Государственные информационные системы (ГИСы): практические вопросы защиты информации. Информационные системы

Информационная система (ИС ) - система, предназначенная для хранения, поиска и обработки информации , и соответствующие организационные ресурсы (человеческие, технические, финансовые и т. д.), которые обеспечивают и распространяют информацию (ISO/IEC 2382:2015) .

Информационная система предназначена для своевременного обеспечения надлежащих людей надлежащей информацией , то есть для удовлетворения конкретных информационных потребностей в рамках определенной предметной области , при этом результатом функционирования информационных систем является информационная продукция - документы, информационные массивы, базы данных и информационные услуги .

Энциклопедичный YouTube

  • 1 / 5

    Понятие информационной системы интерпретируют по-разному, в зависимости от контекста.

    Достаточно широкое понимание информационной системы подразумевает, что её неотъемлемыми компонентами являются данные , техническое и программное обеспечение , а также персонал и организационные мероприятия. Широко трактует понятие «информационной системы» федеральный закон Российской Федерации «Об информации, информационных технологиях и о защите информации», подразумевая под информационной системой совокупность содержащейся в базах данных информации и обеспечивающих её обработку информационных технологий и технических средств .

    Среди российских ученых в области информатики наиболее широкое определение ИС дает М. Р. Когаловский , по мнению которого в понятие информационной системы помимо данных, программ, аппаратного обеспечения и людских ресурсов следует также включать коммуникационное оборудование, лингвистические средства и информационные ресурсы, которые в совокупности образуют систему, обеспечивающую «поддержку динамической информационной модели некоторой части реального мира для удовлетворения информационных потребностей пользователей» :59 .

    Более узкое понимание информационной системы ограничивает её состав данными, программами и аппаратным обеспечением. Интеграция этих компонентов позволяет автоматизировать процессы управления информацией и целенаправленной деятельности конечных пользователей, направленной на получение, модификацию и хранение информации . Так, российский стандарт ГОСТ РВ 51987 подразумевает под ИС «автоматизированную систему, результатом функционирования которой является представление выходной информации для последующего использования». ГОСТ Р 53622-2009 использует термин информационно-вычислительная система для обозначения совокупности данных (или баз данных), систем управления базами данных и прикладных программ , функционирующих на вычислительных средствах как единое целое для решения определенных задач .

    В деятельности организации информационная система рассматривается как программное обеспечение, реализующее деловую стратегию организации. При этом хорошей практикой является создание и развертывание единой корпоративной информационной системы , удовлетворяющей информационные потребности всех сотрудников, служб и подразделений организации. Однако на практике создание такой всеобъемлющей информационной системы слишком затруднено или даже невозможно, вследствие чего на предприятии обычно функционируют несколько различных систем, решающих отдельные группы задач: управление производством , финансово-хозяйственная деятельность , электронный документооборот и т. д. Часть задач бывает «покрыта» одновременно несколькими информационными системами, часть задач - вовсе не автоматизирована. Такая ситуация получила название «лоскутной автоматизации» и является довольно типичной для многих предприятий .

    Классификации информационных систем

    Классификация по архитектуре

    По степени распределённости отличают:

    • настольные (desktop ), или локальные ИС, в которых все компоненты (БД , СУБД , клиентские приложения) находятся на одном компьютере;
    • распределённые (distributed ) ИС, в которых компоненты распределены по нескольким компьютерам.

    Распределённые ИС, в свою очередь, разделяют на:

    • файл-серверные ИС (ИС с архитектурой «файл-сервер »);
    • клиент-серверные ИС (ИС с архитектурой «клиент-сервер »).

    В файл-серверных ИС база данных находится на файловом сервере , а СУБД и клиентские приложения находятся на рабочих станциях .

    В клиент-серверных ИС база данных и СУБД находятся на сервере, а на рабочих станциях находятся только клиентские приложения.

    В свою очередь, клиент-серверные ИС разделяют на двухзвенные и многозвенные .

