Автор работы: Пользователь скрыл имя, 22 Мая 2015 в 11:11, курсовая работа
Цель работы – исследовать информационное обеспечение коммерческой деятельности магазина «Дикси».
1. Рассмотреть роль информации в коммерческой деятельности;
2. Исследовать информационное обеспечение коммерческой деятельности;
3. Проанализировать способы защиты компьютерной информации;
4. Исследовать коммерческую информацию магазина «Продукты» и определить особенности ее защиты.
ВВЕДЕНИЕ........................................................................................................................4
1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ИНФОРМАЦИОННОГО ОБЕСПЕЧЕНИЯ КОММЕРЧЕСКОЙ ДЕЯТЕЛЬНОСТИ
1.1 Роль информации в коммерческой деятельности..........................................5
1.2 Информационное обеспечение коммерческой деятельности.......................7
1.3 Способы защиты компьютерной информации.............................................12
ГЛАВА 2. ИССЛЕДОВАНИЕ КООМЕРЧЕСКОЙ ИНЙОРМАЦИИ МАГАЗИНА «Дикси»
2.1 Общая характеристика предприятия............................................................23
2.2 Виды информации..........................................................................................25
2.3 Не конфиденциальная информация..............................................................26
2.4 Защита информации.......................................................................................26
ЗАКЛЮЧЕНИЕ................................................................................................................34
БИБЛИОГРАФИЧЕСКИЙ СПИСОК.............................................................................35
При этом под уничтожением информации понимается не только ее физическое уничтожение, но и стойкое блокирование санкционированного доступа к ней.
Коммерческая тайна в магазине «Дикси» − форма обеспечения безопасности наиболее важной коммерческой информации, предлагающая ограничение ее распространения. С правовой точки зрения, коммерческая тайна предприятия представляет собой средство защиты против недобросовестной конкуренции в рамках реализации права на интеллектуальную собственность.
Перечень сведений, составляющих коммерческую тайну предприятия:
1. Управление
1.1. Сведения
о применяемых оригинальных
1.2. Сведения о подготовке, принятии и исполнении отдельных решений руководства предприятия по коммерческим, организационным, производственным, научно-техническим и иным вопросам.
2. Планы
2.1. Сведения
о планах расширения или
2.2.Сведения о планах инвестиций, закупок, продаж.
3. Финансы
3.1. Сведения о балансах предприятия.
3.2. Сведения, содержащиеся в бухгалтерских книгах предприятия.
3.3. Сведения
о кругообороте средств
3.4. Сведения
о финансовых операциях
3.5. Сведения
о состоянии банковских счетов
предприятия и производимых
3.6. Сведения об уровне доходов предприятия.
3.7. Сведения
о долговых обязательствах
3.8. Сведения
о состоянии кредита
4. Партнеры
4.1. Систематизированные
сведения о внутренних и
5. Безопасность
5.1. Сведения
о порядке и состоянии
5.2. Сведения,
составляющие коммерческую
Сведения, относящиеся к этим трем группам, сроки действия и условия прекращений ограничений на доступ, а также ограничительный гриф приведены в таблице в приложении.
Под угрозой безопасности информации в компьютерной сети (КС) понимают событие или действие, которое может вызвать изменение функционирования КС, связанное с нарушением защищенности обрабатываемой в ней информации.
Известно большое количество разноплановых угроз безопасности информации различного происхождения. В литературе встречается множество разнообразных классификаций, где в качестве критериев деления используются виды порождаемых опасностей, степень злого умысла, источники появления угроз и т.д. Одна из самых простых классификаций приведена на рис. 2.
Рис. 2. Общая классификация угроз безопасности в магазине «Продукты»
Самыми частыми и самыми опасными (с точки зрения размера ущерба) являются непреднамеренные ошибки штатных пользователей, операторов, системных администраторов и других лиц, обслуживающих компьютерную сеть.
Иногда такие ошибки и являются собственно угрозами (неправильно введенные данные или ошибка в программе, вызвавшая крах системы), иногда они создают уязвимые места, которыми могут воспользоваться злоумышленники (таковы обычно ошибки администрирования). По некоторым данным, до 65% потерь - следствие непреднамеренных ошибок.
Очевидно, самый радикальный способ борьбы с непреднамеренными ошибками - максимальная автоматизация и строгий контроль.
Другие угрозы доступности можно классифицировать по компонентам КС, на которые нацелены угрозы:
Обычно применительно к пользователям в магазине «Продукты» рассматриваются следующие угрозы:
Основными источниками внутренних отказов являются:
По отношению к поддерживающей инфраструктуре рекомендуется рассматривать следующие угрозы:
Весьма опасны так называемые «обиженные» сотрудники - нынешние и бывшие. Как правило, они стремятся нанести вред организации – «обидчику», например:
Обиженные сотрудники, даже бывшие, знакомы с порядками в организации и способны нанести немалый ущерб. Необходимо следить за тем, чтобы при увольнении сотрудника его права доступа (логического и физического) к информационным ресурсам аннулировались
Выделим мероприятия по защите коммерческой информации в магазине:
Сотрудник должен компенсировать работодателю урон, который был причинен ему в результате разглашения составляющей коммерческую тайну информации.
Сотрудник, в результате умышленного либо неосторожного разглашения коммерческой тайны может подвергнуться дисциплинарной ответственности, вплоть до увольнения.
В ситуациях, когда не имеющий допуска к конфиденциальной информации сотрудник стал ее обладателем, он также несет ответственность.
Если в действиях сотрудника имеется элемент преступления, то он несет уголовную ответственность согласно положениям Уголовного кодекса РФ, который предполагает наказание от выплаты штрафа до десяти лет лишения свободы. Уголовная ответственность не означает освобождения сотрудника от компенсации причиненного урона.
В целом в магазине «Дикси» данные угрозы незначительны, информация конфиденциальна, поэтому можно сказать, что система информационной безопасности в коррекции не нуждается.
Информация о работе Информационное обеспечение коммерческой деятельности