<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Электронный научно-практический журнал «Современная техника и технологии» &#187; tatevik</title>
	<atom:link href="http://technology.snauka.ru/author/tatevik/feed" rel="self" type="application/rss+xml" />
	<link>https://technology.snauka.ru</link>
	<description></description>
	<lastBuildDate>Fri, 30 Jan 2026 18:56:12 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Безопасность корпоративного информационного портала на примере компании-разработчика программного обеспечения</title>
		<link>https://technology.snauka.ru/2013/11/2582</link>
		<comments>https://technology.snauka.ru/2013/11/2582#comments</comments>
		<pubDate>Fri, 15 Nov 2013 12:51:11 +0000</pubDate>
		<dc:creator>tatevik</dc:creator>
				<category><![CDATA[Общая рубрика]]></category>
		<category><![CDATA[административные меры безопасности]]></category>
		<category><![CDATA[безопасность корпоративного портала]]></category>
		<category><![CDATA[законодательные методы обеспечения безопасности портала]]></category>
		<category><![CDATA[корпоративный информазинооый портал]]></category>
		<category><![CDATA[методы обеспечения безопасности портала]]></category>
		<category><![CDATA[портал]]></category>
		<category><![CDATA[программно-технические меры безопасности]]></category>
		<category><![CDATA[процедурный уровень обеспечения безопасности]]></category>

		<guid isPermaLink="false">https://technology.snauka.ru/?p=2582</guid>
		<description><![CDATA[Процесс информатизации современного общества набирает стремительные обороты и проникает во все сферы народного хозяйства.  Новые информационные технологии с их растущим потенциалом и быстро снижающимися издержками открывают большие возможности для новых форм организации труда и занятости. Сегодня информационные технологии могут внести решающий вклад в укрепление взаимосвязи между ростом производительности труда, объемов производства, инвестиций и занятости. Одной [...]]]></description>
			<content:encoded><![CDATA[<p>Процесс информатизации современного общества набирает стремительные обороты и проникает во все сферы народного хозяйства.  Новые информационные технологии с их растущим потенциалом и быстро снижающимися издержками открывают большие возможности для новых форм организации труда и занятости. Сегодня информационные технологии могут внести решающий вклад в укрепление взаимосвязи между ростом производительности труда, объемов производства, инвестиций и занятости.</p>
<p>Одной из таких современных технологий, которая  появились одновременно с развитием сетевых технологий,  является корпоративный портал, как новое поколение программного обеспечения для эффективной организации бизнес-процессов, усиления корпоративной культуры и облегчения коммуникаций с клиентами и внутри компании. И если раньше они были достоянием крупных организаций, которые могли себе позволить дорогостоящую разработку собственной технологии, рассчитанной на специфические нужды, то на сегодняшний день корпоративный портал это — не просто роскошь и элемент престижа, а реальная необходимость в условиях острой конкуренции. Информационный портал в полной мере способствует развитию компании и бизнеса, обеспечивая связь между отделами и подразделениями компании, эффективную коммуникацию сотрудников, облегченная  документооборот и ведение отчетности.</p>
<p>Особенностью корпоративных порталов является тот факт, что они работают с конфиденциальной информацией и приложениями, влияющими на жизнедеятельность компании.  Поэтому вопросы безопасности и максимальной  защищенности портала имеют первостепенное значение.</p>
<p>Впервые понятие корпоративного информационного портала определили Кристофер Шайлакс и Джулия Тилман. Они определили его как  приложения, которые позволяют предприятиям раскрывать внутреннюю и внешнюю информацию, предоставить каждому сотруднику одну точку доступа к информации, предназначенной для него и необходимой для принятия управленческих решений»[1].</p>
<p>Рассмотрим пример использования корпоративного портала в бизнес-процессах на базе компании, занимающейся разработкой программного обеспечения. Компания существует на рынке уже 24 года. Главной целью компании является  первенство в разработке современных технологий для  банкинга и электронных платежей. Продукты компании охватывают все стороны программного обеспечения для банковского обслуживания и  помогают финансовым институтам построить эффективные и надежные системы, которые содействуют возникновению новых путей получения дохода и увеличению прибыли. Компания среднего размера, что не обременяет клиентов чрезмерными бюрократическими процедурами и обеспечивает быструю реакцию на изменяющиеся рыночные потребности.</p>
<p>Условно назовем портал, разрабатываемый в компании «КПКРПО».</p>
<p>В качестве технологии для построения КПКРПО используется широко распространенная платформа Microsoft SharePoint Server.</p>
<p>КПКРПО можно классифицировать как</p>
<ul>
<li>EIP (Корпоративный информационный портал) &#8211; по функциям</li>
</ul>
<p>т.к. КПКРПО обеспечивает индивидуальный доступ к внутренним и внешним информационным ресурсам компании, обеспечивает классифицированный доступ к данным и предполагает возможность  поиска (атрибутивного, полнотекстового или сквозного)</p>
<ul>
<li>B2E (Business-to-Employee) &#8211; по  назначению</li>
</ul>