    Классификация по характеру обработки данных

    По характеру обработки данных ИС делятся на:

    • информационно-справочные , или информационно-поисковые ИС , в которых нет сложных алгоритмов обработки данных, а целью системы является поиск и выдача информации в удобном виде;
    • ИС обработки данных , или решающие ИС , в которых данные подвергаются обработке по сложным алгоритмам. К таким системам в первую очередь относят автоматизированные системы управления и системы поддержки принятия решений .

    Классификация по сфере применения

    Поскольку ИС создаются для удовлетворения информационных потребностей в рамках конкретной предметной области, то каждой предметной области (сфере применения) соответствует свой тип ИС. Перечислять все эти типы не имеет смысла, так как количество предметных областей велико, но можно указать в качестве примера следующие типы ИС:

    • Экономическая информационная система - информационная система, предназначенная для выполнения функций управления на предприятии.
    • Медицинская информационная система - информационная система, предназначенная для использования в лечебном или лечебно-профилактическом учреждении.
    • Географическая информационная система - информационная система, обеспечивающая сбор, хранение, обработку, доступ, отображение и распространение пространственно-координированных данных (пространственных данных).

    Классификация по охвату задач (масштабности)

    См. также

    Примечания

    1. :

      Information processing system
      One or more data processing systems and devices, such as office and communication equipment, that perform information processing.
      Data processing system
      One or more computers, peripheral equipment, and software that perform data processing.

    2. ISO/IEC 2382:2015 Information technology - Vocabulary :

      Information system
      An information processing system, together with associated organizational resources such as human, technical, and financial resources, that provides and distributes information.

    3. : «Information system is a set of hardware, software, data, human, and procedural components intended to provide the right data and information to the right person at the right time.».
    4. ГОСТ 7.0-99. Система стандартов по информации, библиотечному и издательскому делу. Информационно-библиотечная деятельность. Библиография. Термины и определения
    5. Поскольку понятие информационных технологий само по себе может рассматриваться достаточно широко.

    В РФ существует порядка 100 государственных информационных систем, они подразделяются на федеральные и региональные. Организация, работающая с какой-либо из этих систем, обязана выполнять требования к защите данных, которые в ней обрабатываются. В зависимости от классификации, к разным информационным системам предъявляются разные требования, за несоблюдение которых применяются санкции — от штрафа до более серьезных мер.

    Работа всех информационных систем в РФ определяется Федеральным законом от 27.07.2006 № 149-ФЗ (ред. от 21.07.2014) «Об информации, информационных технологиях и о защите информации» (27 июля 2006 г.). В статье 14 этого закона дается подробное описание ГИСов. К операторам государственных ИС, в которых ведется обработка информации ограниченного доступа (не содержащей сведений, составляющих государственную тайну), предъявляются требования, изложенные в Приказе ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах».

    Напомним, что оператор — гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы, в том числе по обработке информации, содержащейся в ее базах данных.

    Если организация подключена к государственной информационной системе, то приказ ФСТЭК № 17 обязывает аттестовать систему, а для защиты информации должны применяться только сертифицированные средства защиты информации (имеющие действующие сертификаты ФСТЭК или ФСБ).

    Нередки случаи, когда оператор информационной системы ошибочно относит ее к ГИСам, в то время как она таковой не является. В итоге к системе применяются избыточные меры по защите. Например, если по ошибке оператор информационной системы персональных данных классифицировал ее как государственную, ему придется выполнить более жесткие требования к безопасности обрабатываемой информации, чем того требует закон. Тем временем требования к защите информационных систем персональных данных, которые регулирует приказ ФСТЭК № 21, менее жесткие и не обязывают аттестовать систему.

    На практике не всегда понятно, является ли система, к которой необходимо подключиться, государственной, и, следовательно, какие меры по построению защиты информации необходимо предпринять. Тем не менее план проверок контролирующих органов растет, планомерно увеличиваются штрафы.

