Глава 17. Информационная безопасность

Содержание

17.1. Электронная коммерция
17.2. Сбои информационных систем
17.3. Стандартные меры безопасности от сбоев
17.4. Три аспекта защиты информации
17.5. Службы защиты информации
17.6. Механизмы защиты информации
17.7. Нарушения защиты информации
17.8. Модель защиты
17.9. Глоссарий
 

Петушок с высокой спицы

Стал стеречь его границы.

Чуть опасность где видна,

Верный сторож как со сна

Шевельнется, встрепенется,

К той сторонке обернется

И кричит: «Кири-ку-ку.

Царствуй, лежа на боку!»

И соседи присмирели,

Воевать уже не смели:

Такой им царь Дадон

Дал отпор со всех сторон!

 
 --А.С. Пушкин. Сказка о золотом петушке

17.1. Электронная коммерция

Рынок современного общества формируется и развивается на фоне глобализации и интенсивной информатизации мировой хозяйственной системы. Таким же образом, как железные дороги способствовали формированию национальных экономик и рынков, глобальные вычислительные сети способствовали образованию глобальных мировой экономики и мирового рынка [CRYP09].

Широкое внедрение Интернета не могло не отразиться на развитии электронных форм бизнеса, одной из которых является электронная коммерция.

Многие крупные компании уже давно прибегают к помощи электронной коммерции при проведении деловых операций. Электронный обмен данными (electronic data interchange, EDI) по частным компьютерным сетям начался в 60-х годах. С того же времени банки начали успешно использовать телекоммуникационные сети для электронного перевода денежных средств (electronic funds transfer, EFT). Системы электронной коммерции на базе протоколов EDI (ANSI X.12, EDIFACT) использовались для организации закупок комплектующих, запчастей, сырья у поставщиков. Но эти системы были дороги и поэтому доступны только крупным компаниям [CRYP07].

С появлением Интернета ситуация изменилась коренным образом. С ростом популярности Интернета и появлением новых технологий электронная коммерция входит в жизнь многих больших и малых фирм, а также частных лиц. У каждого пользователя персонального компьютера появилась возможность за относительно небольшие деньги получить доступ к практически любому информационному ресурсу.

Электронная коммерция считается одним из видов электронного бизнеса. В соответствии с документами ООН, бизнес признается электронным, если хотя бы две его составляющие из четырех (производство товара или услуги, маркетинг, доставка товара, расчеты) осуществляются с помощью Интернета [CRYP07].

Другое популярное определение электронной коммерции состоит в следующем. Под электронной коммерцией подразумевается продажа товаров, при которой как минимум организация спроса на товары осуществляется через Интернет (обычно для этого используется web-сайт). При этом способ оплаты не имеет значения: расчеты за покупку могут совершаться даже наличными.

Электронная коммерция начиналась с операций купли-продажи и перечисления денежных средств по компьютерным сетям. В ее основе лежала традиционная коммерция. При этом использование электронных сетей добавляло электронной коммерции гибкости в решении задач организации спроса и расчетов, а также в отдельных случаях и доставки товаров.

Сейчас цели электронной коммерции, с точки зрения бизнеса расширились. Они включают не только операции, прямо связанные с куплей-продажей товаров и услуг для непосредственного извлечения прибыли, но и такие операции, как создание спроса на товары и услуги, организация послепродажной поддержки и обслуживания клиентов, повышение эффективности взаимодействия между деловыми партнерами.

Оперируя цифровой информацией в компьютерных сетях, электронная коммерция предлагает бизнесу принципиально новые возможности, например, облегчает сотрудничество деловых групп.

Коммерческая деятельность через электронные сети снимает ряд физических ограничений, естественных для работы обычных предприятий торговли и сервиса. Компьютерные системы в Интернете способны обеспечивать поддержку клиентов 24 часа в сутки и семь дней в неделю. Заказы на продукцию могут приниматься в любое время и из любого места планеты.

Электронная коммерция развивается на наших глазах: новые технологии и приложения появляются уже прямо сейчас. Это в первую очередь новые средства доступа в Интернет, повышающие возможности клиентов. Например, устройства Set-Top-Box, предназначенные для организации интерактивного телевидения, мобильные телефоны стандарта GSM (ожидается, что именно мобильный телефон станет самым распространенным средством проведения покупок), карманные персональные компьютеры (Personal Digital Assistant, PDA) [CRYP07].