КАТЕГОРИИ:
АстрономияБиологияГеографияДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРиторикаСоциологияСпортСтроительствоТехнологияФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника
|
Профессиональная ориентация и социальная адаптация в коллективеПервым шагом к тому, чтобы сделать труд работника как можно более производительным, является профессиональная ориентация и социальная адаптация в коллективе. Если руководство заинтересовано в успехе работника на новом рабочем месте, оно должно всегда помнить, что организация — это общественная система, а каждый работник — это личность. Когда новый человек приходит в организацию, он приносит с собой ранее приобретенные опыт и взгляды, которые могут вписаться или не вписаться в новые рамки. Если, например, последний босс нового работника был человеком властным и предпочитал общаться только путем переписки, работник будет считать, что ему лучше послать бумагу, чем просто поднять телефонную трубку, хотя его новый босс в действительности предпочитает устное общение. Кэррол и Тоси замечают по этому поводу: «Таким образом, типичный член организации зачастую имеет определенные ожидания по поводу своей работы, которые до некоторой степени нереалистичны с точки зрения тех надежд, которые имеет организация в отношении этого работника. Проходит какой-то период притирки и адаптации, и постепенно человек лучше понимает, что ожидает от него организация, а руководство начинает понимать стремления и надежды своего нового работника». Во время этого периода приспособления у человека через социальную адаптацию к организации (в оригинале: organizational socialization — Прим. научи, ред.) вырабатывается новое отношение к работе. Эдгар Шейн определяет СОЦИАЛЬНУЮ АДАПТАЦИЮ «как процесс познания нитей власти, процесс постижения доктрин, принятых в организации, процесс обучения, осознания того, что является важным в этой организации или ее подразделениях». Организации используют целый ряд способов, как официальных, так и неофициальных, для того, чтобы ввести человека в свое общество. Формально, во время найма на работу организация дает человеку информацию о себе с тем, чтобы ожидания кандидата были бы реалистичны. За этим обычно идет обучение специальным трудовым навыкам и собеседование на тему, что считается эффективной работой. Правила, процедуры и наставления со стороны старших по должности представляют собой дополнительные формальные методы адаптации работников в коллективе организации. Некоторые организации, такие как «Ай Би Эм», «Тандем Компьютерз», «Пак Белл», «3 Эм», разработали официальные программы для воспитания нужной им корпоративной культуры в своих организациях. В этих программах указывается, чего же ждет организация от своих служащих, чтобы все они, независимо от своего положения или должности, вели себя соответственно имиджу корпорации. В ходе неофициального общения, как отмечалось выше, новые работники узнают неписанные правила организации, кто обладает реальной властью, каковы реальные шансы на продвижение по службе и рост вознаграждения, какой уровень производительности считают достаточным коллеги по работе. Нормы, отношение к работе и ценности, принятые в неформальных группах, могут работать либо в поддержку, либо против официальных целей и установок организации. Обсуждая вопрос о недостаточном внимании к социальной адаптации новых работников в американских организациях, профессор Ричард Паскаль и Энтони Атос говорят: «Некоторых может удивить то, что «Дженерал Моторс», считавшаяся в течение долгого времени одной из наиболее прогрессивных корпораций, почти до самого последнего времени не имела общекорпоративной программы набора и воспитания рабочей силы. Буквально тысячи молодых людей (будущих руководителей «Дженерал Моторс») нанимались каждый год без какой-либо централизованной программы по набору и обучению. Большинство их нанимали местные заводы или отделения, которые просто отбирали тех, кто обратился в местные конторы найма. Не было никакой общей стратегии, структуры или системы для ее реализации, не было оценки обеспечения качественных результатов. В отличие от этого, многие японские корпорации уделяют значительное внимание процессу адаптации работников в своих коллективах». Если руководитель не прилагает активных усилий для организации адаптации новых подчиненных, последние могут разочароваться из-за несбыточности своих надежд, могут посчитать, что в поведении следует руководствоваться опытом, приобретенным на прежней работе, или прийти к другим неправильным заключениям о своей работе. Руководитель должен также помнить и о том, что кое-что из того, что новички узнают в ходе своей адаптации, может оказаться для них просто шоком. Исследование в среде выпускников колледжа, поступивших на работу в крупную автомобилестроительную фирму, показало, что в отличие от тех, кто остался в компании, многие из ушедших из нее обнаружили, что большинство характеристик работы оказались хуже, чем они вначале ожидали. 196 Методы защиты информации в информационных технологиях
Информация – сведения об окружающем мире и протекающих в нем процессах, независимо от формы их представления, воспринимаемые человеком или специальными устройствами и являющиеся объектом хранения, переработки и передачи.