    Как отличить ГИС от неГИС

    Государственная информационная система создается, когда необходимо обеспечить:

    • реализацию полномочий госорганов;
    • информационный обмен между госорганами;
    • достижение иных установленных федеральными законами целей.

    Понять, что информационная система относится к государственной, можно, используя следующий алгоритм:

    1. Узнать, есть ли законодательный акт, предписывающий создание информационной системы.
    2. Проверить наличие системы в Реестре федеральных государственных информационных систем . Подобные реестры существуют на уровне субъектов Федерации.
    3. Обратить внимание на назначение системы. Косвенным признаком отнесения системы к ГИС будет описание полномочий, которые она реализует. Например, каждая администрация Республики Башкортостан имеет свой устав, который в том числе описывает полномочия органов местного самоуправления. ИС «Учет граждан, нуждающихся в жилых помещениях на территории Республики Башкортостан» создана для реализации таких полномочий администраций, как «принятие и организация выполнения планов и программ комплексного социально-экономического развития муниципального района», и является ГИС.

    Если система подразумевает обмен информацией между госорганами, она также с высокой долей вероятности будет государственной (например, система межведомственного электронного документооборота).

    Это ГИС. Что делать?

    Приказ ФСТЭК 17 предписывает проведение следующих мероприятий по защите информации к операторам ГИС:

    • формирование требований к защите информации, содержащейся в информационной системе;
    • разработка системы защиты информации информационной системы;
    • внедрение системы защиты информации информационной системы;
    • аттестация информационной системы по требованиям защиты информации (далее — аттестация ИСПДн) и ввод ее в действие;
    • обеспечение защиты информации в ходе эксплуатации аттестованной информационной системы;
    • обеспечение защиты информации при выводе из эксплуатации аттестованной информационной системы или после принятия решения об окончании обработки информации.

    Организации, которые подключены к государственным информационным системам, должны выполнить следующие действия:

    1. Провести классификацию ИС и определить угрозы безопасности.

    Классификация ИС проводится в соответствии с пунктом 14.2 17 приказа ФСТЭК.

    Угрозы безопасности информации определяются по результатам

    • оценки возможностей нарушителей;
    • анализа возможных уязвимостей информационной системы;
    • анализа (или моделирования) возможных способов реализации угроз безопасности информации;
    • оценки последствий от нарушения свойств безопасности информации (конфиденциальности, целостности, доступности).

    2. Сформировать требования к системе обработки информации.

    Требования к системе должны содержать:

    • цель и задачи обеспечения защиты информации в информационной системе;
    • класс защищенности информационной системы;
    • перечень нормативных правовых актов, методических документов и национальных стандартов, которым должна соответствовать информационная система;
    • перечень объектов защиты информационной системы;
    • требования к мерам и средствам защиты информации, применяемым в информационной системе.

    3. Разработать систему защиты информации информационной системы.

    Для этого необходимо провести:

    • проектирование системы защиты информации информационной системы;
    • разработку эксплуатационной документации на систему защиты информации информационной системы;
    • макетирование и тестирование системы защиты информации информационной системы.

    4. Провести внедрение системы защиты информации информационной системы, а именно:

    • установку и настройку средств защиты информации в информационной системе;
    • разработку документов, определяющих правила и процедуры, реализуемые оператором для обеспечения защиты информации в информационной системе в ходе ее эксплуатации (далее — организационно-распорядительные документы по защите информации);
    • внедрение организационных мер защиты информации;
    • предварительные испытания системы защиты информации информационной системы;
    • опытную эксплуатацию системы защиты информации информационной системы;
    • проверку построенной системы защиты информации на уязвимость;
    • приемочные испытания системы защиты информации информационной системы.

    5. Аттестовать ИСПДн:

    • провести аттестационные испытания;
    • получить на руки аттестат соответствия.

