Методика выбора системы защиты экономической информации в распределенных системах
Диссертация
До недавнего времени цели защиты информации достигались в основном за счет реализации принципа «максимальной секретности», в соответствии с которым доступ ко многим видам информации был ограничен, причем не всегда обоснованно. В то же время не существовало каких-либо положений, определяющих защиту информационных прав граждан, конфиденциальность личной информации. В настоящее время ситуация… Читать ещё >
Список литературы
- Амиров Ю. Д. Научно-техническая подготовка производства. М.: Экономика, 1989.
- Амиров Ю. Д. Основы конструирования: творчество, стандартизация, экономика. М.: Изд-во стандартов, 1991.
- Андреев Г. И., Витчинка В. В., Остапенко С. Н. Особенности построения методического обеспечения управления развитием сложных систем специального назначения в современных условиях // Экономика и математические методы, 1999, 35, № 2.
- Ансофф И. Стратегическое управление. М.: Экономика, 1989.-519 с.
- Ансофф И. Стратегическое планирование. М.: Экономика, 1993.
- Аренков И. А., Багиев Е. Г. Бенчмаркетинг и маркетинговые решения. СПб.: Изд-во СПбУЭФ, 1997.
- Астахов. A. COBIT для ИТ аудиторов. «Директор информационной службы», №№ 7−8,9 2003 г.
- Астахов. А. ИТ-аудит в соответствии со стандартом СОВ IT. «Директор информационной службы», № 10 2003 г.
- Афанасьев М.П. Маркетинг: стратегия и практика фирмы. М.: Финстатинформ, 1995, 513 стр.
- Базилевич Л. А., Соколов Д. В., Франева Л. К. Модели и методы рационализации и проектирования организационных структур управления. Л.: ЛФЭИ, 1991.
- Безкоровайный М.М., Костогрызов А. И., Львов В. М. Инструментально-моделирующий комплекс для оценки качества функционирования информационных систем «КОК», М.: Вооружение, политика, конверсия, 2001.
- Волкова В. Н., Денисов А. А. Основы теории систем и системного анализа. СПб.: Изд-во СПбГТУ, 1999.
- Волчинская Е.К. Законодательство Российской Федерации о доступе к информацию Краткий обзор и анализ / Российский комитет программы ЮНЕСКО «Информация для всех», 2004.
- Волчинская Е.К. Защита персональных данных. Опыт правового регулирования / Фонд защиты гласности, М.: Издательство «ГАЛЕРИЯ», 2001.
- Герике Р. Контроллинг на предприятии. Берлин. АБУ-консальт ГмбХ, 1992.
- Герчикова И.Н. Маркетинг. Организация. Технология. -М.: Издательство школы международного бизнеса МГИМО, 1990. 158 с.
- Голубева С. Менеджмент сбыта (опыт Германии)// Российский экономический журнал.-1994.-№ 9.-С.37−41.
- Голубков Е.П., Голубкова Е. Н., Секерин В. Д. Маркетинг: Выбор лучшего решения. -М.: Экономика, 1993.-222с.
- Гольдштейн Г. Я. Адаптивное управление инвестициями в сфере НИОКР // Труды АТУ, 1991, вып. 6.
- Гольдштейн Г. Я. Оценка ожидаемой эффективности инвестиционных проектов в сфере НИОКР // Труды АГУ, 1989, вып. 5.
- Гольдштейн Г. Я., Ольшевский В. В. Вопросы оценки эффективности научно-технических предложений // Сб. докладов симпозиума «Методы представления и аппаратурный анализ случайных процессов и полей». Вильнюс: 1972.
- Гордон М.П. Логистика товародвижения. М.: Центр экономики и маркетинга, 1999. -194с.
- ГОСТ 15 971–90. Системы обработки информации. Термины и определения.
- ГОСТ 17 657–79. Передача данных. Термины и определения.
- ГОСТ 18 421–93. Аналоговая и аналого-цифровая вычислительная техника. Термины и определения.
- ГОСТ 19 781–90. Обеспечение систем обработки информации программное. Термины и определения.
- ГОСТ 20 886–85. Организация данных в системах обработки данных. Термины и определения.
- ГОСТ 24 402–88. Телеобработка данных и вычислительные сети. Термины и определения.
- ГОСТ 25 492–82. Устройства цифровых вычислительных машин запоминающие. Термины и определения.
- ГОСТ 25 868–91. Оборудование периферийное систем обработки информации. Термины и определения.