Как и всякий объект, информация обладает свойствами. Характерной отличительной особенность информации от других объектов природы и общества, является дуализм: на свойства информации влияют как свойства данных, составляющих её содержательную часть, так и свойства методов, взаимодействующих с данным в ходе информационного процесса. По окончании процесса свойства информации переносятся на свойства новых данных, т.е. свойства методов могут переходить на свойства данных.
С точки зрения информатики наиболее важными представляются следующие свойства: объективность, полнота, достоверность, адекватность, доступность и актуальность информации. Необходимо определиться кто, как, что и от кого защищает. Итак, обычно считают, что есть следующие способы перехвата информации с компьютера: 1) ПЭМИH- собственно электромагнитное излучение от РС 2) Наведенные токи в случайных антеннах - перехват наводок в проводах (телефонных, проводного радио), кабелях (тв антеннах, например), которые проходят вблизи, но не связанных гальванически с РС, даже в отопительных батареях (отопление изолировано от земли) 3) Наводки и паразитные токи в цепях, гальванически связанных с РС (питание, кабель ЛВС, телефонная линия с модемом и т.п) 4)Неравномерное потребление тока в питании - в основном для электромеханических устройствах (для современных РС маловероятен – если только принтер ромашка) 5) Редкие способы (в виде наведенных лазеров) Какие применяются меры: -экранирование корпусов (или внутренний металлический экран, или напыление изнутри на корпусе медной пленки - заземленные) -установка на экран трубки монитора или сетки, или доп. стекла с заземленным напылением -на все кабели ставят электромагнитные фильтры (это, как правило, специальные сердечники), доп. оплетку экрана - локальные экраны на платы адаптеров -дополнительные фильтры по питанию -дополнительный фильтр в цепь ЛВС (лично сам видел для AUI) Ну а пpоблемой защиты инфоpмации путем ее пpеобpазования занимается кpиптология (kryptos - тайный, logos - наука). Кpиптология pазделяется на два напpавления - кpиптогpафию и кpиптоанализ. Цели этих напpавлений пpямо пpотивоположны. Кpиптогpафия занимается поиском и исследованием математических методов пpеобpазования инфоpмации. Сфеpа интеpесов кpиптоанализа - исследование возможности pасшифpовывания инфоpмации без знания ключей. Совpеменная кpиптогpафия включает в себя четыpе кpупных pаздела:
Симметричные кpиптосистемы Кpиптосистемы с откpытым ключом
Системы электpонной подписи Системы упpавления ключами.
Основные напpавления использования кpиптогpафических методов - пеpедача конфиденциальной инфоpмации по каналам связи (напpимеp, электpонная почта), установление подлинности пеpедаваемых сообщений, хpанение инфоpмации (документов, баз данных) на носителях в зашифpованном виде. Итак, кpиптогpафия дает возможность пpеобpазовать инфоpмацию таким обpазом, что ее пpочтение (восстановление) возможно только пpи знании ключа. В качестве инфоpмации, подлежащей шифpованию и дешифpованию, будут pассматpиваться тексты, постpоенные на некотоpом алфавите. Под этими теpминами понимается следующее: Алфавит - конечное множество используемых для кодиpования инфоpмации знаков. Текст - упоpядоченный набоp из элементов алфавита. Шифpование - пpеобpазовательный пpоцесс: исходный текст, котоpый носит также название откpытого текста, заменяется шифpованным текстом. Дешифpование - обpатный шифpованию пpоцесс. На основе ключа шифpованный текст пpеобpазуется в исходный. Ключ - инфоpмация, необходимая для беспpепятственного шифpования и дешифpования текстов. Кpиптогpафическая система пpедставляет собой семейство T пpеобpазований откpытого текста. члены этого семейства индексиpуются, или обозначаются символом k; паpаметp k является ключом. Пpостpанство ключей K - это набоp возможных значений ключа. Обычно ключ пpедставляет собой последовательный pяд букв алфавита. Кpиптосистемы pазделяются на симметpичные и с откpытым ключом. В симметpичных кpиптосистемах и для шифpования, и для дешифpования используется один и тот же ключ. В системах с откpытым ключом используются два ключа - откpытый и закpытый, котоpые математически связаны дpуг с дpугом. Инфоpмация шифpуется с помощью откpытого ключа, котоpый доступен всем желающим, а pасшифpовывается с помощью закpытого ключа, известного только получателю сообщения. Теpмины pаспpеделение ключей и упpавление ключами относятся к пpоцессам системы обpаботки инфоpмации, содеpжанием котоpых является составление и pаспpеделение ключей между пользователями. Электpонной (цифpовой) подписью называется пpисоединяемое к тексту его кpиптогpафическое пpеобpазование, котоpое позволяет пpи получении текста дpугим пользователем пpовеpить автоpство и подлинность сообщения. Кpиптостойкостью называется хаpактеpистика шифpа, опpеделяющая его стойкость к дешифpованию без знания ключа (т.е. кpиптоанализу). Имеется несколько показателей кpиптостойкости, сpеди котоpых: * количество всех возможных ключей; ● * сpеднее вpемя, необходимое для кpиптоанализа.