    Существует распространенное мнение, что для прохождения проверки контролирующих органов достаточно наличия организационно-распорядительных документов, поэтому операторы ГИС зачастую пренебрегают внедрением средств защиты. Действительно, Роскомнадзор уделяет пристальное внимание именно документам и реализации организационно-распорядительных мер по защите ПДн в организации. Однако в случае возникновения вопросов к проверке могут быть привлечены специалисты из ФСТЭК и ФСБ. При этом ФСТЭК очень внимательно смотрит на состав технической защиты информации и проверяет правильность составления модели угроз, а ФСБ проверяет реализацию требований, касающихся использования средств криптографической защиты информации.

    Олег Нечеухин , эксперт по защите информационных систем, «Контур-Безопасность»

    Различные виды информационных систем предусматривают использование ПК в качестве основного технического средства, которым осуществляется обработка любой информации. Компьютеры, на которых присутствуют специализированные программные средства, представляют собой техническую основу, а также являются главным инструментом подобных систем.

    Что это такое?

    Все виды информационных систем представляют собой специализированный программно-аппаратный комплекс, главным предназначением которого является обеспечение надежности хранимых данных в компьютере, а также выполнение целого ряда функций, являющихся специфическими для какой-то определенной предметной области. Помимо этого, такие комплексы предоставляют пользователю предельно удобный и при этом легко осваиваемый интерфейс.

    На сегодняшний день различные виды информационных систем используются практически в любых областях современного общества, включая:

    • Государственные учреждения.
    • Финансово-кредитные заведения.
    • Производственные области.
    • Науку.
    • Образование и множество других сфер.

    Во время того как создаются различные виды информационных систем, могут возникать самые разнообразные проблемы, относящиеся к формальному алгоритмическому или же математическому описанию решаемой задачи. От того, насколько качественно будет создана данная система, непосредственно зависит эффективность ее работы, а также степень автоматизации, определяющаяся степенью участия человека во время принятия тех или иных решений, основанных на полученной информации.

    Чем более точным является математическое описание задачи, тем больше будет возможностей для того, чтобы при помощи компьютера обеспечить полную обработку всей информации, и тем меньшим окажется непосредственное участие самого человека во всех этих процессах. Именно этим и определяется степень автоматизации различных задач.

    Структурированные

    Данный вид информационных систем представляет собой задачу, в которой известны абсолютно все элементы, а также то, каким образом они взаимосвязаны. В структурированных задачах присутствует возможность выражения их содержания в виде математической модели, у которой есть предельно точный алгоритм решения. Стоит отметить, что в преимущественном большинстве случаев такие задачи приходится решать по нескольку раз, при этом они носят рутинный характер. Главной целью, для которой применяются эти виды информационных систем в организации, стоит выделить решение структурированных задач, а также обеспечение полной автоматизации их решения, то есть когда роль человека во всем процессе является практически отсутствующей.

    Неструктурированные

    Такие задачи обуславливают невозможность выделения определенных элементов или же становления между ними определенной связи. Из-за того, что такие виды информационных структур не предусматривают возможности создания первоначального математического описания и, соответственно, последующей разработки алгоритма, их решение связано с целым рядом трудностей. Возможности применения в данном случае информационной системы являются незначительными, то есть в большинстве случаев в таких ситуациях решение принимает непосредственно сам человек, который основывается на собственном опыте, а также различных данных, которые были им получены из разных источников.

    Экспертные

    Экспертная информационная система и ее виды представляют собой программу, которая ведет себя как эксперт в определенной области. Другими словами, такая система является зачастую строго специализированной, и все ее решения соответствуют рассматриваемой области.

    Среди типичных примеров использования таких экспертных систем стоит выделить решение задач наподобие локализации неисправностей в различном оборудовании, например, в медицинских диагностических аппаратах.