- ГОСТ 26 883–86. Внешние воздействующие факторы. Термины и определения.
- ГОСТ 27 833–88. Средства отображения информации. Термины и определения.
- ГОСТ 29 099–91. Сети вычислительные локальные. Термины и определения.
- ГОСТ 34.003−90. Информационная технология. Комплекс стандартов на автоматизированные системы. Термины и определения.
- ГОСТ 34.310−95. Информационная технология. Криптографическая защита информации. Процедуры выработки и проверки электронной цифровой подписи на базе ассиметричного криптографического алгоритма.
- ГОСТ 34.311−95. Информационная технология. Криптографическая защита информации. Функция кэширования.
- ГОСТ 34.320−96. Информационные технологии. Система стандартов по базам данных. Концепции и терминология для концептуальной схемы и информационной базы.
- ГОСТ 34.321−96. Информационные технологии. Система стандартов по базам данных. Эталонная модель управления данными.
- ГОСТ Р 34.10−2001. Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи.
- ГОСТ Р 34.10−94. Информационная технология. Криптографическая защита информации. Процедуры выработки и проверки электронной цифровой подписи на базе асимметричного криптографического алгоритма.
- ГОСТ Р 34.11−94. Информационная технология. Криптографическая защита информации. Функция хэширования.
- ГОСТ Р 50 739−95. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования.
- ГОСТ Р 50 922−96. Защита информации. Основные термины и определения.
- ГОСТ Р 51 188−98. Защита информации. Испытания программных средств на наличие компьютерных вирусов. Типовое руководство.
- ГОСТ Р 51 275−99. Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения.
- ГОСТ Р 51 583−2000. Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения.
- ГОСТ Р 51 624−2000. Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования.
- ГОСТ РИСО/МЭК 15 408−1-2002. Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель.
- ГОСТ РИСО/МЭК 15 408−2-2002. Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности.
- Гузик. С. Аудит информационных технологий. Стандарт COBIT. Электронная версия презентации от 05.12.06 г.
- Дракер П.Ф. Управление, нацеленное на результаты. -М.: Технологическая школа бизнеса, 1992.- 192с.
- Дружинин В. В., Конторов Д. С. Проблемы системологии. М.: «Сов. радио», 1976.
- Дубов Ю. А., Травкин С. И., Якимец В. Н. Многокритериальные модели формирования и выбора вариантов систем. М.: Наука, 1986.
- Дятленко В.В., Волчинская Е. К. Законодательство о защите персональных данных: проблемы и решения / «Информационное право», 2006, № 1.
- Егоров А.Ю. Комплексный анализ в системе маркетинговой деятельности. -М.: Вся Москва, 1994.-155с.
- Ефремов В. С, Классические модели стратегического анализа и планирования. // Менеджмент в России и за рубежом, 1997, №№ 4, 5, 6.
- Ефремов В. С. Классические модели стратегического анализа и планирования: модель ADL/LC. // Менеджмент в России и за рубежом, 1998, № 1.
- Завьялов П.С., Демидов В. Е. Формула успеха: маркетинг. М.: Международные отношения, 1991. — 416 с.
- Заде Л. А. Основы нового подхода к анализу сложных систем и процессов принятия решений. В кн. Математика сегодня. М.: Знание, 1974.
- Зиндер Е. 3. Новое системное проектирование: информационные технологии и бизнес-реинжиниринг. // СУБД, 1995, № 4.
- Зиндер Е. 3. Новое системное проектирование: информационные технологии и бизнес-реинжиниринг. Ч. 2. Бизнес-реинжиниринг. // СУБД, 1996, № 1.
- Зиндер Е. 3. Новое системное проектирование: информационные технологии и бизнес-реинжиниринг. Ч. 3. Методы нового системного проектирования. // СУБД, 1996, № 2.
- Иванова И. Концепция технологической безопасности и задачи научно-технической политики России. //. Проблемы теории и практики управления. 1994, № 5.
- Ивашковский С.Н. Макроэкономика. М.: Дело, 2002. -415с.
- Ивашковский С.Н. Микроэкономика. М.: Дело, 2002. -471с.
- Информатика, М.: ПОЛИМЕД, 2006.
- Калятин В.О. Персональные данные в Интернете / «Журнал российского права», 2002, № 5.
- Карлоф Б. Деловая стратегия. М.: Экономика, 1991.-238с.
