Kontrola pristupa informacionim sistemima
Садржај:
1. Увод..........................................................................................................3
2. Појам, функције и компоненте информационог система
.......................................................................................................................5
2.1. Појам информационог система.....................................5
2.2. Функције информационог система..............................6
2.3. Компоненте информационог система.........................6
3. Безбедност информационих система........................................6
4. Мере заштите информационих система..................................8
4.1. Нормативне мере.................................................................8
4.2. Физичко-техничке мере....................................................9
4.3. Логичке мере..........................................................................9
5. Контрола приступа информационим системима................9
5.1. Поступци који се спроводе при контроли
приступа........................................................................................10
5.1.1. Одређивање заштићеног простора................................
10
5.1.2. Идентификација и верификација корисника...........
10
а) Шта неко има....................................................................
11
б) Шта неко зна ....................................................................
11
ц) Шта је неко........................................................................
12
5.1.3. Ограничавање трајања приступа кориснику............
13
5.2. Откривање неовлашћеног приступа..........................14
5.2.1. Алармни системи................................................................
14
5.2.2. Систем затворене телевизије...........................................
15
1

1. Увод
Убрзани развој и све већи значај рачунарских и
комуникационих технологија, неопходних за савремено пословање,
захтева да се проблему заштите посвети посебна пажња. Промене
изазване информационом техологијом, које су очигледне и видљиве,
односе се на начин прикупљања, складиштења, обраде и
презентирања информација, при чему информација постаје
стратешки ресурс. Захваљујући томе савремени информациони
системи, коришћени на прави начин, могу повећети ефикасност
многих активности, па се и користе у циљу повећања
продуктивности и као помоћ у постизању одговарајућег квалитета и
задовољства како запослених тако и купаца. Такође, услед тих
промена дошло је до повећања захтева у односу на безбедност
информација унутар неке организације.
Широк спектар примене информационих система у
пословању и животу уопште, повећао је и могућности неовлашћеног
коришћења и злоупотребе одрађених информација. Интернет и
електронско пословање додатно су усложили постојеће проблеме у
областима као што су: чување података од посебног значаја, крађу
новца приликом електронско пословања, нападе на системе и
апликативне програме итд.
Према томе, упоредо са растом примене рачунара повећава се
и ризик те примене, што за последицу има да се рапидно повећавају
потребе и расту захтеви за заштитом у овој области до те мере да то
постаје имератив у садашњој и у будућим фазама коришћења
информационих технологија.
3
2. Појам, функције и компоненте информационог
система
2.1 Појам информационог система
Интернационална
федерација
за
обраду
података
(International Federation for Information Processing - IFIP) дефинише
информациони систем на следећи начин:
"Информациони систем
је систем који прикупља, похрањује, чува, обрађује и испоручује
информације важне за организацију и друштво, тако да буду
доступне и употребљиве за сваког ко жели да их користи,
укључујући пословодство, клијенте, запослене и остале.
Информациони систем активни је друштвени систем који се
може, али и не мора, користити информационом технологијом."
Различити аутори наводе различите дефиниције
информационих система, по Добренићу, информациони систем је
скуп људи и опреме који по одређеној организацији и методама
http://www.znanje.org
4

b)
Функција документовања
, јер је за све активности
организације неопходно обезбедити документациону подлогу путем
информационог система ради могуће ревизије пословања у сваком
тренутку како би се могли реконструисати пословни догађаји.
2.3. Компоненте информационог система
Структуру информационог система садрже следеће
компоненте:
1.
Hardware
је скуп техничких средстава, акао што су процесор,
монитор, тастатура и штампач. Заједно, они прихватају податке и
информације, обрађују их и приказују;
2.
Software
је скуп рачунарских програма који су уграђени у
хардвер и који диктирају начин обраде података;
3.
Dataware
или база података, обухвата податке, информације и
релације међу њима, који схваћени као информациони ресурси
постају изузетно вредна имовина сваке организације;
4.
Lifeware
или кадровска компонента чине сви људи који у било
којој функцији учествују у раду информационог система;
5.
Orgware
или организациона компонента, обухвата организационе
поступке, методе и начине којима се усклађује, тј. координира рад
свих компонената информационог система, како би оне чиниле
складну и функционалну целину;
Turban, Ephraim Mclean, Ephraim Wetherbe, James: „Информациона технологија за
менаџмент“, стр. 21, Завод за уџбенике и наставна средства, Београд 2003.
6
Ovaj materijal je namenjen za učenje i pripremu, ne za predaju.
Slični dokumenti