    Другие виды

    Также классификация и виды информационных систем предлагают еще несколько основных вариантов:

    • Ручные. В таких системах полностью отсутствуют какие-либо современные технические средства, которыми бы обеспечивалась обработка данных, а выполнением всех действий занимается непосредственно сам человек. К примеру, в данном случае может рассматриваться деятельность менеджера в компании, в которой полностью отсутствуют ручные компьютеры, а специалист работает именно с такой ИС.
    • Автоматические. Это на сегодняшний день наиболее оптимальные информационные системы. Структура и классификация таких систем предусматривает выполнение любых операций, связанных с обработкой данных, и осуществляется без непосредственного участия со стороны человека.
    • Автоматизированные. В функционировании таких информационных систем обработка информации осуществляется при участии как самого человека, так и различного технического оборудования, но основная роль возлагается все-таки на компьютер. В современном толковании, рассматривая виды обеспечения информационных систем, в обязательном порядке рассматривается также понятие автоматизируемой системы. Она оснащается целым рядом специализированных модификаций. При этом существуют также разные виды автоматизированных информационных систем, которые разделяются между собой по сфере использования или же характеру обработки данных.

    Сфера применения

    Информационные системы изначально предназначаются для того, чтобы обеспечить полностью автоматическое выполнение определенных задач, возложенных на разные структурные подразделения.

    Среди основных функций, которые берут на себя различные виды информационных систем управления, стоит выделить:

    • Оперативный контроль и регулирование процессов.
    • Оперативное и перспективное планирование.
    • Ведение бухгалтерского учета.
    • Управление снабжением и сбытом и еще множество других задач.

    Управление технологическими процессами

    Основные виды информационных систем управления технологическими процессами используются для того, чтобы автоматизировать различные функции, которые на данный момент возлагаются на производственный персонал. Такие системы довольно активно сегодня используются в процессе организации. Они помогают поддерживать технологический процесс в современной машиностроительной и металлургической промышленности.

    Автоматизированное проектирование

    Понятие и виды информационных систем автоматизированного проектирования предусматривают автоматизацию различных функций, которые возлагаются на архитекторов, конструкторов, дизайнеров или же инженеров-проектировщиков, осуществляющих создание новой техники или различных технологий. Среди основных функций, которые берут на себя такие системы, стоит выделить проведение инженерных расчетов, формирование проектной и графической документации, а также подробное моделирование проектируемых на данный момент объектов.

    Интегрирование

    Эти системы предназначаются для того, чтобы полностью автоматизировать все функции фирмы, в связи с чем они охватывают весь цикл работ, начиная от проектирования и заканчивая последующим сбытом продукции. Стоит отметить, что создание таких систем является достаточно сложным, так как в данном случае требуется тщательный подход с точки зрения главной цели, к примеру, получение прибыли, завоевание определенного рынка сбыта и многое другое.

    Стоит отметить тот факт, что такой метод может спровоцировать возникновение значительных изменений в структуре самой компании, и на это решаются далеко не все управляющие.

    Информационно-поисковая

    Изначально стоит рассмотреть, как в данном случае осуществляется постановка задачи в общем виде. Для этого вам следует ответить на три вопроса:

    • Что искать? (какие именно нужны источники информации).
    • Где искать? (где могут находиться данные источники).
    • Как искать? (какие инструменты могут быть использованы).

    Если рассматривать, какие используются основные источники информации в Интернете, то здесь виды данных в информационных системах будут представлять собой всевозможные документы www, статьи, расположенные в группах новостей или же списках, рассылки, различные библиотечные файлы, справочники адресной информации и множество других источников.

    В данном случае можно осуществлять поиск информации вручную, то есть узнавать адреса из различных специализированных журналов или же использовать всевозможные бумажные справочники, в которых записаны данные, классифицированные по категориям. В Интернете самое главное – это научиться использовать специальные инструменты, главной целью которых является сбор информации о ресурсах, а также предоставление пользователям услуги предельно быстрого поиска.

    Что представляет собой такая система?