- Карпов В. Стратегический маркетинг в условиях отечественного рынка// Маркетинг. 1993.-№ 3.-С.42−54.
- Карпунин М. Г., Любинецкий Я. Г., Майданчик Б. И. Жизненный цикл и эффективность машин. М.: Машиностроение, 1989.
- Кендалл М. Д. Гайявата ставит эксперимент. // American Statistician, 1953, v.13, pp. 23−24. (перевод Дмоховского).
- КонсультантПлюс: Аналитический обзор от 19.09.2006. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
- Котлер Ф. Основы маркетинга. -М.: Прогресс, 1990.-73 6с.
- Левин М. Ш. Комбинаторика проектирования систем. // Автоматизация проектирования, 1997, № 4.
- Лихтенштейн В.Е. Неопределенность, рынок и план. //. Наука и человечество. Международный ежегодник. Издается совместно с ЮНЕСКО. М.: Знание, 1994.Стр. 204−221
- Лихтенштейн В.Е., Росс Г. В. Информационные технологии в бизнесе. Применение системы Decision в микро- и макроэкономике М.: Финансы и статистика, 2008.
- Лихтенштейн В.Е., Росс Г. В. Информационные технологии в бизнесе. Применение системы Decision в микро- и макроэкономике М.: Финансы и статистика, 2009.
- Лунин В.И. Маркетинг, менеджмент и ценообразование на предприятиях в условиях рыночной экономики. М.: Международные отношения, 1993. — 112 с.
- Лунин В.И. Маркетинг, менеджмент и ценообразование на предприятиях в условиях рыночной экономики. М.: Международные отношения, 1993. — 112 с.
- Макаров И. М" Виноградская Т. М., Рубчинский А. А, Соколов В. Б. Теория выбора и принятия решений. М.: Наука, 1982, 325 стр.
- Маркетинг во внешнеэкономической деятельности предприятия. М.: Внешторгиздат, 1990.
- Маркетинговый подход к управлению (попытка схематизации)// Российский экономический журнал.-1992.-№ 10.-С.65−68.
- Мельников В.В. Безопасность информации в автоматизированных системах. М.: Финансы и статистика, 2003.
- Конвенция Совета Европы ETS № 108 «О защите физических лиц при автоматизированной обработке персональных данных» (г. Страсбург, 28.01.1981 г.)
- Никитин Е.Л., Тимошенко А. А. К вопросу о правовой природе персональных данных работника / «Журнал российского права», 2006, № 7.
- Никитин С. Монополия, олигополия и конкуренция// МЭ и МО, № 3, 1989-
- Никитин С.М., Глазова Е. С., Диярханов Ф. С. Ценообразование крупных компаний в рыночной экономике// Деньги и кредит. -1994.-№ 2.-С. 15−22.
- Нормативно-методический документ «Специальные требования и рекомендации по технической защите конфиденциальной информации» (СТР-К) / Утверждены приказом Гостехкомиссии России от 30.08.2002 г. № 282.
- Основы предпринимательского дела/ Под ред. Ю. М. Осипова. -М., 1994.-432с.
- Петров Д.Н. Современные компьютерные технологии оптимизации маркетинговых решений. Сборник материалов VIII международной конференции «Комплексная защита информации», Минск, 2004
- Петров Д.Н. Оптимизационные компьютерные технологии маркетинговых исследований рынка средств защиты информации. Ж-л: Консультант директора, № 5, 2006
- Положение об обработке и защите персональных данных работников / М.:ЗАО «Финансовые консультации, аудит», 2005
- Проняхин В. Цена товара и ценовая политика предприятия// РИСК.-1994.-№№ 4−5.-С.4−14.
- Прохоров А. Ф. Системное проектирование технических средств. // Автоматизация проектирования, 1998, № 1.
- Распоряжение Президента РФ от 10.07.2001 № 366-рп «О подписании Конвенции о защите физических лиц при автоматизированной обработке персональных данных».
- Робинсон Д.В. Экономическая теория несовершенной конкуренции. М.: Прогресс, 1986.-741с.
- Рудаков. П. Стандарты управления ИТ. «Директор информационной службы», № 7−8 2002 г.
- Руководящий документ. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации / Решение председателя Гостехкомиссии России от 30.03.1992 г.
- Руководящий документ. Безопасность информационных технологий. Критерии оценки безопасности информационных технологий / Приказ председателя Гостехкомиссии России от 19.06.2002 г. № 187.