В первом приближении все методы защиты информации можно разделить на три класса: законодательные; административные; технические. В современном мире существуют законы о защите государственной тайны, авторских прав, положения о праве на тайну личной переписки и многие другие. Такие законы описывают, кто и при каких условиях имеет, а кто не имеет право доступа к определенной информации. Однако законодательные методы не способны гарантировать выполнение установленных правил, они лишь декларируют эти правила вместе с мерой ответственности за их нарушение. Административные методы заключаются в определении процедур доступа к защищаемой информации и строгом их выполнении. Контроль над соблюдением установленного порядка возлагается на специально обученный персонал. Современные административные методы защиты информации весьма разнообразны. Например, при работе с документами, содержащими государственную тайну, сначала необходимо оформить допуск к секретным документам. При получении документа и возврате его в хранилище в журнал регистрации заносятся соответствующие записи. Работа с документами разрешается только в специально оборудованном и сертифицированном помещений. На любом этапе известно лицо, несущее ответственность за целостность и секретность охраняемого документа. Схожие процедуры доступа к информации существуют и в различных организациях, где они определяются корпоративной политикой безопасности. Например, элементом политики безопасности может являться контроль вноса и выноса с территории организации носителей информации (бумажных, магнитных, оптических и др.). Административные методы защиты зачастую совмещаются с законодательными и могут устанавливать ответственность за попытки нарушения установленных процедур доступа. Технические методы защиты информации в отличие от законодательных и административных, призваны максимально избавиться от человеческого фактора. Действительно, соблюдение законодательных мер обуславливается только добропорядочностью и страхом перед наказанием. За соблюдением административных мер следят люди, которых можно обмануть, подкупить или запугать. Таким образом, можно избежать точного исполнения установленных правил. А в случае применения технических средств зашиты перед потенциальным противником ставится некоторая техническая (математическая, физическая) задача, которую ему необходимо решить для получения доступа к информации. В то же время легитимному пользователю должен быть доступен более простой путь, позволяющий работать с предоставленной в его распоряжение информацией без решения сложных задач. 197 Понятие информации. Какие ее виды используются в управлении?
В Федеральном законе Российской Федерации «Об информации, информатизации и защите информации» дается следующее определение этого термина: «информация– сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления». Толковый словарь русского языка Ожегова приводит 2 определения слова «информация»: ● Сведения об окружающем мире и протекающих в нем процессах, воспринимаемые человеком или специальным устройством. ● Сообщения, осведомляющие о положении дел, о состоянии чего-нибудь. (Научно-техническая и газетная информации, средства массовой информации – печать, радио, телевидение, кино). В информатике наиболее часто используется следующее определение этого термина: Информация — это осознанные сведения об окружающем мире, которые являются объектом хранения, преобразования, передачи и использования. Сведения — это знания, выраженные в сигналах, сообщениях, известиях, уведомлениях и т.д. Каждого человека в мире окружает море информации различных видов. Стремление зафиксировать, сохранить надолго свое восприятие информации было всегда свойственно человеку. Мозг человека хранит множество информации, и использует для хранения ее свои способы, основа которых — двоичный код, как и у компьютеров. Человек всегда стремился иметь возможность поделиться своей информацией с другими людьми и найти надежные средства для ее передачи и долговременного хранения. Для этого в настоящее время изобретено множество способов хранения информации на внешних (относительно мозга человека) носителях и ее передачи на огромные расстояния. Основные виды информации по ее форме представления, способам ее кодирования и хранения, что имеет наибольшее значение для информатики, это: ● графическая или изобразительная — первый вид, для которого был реализован способ хранения информации об окружающем мире в виде наскальных рисунков, а позднее в виде картин, фотографий, схем, чертежей на бумаге, холсте, мраморе и др. материалах, изображающих картины реального мира; ● звуковая — мир вокруг нас полон звуков и задача их хранения и тиражирования была решена с изобретение звукозаписывающих устройств в 1877 г.; ее разновидностью является музыкальная информация – для этого вида был изобретен способ кодирования с использованием специальных символов, что делает возможным хранение ее аналогично графической информации; ● текстовая – способ кодирования речи человека специальными символами – буквами, причем разные народы имеют разные языки и используют различные наборы букв для отображения речи; особенно большое значение этот способ приобрел после изобретения бумаги и книгопечатания; ● числовая – количественная мера объектов и их свойств