<p>т.к.  КПКРПО является системой, работающей внутри компании и организующей работу сотрудников, отдельных отделов и подразделений.</p>
<p>Корпоративный портал охватывает в своей деятельности большой спектр конфиденциальных  данных, информации о внутренних ресурсах компании, коммерческой тайны, и поэтому требует особых мер защиты от несанкционированного доступа.  Требование информационной безопасности портала сегодня встает в один ряд с числом  основных аспектов стабильности и безопасности бизнеса в целом.</p>
<p>Рассмотрим <strong>методы обеспечения информационной безопасности </strong>относительно информационных порталов:</p>
<ol>
<li>Законодательные</li>
<li>Административные</li>
<li>Процедурные</li>
<li>Программно-технические</li>
</ol>
<p>К основным нормативно-правовым актам, обеспечивающим защиту информации на портале на <strong>законодательной</strong> основе можно отнести следующие:</p>
<ul>
<li>Конвенция Совета Европы о защите физических лиц при автоматизированной обработке персональных данных</li>
<li>Стандарты серии ISO 27000</li>
<li>ФЗ «Об электронной подписи» от 6 апреля 2011г. №63-ФЗ</li>
<li>ФЗ «О коммерческой тайне» от 29 июля 2004г. №98-ФЗ</li>
<li>ФЗ «О персональных данных» от 27 июля 2006г. №152-ФЗ</li>
<li>ФЗ «О безопасности» от 5 марта 1992г. №2446-I</li>
<li>ФЗ «Об информации, информационных технологиях и о защите информации» от 27 июля 2006г. №149-ФЗ</li>
<li>Трудовой кодекс РФ от 30 декабря 2001г. №197-ФЗ (ТК) – Глава 14. Защита персональных данных работника</li>
<li>Руководящий документ Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации от 30 марта 1992г.</li>
<li>Руководящий документ Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации. Решение председателя Гостехкомиссии России от 30 марта 1992 г.</li>
<li>Национальный стандарт РФ «Информационная технология. Практические правила управления информационной безопасностью» (ГОСТ Р ИСО/МЭК 17799-2005)</li>
<li>Национальный стандарт РФ «Методы и средства обеспечения безопасности. Часть 1. Концепция и модели менеджмента безопасности информационных и телекоммуникационных технологий» (ГОСТ Р ИСО/МЭК 13335-1-2006)</li>
<li>Национальный стандарт РФ «Информационная технологий. Метода и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности» (ГОСТ Р ИСО/МЭК ТО 18044-2007)</li>
<li>Национальный стандарт РФ «Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий» (ГОСТ Р ИСО/МЭК 15408-2002)</li>
</ul>
<p>Руководством компании должны предприниматься <strong>административные меры</strong> по обеспечению безопасности «КПКРПО». К ним относятся следующие:</p>
<ol>
<li>Выявление возможных угроз;</li>
<li>Проведение анализа рисков;</li>
<li>Создание политики безопасности;</li>
<li>Планирование обеспечения информационной безопасности;</li>
<li>План действий при чрезвычайных ситуациях;</li>
<li>Подбор механизмов и средств обеспечения безопасности информации.</li>
</ol>
<p>К <strong>процедурному уровню</strong> информационной безопасности корпоративного портала  относятся меры безопасности, ориентированные на людей. Т.к. человек является главной угрозой, включая так называемый «человеческий фактор».</p>
<ul>
<li>Управление персоналом
<ul>
<li>Минимизация привилегий</li>
</ul>
</li>
<li>Физическая защита
<ul>
<li>Физическое управление доступом</li>
<li>Защита поддерживающей инфраструктуры</li>
<li>Защита от перехвата данных</li>
</ul>
</li>
<li>Поддержание работоспособности системы
<ul>
<li>Поддержка пользователей</li>
<li>Поддержка КПКРПО</li>
<li>Создание резервных копий</li>
<li>Управление носителями</li>
<li>Документирование</li>
<li>Уставные работы</li>
</ul>
</li>
<li>Реагирование на нарушения режима безопасности
<ul>
<li>Локализация инцидента и уменьшение наносимого вреда</li>
<li>Выявление нарушителя</li>
<li>Предупреждение повторных нарушений</li>
</ul>
</li>
<li>Планирование восстановительных работ
<ul>
<li>Выявление критически важных функций компании, установление приоритетов</li>
<li>Идентификация ресурсов, необходимых для выполнения критически важных функций</li>
<li>Определение перечня возможных аварий</li>
<li>Разработка стратегии восстановительных работ</li>
<li>Подготовка к реализации выбранной стратегии</li>
</ul>
</li>
</ul>
<p>Основные <strong>программно &#8211; технические меры</strong> информационной безопасности КПКРПО:</p>
<ul>
<li>Обеспечение устойчивости к отказам</li>
<li>Обеспечение безопасного восстановления</li>
<li>Идентификация и аутентификация</li>
<li>Управление доступом</li>
<li>Составление протоколо и аудит</li>
<li>Контроль целостности</li>
<li>Анализ защищенности</li>
</ul>
<p>Надежная работа корпоративного портала должна обеспечиваться вне зависимости от надежности работы подключенных к нему приложений или информационных ресурсов. В случае сбоев должно осуществляться восстановление на высокой скорости, для чего web-интерфейс корпоративного портала должен сохранять информацию о сессии  пользователя в служебном хранилище информации [3].</p>
<p>Таким образом, вопросы безопасности корпоративного портала имеют первостепенное значение для компании и развития бизнеса в целом и должны тщательно продумываться. Как точно заметил американский криптограф и специалист по компьютерной безопасности Брюс Шнайер &#8211; безопасность это процесс, а не результат.</p>
]]></content:encoded>
			<wfw:commentRss>https://technology.snauka.ru/2013/11/2582/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