- Руководящий документ. Безопасность информационных технологий. Положение по разработке профилей защиты и заданий по безопасности / Гостехкомиссия России, 2003.
- Руководящий документ. Безопасность информационных технологий. Руководство по регистрации профилей защиты / Гостехкомиссия России, 2003.
- Руководящий документ. Безопасность информационных технологий. Руководство по формированию семейств профилей защиты / Гостехкомиссия России, 2003.
- Руководящий документ. Безопасность информационных технологий. Руководство по разработке профилей защиты и заданий по безопасности / Гостехкомиссия России, 2003
- Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения / Решение председателя Гостехкомиссии России от 30.03.1992 г.
- Руководящий документ. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации / Решение председателя Гостехкомиссии России от 30.03.1992 г.
- Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации / Решение председателя Гостехкомиссии России от 30.03.1992 г.
- Саркисян С., Акопов П., Мельникова Г. Научно-техническое прогнозирование и программно-целевое планирование в машиностроении. М.: Машиностроение, 1987.
- Современный менеджмент: принципы и правила/ Под ред. В.И.Данилова-Данильяна.-Н.Н.: НКЦП, 1992.-232с.
- Соколова О.С. Персональные данные как информация ограниченного доступа: проблемы правового регулирования / «Современное право», 2004, № 2.
- Соловьев Б. Цена в системе маркетинговых средств// Бизнес.-1994.-№ 5. -С. 1416.
- Третьяк О.А. Маркетинг: взаимосвязь производства, торговли и потребления. -СПб.: Изд-во С.-Пб. ун-та, 1992.-160с.
- Указ Президента Российской Федерации «Об утверждении Перечня сведений конфиденциального характера» от 06.03.1997 № 188 с прилагаемым «Перечнем сведений конфиденциального характера».
- Указ Президента Российской Федерации от 12.05.2004 № 611 «О мерах по обеспечению информационной безопасности Российской Федерации в сфере международного информационного обмена».
- Указ Президента Российской Федерации от 30.05.2005 № 609 «Об утверждении положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела».
- Федеральный закон от 19.12.2005 № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц, при автоматизированной обработке персональных данных» (принят ГД ФС РФ 25.11.2005).
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (принят ГД ФС РФ 08.07.2006).
- Флейшман Б. С. Основы системологии. М.: Радио и связь, 1982.
- Хайман Д. Современная микроэкономика: анализ и применение. М.: Экономика, 1992.-288 с
- Хруцкий В. Какой маркетинг нам нужен// Маркетинг. -1993. -№ 2.-С.22−30.
- Четыркин Е. Методы финансовых и коммерческих расчетов. М.: Дело, 1992.
- Шикин Е.В., Чхартишвили А. Г. Математические методы и модели вуправлении, М.: 2000.
- Шмален Г. Математические модели в экономических исследованиях на предприятии. // Проблемы теории и практики управления, 1998, № 3.
- Aguilar Т. J. Scanning the business environment. N. Y.: Macmillan, 1967.
- Archibugi D., Miche I. Technological globalization or national systems of innovations. // Future, 1997, v. 25, № 2.
- Board I. F., Balachandra R., Kaufman P. E. An interactive approach to R&D project selection and termination. // IEEE Transactions of Engineering Management, 1988, v.35, pp. 139−146.
- Clemons E. C. Using scenario analysis to manage the strategic risks of reengineering. // Sloan Management Review, 1995, v.36, № 4.
- COBIT 4.0, IT Governance Institute, ISBN 1−933 284−37−4.
- COBIT. Резюме для руководителя. 3-е издание. COBIT Steering Committee and the IT Governance Institute, July 2000, русский перевод ISACA.RU.
- Coffin M. A., Taylor B. W. R&D project selection and scheduling with a filtered beam search approach. // HE Transactions, 1996, v. 28, № 2.
- Coutwell J., Fai F. Firms as the source of innovation and growth: the evolution of technological competence. // J. of Evolutionary Economics, 1999, № 9.
- Cusumano M. A. How Microsoft makes large teams work like small teams. // Sloan Management Review, 1997, v. 39, № 1.
- Cusumano M. A., Selby B. W. Microsoft secrets: how the world’s most power software company greates technology, shapy markets and manages people. N.Y.: Simon&Schuster Free Press, 1995.
- Diffenbach J. Corporate environmental analysis in large US corporation. // Long Rang Planning, 1983, v. 16, № 3.