в окружающем мире; особенно большое значение приобрела с развитием торговли, экономики и денежного обмена; аналогично текстовой информации для ее отображения используется метод кодирования специальными символами – цифрами, причем сис-темы кодирования (счисления) могут быть разными; ● видеоинформация – способ сохранения «живых» картин окружающего мира, появившийся с изобретением кино. Существуют также виды информации, для которых до сих пор не изобретено способов их кодирования и хранения – это тактильная информация, передаваемая ощущениями, органолептическая, передаваемая запахами и вкусами и другие виды, для которых современная наука даже не нашла признанных всеми терминов определения (например, экстрасенсорная информация). Особым видом информации в настоящее время можно считать информацию, представленную в глобальной сети Интернет. Здесь используются особые приемы хранения, обработки, поиска и передачи распределенной информации больших объемов и особые способы работы с различными видами информации. Постоянно совершенствуется программное обеспечение, обеспечивающее коллективную работу с информацией всех видов. Свойства информации Как и всякий объект, информация обладает свойствами. Характерной отличительной особенность информации от других объектов природы и общества, является дуализм: на свойства информации влияют как свойства исходных данных, составляющих ее содержательную часть, так и свойства методов, фиксирующих эту информации. С точки зрения информатики наиболее важными представляются следующие общие качественные свойства: объективность, достоверность, полнота, точность, актуальность, полезность, ценность, своевременность, понятность, доступность, краткость и пр. Объективность информации. Объективный – существующий вне и независимо от человеческого сознания. Информация – это отражение внешнего объективного мира. Информация объективна, если она не зависит от методов ее фиксации, чьего-либо мнения, суждения. Пример. Сообщение «На улице тепло» несет субъективную информацию, а сообщение «На улице 22°С» – объективную, но с точностью, зависящей от погрешности средства измерения. Объективную информацию можно получить с помощью исправных датчиков, измерительных приборов. Отражаясь в сознании конкретного человека, информация перестает быть объективной, так как, преобразовывается (в большей или меньшей степени) в зависимости от мнения, суждения, опыта, знаний конкретного субъекта. Достоверность информации. Информация достоверна, если она отражает истинное положение дел. Объективная информация всегда достоверна, но достоверная информация может быть как объективной, так и субъективной. Достоверная информация помогает принять нам правильное решение. Недостоверной информация может быть по следующим причинам: преднамеренное искажение (дезинформация) или непреднамеренное искажение субъективного свойства; искажение в результате воздействия помех («испорченный телефон») и недостаточно точных средств ее фиксации. Полнота информации. Информацию можно назвать полной, если ее достаточно для понимания и принятия решений. Неполная информация может привести к ошибочному выводу или решению. Точность информации определяется степенью ее близости к реальному состоянию объекта, процесса, явления и т. п. Актуальность информации – важность для настоящего времени, злободневность, насущность. Только вовремя полученная информация может быть полезна. Полезность (ценность) информации. Полезность может быть оценена применительно к нуждам конкретных ее потребителей и оценивается по тем задачам, которые можно решить с ее помощью. Самая ценная информация – объективная, достоверная, полная, и актуальная. При этом следует учитывать, что и необъективная, недостоверная информация (например, художественная литература), имеет большую значимость для человека. Социальная (общественная) информация обладает еще и дополнительными свойствами: имеет семантический (смысловой) характер, т. е. понятийный, так как именно в понятиях обобщаются наиболее существенные при-знаки предметов, процессов и явлений окружающего мира. имеет языковую природу (кроме некоторых видов эстетической информации, например изобразительного искусства). Одно и то же содержание может быть выражено на разных естественных (разговорных) языках, записано в виде математических формул и т. д. С течением времени количество информации растет, информация накапливается, происходит ее систематизация, оценка и обобщение. Это свойство назвали ростом и кумулированием информации. (Кумуляция – от лат; cumulatio – увеличение, скопление). Логичность, компактность, удобная форма представления облегчает понимание и усвоение информации. Бизнес-информацию обычно классифицируют одним из двух способов. Первый способ — по размещению источника информации, причем самое распространенное различие состоит в том, расположен источник информации внутри фирмы или же он внешний по отношению к ней. Вторым способом информацию можно классифицировать по ее предназначению. Это самая распространенная таксономия, так как компании, которые намереваются собирать информацию, делают это для достижения какой-то конкретной цели. Таким образом, для рассматриваемых ниже общепринятых категорий отличительными признаками выступают, во-первых, источник и, во-вторых, предназначение.
|