно су усложили постојеће проблеме у 
областима као што су: чување података од посебног значаја, крађу 
новца   приликом   електронско   пословања,   нападе   на   системе   и 
апликативне програме итд. 

Према томе, упоредо са растом примене рачунара повећава се 

и ризик те примене, што за последицу има да се рапидно повећавају 
потребе и расту захтеви за заштитом у овој области до те мере да то 
постаје   имератив   у   садашњој   и   у   будућим   фазама   коришћења 
информационих технологија.

3

2. Појам, функције и компоненте информационог 

система

2.1 Појам информационог система

Интернационална 

федерација 

за 

обраду 

података 

(International Federation for Information Processing - IFIP)  дефинише 
информациони  систем  на  следећи  начин:

  "Информациони  систем 

је систем који прикупља, похрањује, чува, обрађује и испоручује 
информације  важне  за  организацију  и  друштво,  тако  да  буду 
доступне  и  употребљиве  за  сваког  ко  жели  да  их  користи, 
укључујући  пословодство,  клијенте,  запослене  и  остале. 
Информациони  систем  активни  је  друштвени  систем  који  се 
може, али и не мора, користити информационом технологијом."

1

                       Различити   аутори   наводе   различите   дефиниције 
информационих система, по Добренићу, информациони систем је 

скуп   људи   и   опреме   који   по   одређеној   организацији   и   методама 

1

 http://www.znanje.org

4

background image

b)

Функција  документовања

,  јер  је  за  све  активности 

организације неопходно обезбедити документациону подлогу путем 
информационог система ради могуће ревизије пословања у сваком 
тренутку како би се могли реконструисати пословни догађаји. 

2.3. Компоненте информационог система

Структуру   информационог   система   садрже   следеће 

компоненте:

5

1.

  Hardware

  је   скуп   техничких   средстава,   акао   што   су   процесор, 

монитор, тастатура и штампач. Заједно, они прихватају податке и 
информације, обрађују их и приказују;

2.

  Software

  је   скуп   рачунарских   програма   који   су   уграђени   у 

хардвер и који диктирају начин обраде података;

3.

  Dataware

  или база података, обухвата податке, информације и 

релације   међу   њима,   који   схваћени   као   информациони   ресурси 
постају изузетно вредна имовина сваке организације;

4.

  Lifeware

  или кадровска компонента чине сви људи који у било 

којој функцији учествују у раду информационог система;

5.

 Orgware

 или организациона компонента, обухвата организационе 

поступке, методе и начине којима се усклађује, тј. координира рад 
свих   компонената   информационог   система,   како   би   оне   чиниле 
складну и функционалну целину;

5

 

Turban, Ephraim Mclean, Ephraim Wetherbe, James: „Информациона технологија за 

менаџмент“, стр. 21, Завод за уџбенике и наставна средства, Београд 2003.

6

Želiš da pročitaš svih 26 strana?

Prijavi se i preuzmi ceo dokument.

Ovaj materijal je namenjen za učenje i pripremu, ne za predaju.

Slični dokumenti