- Erickson T. J. Managing the link to corporate strategy. // Management Review, 1993, v. 82, № 12.
- Frankwick G. L. at al. Evolving patterns of organizational beliefs in the formation of strategy. // Journal of Marketing, 1994, v. 58, № 2.
- Galbraith J. K. Economics, Peace and Laughter. N.Y.: Macmillan, 1971.
- Geoffrion A. M. Proper Efficiency and the Theory of Vector Maximization. // J. Math. Ann. and Appl., 1968, № 22.
- Goldstein G., Ivanov O. Optimization of Design of Fish-Finder Sonar. Arlington Va.: JPRS-65 383, 1975.
- Goldstein G., Olshevsky V. A. R&D Projects Efficiency Ranging. Arlington Va.: JPRS-65 383, 1975.
- Gupta S. K., Kyparisis J., Ip C. Project selection and sequencing to maximize net present value of the total return. // Management Science, 1992, v.38, № 5.
- Gutenberg E. Zum Methodenstreit. // Zeitschrift fur handelswissen schaffliche Forschung, 1953, № 5, S. 327−355.
- Hammer M. Reengineering the corporation. A manifesto for business revolutions. Harper Business, 1993.
- Hammer M. Reengineering work: don’t automate, obliterate.// Harvard Business Review, 1990, July-August.
- Hill C. W. L., Jones G. R. Strategic Management. Boston: Houghton Mifflin Co., 1992.
- Hutt M. D., Walker B. A., Frankwick G. L. Hurdle the cress-functional barriers to strategic change. // Sloan Management Review, 1995, v.36, № 3.
- Jin К. H., Namwoon K, Rajendra K. S. Market orientation and organizational performance: is innovation a missing link? // Journ. of Marketing, 1998, v. 62, № 4.
- Mercer D. Marketing. Oxford UK: Blackwell Pb., 1992.
- Morton Т. E., Pentico D. W. Heuristic Scheduling Systems with Applications to Production Systems and Project Management. N.Y.:Wiley, 1993.
- Oral M., Kettani O., Lang P. A metodology for collective evaluation and selection of industrial R&D projects. // Management Science, 1991, v. 37, pp. 871−885.
- Pasckal L. D., Ben-Israel A. Vectorvalued criteria in geometric programming. // Oper. Res., 1971, v. 19, № 1.
- Piercy N. F., Harris L. C., Peters L. D, Lane N. Marketing management, market strategy and strategic management: domain realignment and redifinition. // Journal of Strategic Marketing, 1997, № 5.
- Porter M. The competitive avantage of nations. L. Besingstock: McMillan press, 1990.
- Retting M., Simons G. A project planning and development process for small teams. // Communications of the ACM, 1993, v. 36, № 10.
- Schmidt R. L., Freeland J. R. Recent progress in modeling R&D project-selection processes. // IEEE Transactions in Engineering Management, 1992, v. 39, pp. 189— 201.
- Schoemaker P. J. H. Scenario planning: a took of strategic thinking. // Sloan Management Review, 1995, v. 36, № 2.
- Sitter L. U., Hertog J. F., Dankbaar B. From complex organizations with simple jobs to simple organizations with complex jobs. // Human Relations, 1997, v. 50, № 5.
- Thompson A. A. Jr., Strikland A. J. Strategic Management. Homewood II.: Irwin inc., 1990.
- Киков B.C. Задача защиты экономических информационных систем/ В сборнике научных трудов III Всероссийской НТК «Информационные технологии в науке, образовании и экономике (ИТНОЭ-2008)», Якутия, 2008, 0,2 п. л,
- Киков B.C. Моделирование системы защиты информации распределенных экономических систем/ Сборник трудов Международной НТК «Комплексная защита информации», М.: ВНИИПВТИ, 2008 0,2 п.л.
- Киков B.C. Модель проектирования распределенных экономических информационных систем оптимальных по способам защиты/ Журнал «Информационные технологии управления в социально-экономических системах», № 2, М.: Росинформтехнологии, 2008 0,7 п.л.
- Киков B.C. Методика оптимизации защиты распределенных экономических информационных систем/ Журнал «Экономические науки», № 1, 2009 0,7 п.л. (рекомендован ВАК)
- Киков B.C. Оптимизация средств защиты в распределенных экономических информационных системах/ В сб. тезисов докладов Московской НТК «Технологии информационного общества», М.: Инсвязьиздат, 2008−0,3 п.л.