    Информационно-поисковая система – полноценный программно-аппаратный комплекс, имеющий собственный веб-интерфейс, а также позволяющий в короткие сроки найти ту или иную информацию на просторах Интернета. Программная часть поисковой системы – это базовый движок, включающий в себя целый комплекс программ. Он в большинстве случаев представляет собой строжайшую коммерческую тайну той организации, которая разработала поисковую систему.

    Главной задачей, которая ставится перед такой системой, является тщательный поиск различных данных, которые являются релевантными информационным потребностям тех или иных пользователей. Крайне важно в данном случае ничего не потерять в процессе поиска информации, то есть определить абсолютно все документы, которые относятся к пользовательскому запросу, но не предоставляющие ничего лишнего. Именно с этой целью используется характеристика, которой определяется качество проведенной процедуры поиска, и называется она «релевантность».

    Метапоисковая система

    Данный формат информационных систем представляет собой специализированный инструмент, который отправляет запрос пользователя сразу в несколько поисковиков и каталогов, а иногда – в скрытое виртуальное пространство, в котором собираются данные. Как правило, они не индексируются преимущественным большинством традиционных поисковых систем. Собирая необходимые результаты, такая система полностью стирает какие-либо дублированные ссылки, после чего в полном соответствии с установленным ей алгоритмом объединяет и группирует результаты, формируя, таким образом, общий список.

    В отличие от отдельных директорий, метапоисковые виды структур информационных систем не предусматривают наличие базы данных, но при этом экономят огромнейшее количество времени, так как нет никакой необходимости в том, чтобы вводить запросы в различных поисковиках. Именно по этой причине в большинстве случаев выдача является релевантной в самой высокой степени. Наиболее часто метапоисковые системы используются специалистами-вебмастерами, которые стараются выяснить, есть ли их сайт в топе выдачи главных поисковых систем, какие у него на данный момент рейтинги, и насколько популярными являются ссылки.

    В статье Николая Михайловского, помещенной в этом номере журнала, справедливо отмечается путаница в ИТ-терминологии. Эта путаница охватывает не только понятия «информационная система» (ИС) и «архитектура ИС», она вовсе не безобидна и часто мешает на практике четко определить, что же является предметом разработки в конкретном проекте: ИС, только ее КСА (см. далее) или система (АС) целиком?

    Чтобы попробовать прояснить дело, ниже приводятся ключевые определения из нормативных документов и, для сравнения, из источников более общего назначения. Определения выбраны из рабочих материалов автора данной заметки, которые были дополнением к основным материалам курсов для специалистов и руководителей. (Это объясняет наличие комментариев и свободное расположение материала в данной заметке - все же это не глоссарий!) Вот почему об этом говорится: практика неоднократно показывала, что и глоссария недостаточно. Создание общего «понятийного пространства» - хотя бы у десяти слушателей курса - требует еще от получаса до часа обсуждений для получения одинакового понимания таких вещей, как «система», «ИС» и «КСА». Наконец, с сожалением приходится отметить, что за пределами заметки остался материал, который мог бы прояснить, что такое «System engineering», архитектура ПО и другие важнейшие процессы и предметы конструирования, проектирования и использования систем.

    Система:

    Комплекс, состоящий из процессов, технических и программных средств, устройств и персонала, обладающий возможностью удовлетворять установленным потребностям или целям ().

    Примечание: достаточно близко к определению понятия автоматизированная система (АС) в ГОСТ 34.

    Автоматизированная система (АС):

    В процессе функционирования автоматизированная система представляет собой совокупность комплекса средств автоматизации, организационно-методических и технологических документов и специалистов, использующих их в процессе своей профессиональной деятельности. (Из методических указаний РД 50-680-88 серии стандартов ГОСТ 34 на автоматизированные системы (АС).)

    Комментарий.
    Последние годы отмечены качественным расширением значения термина «система», отраженым в документах международных комитетов и профессиональных сообществ, ориентированных на ИТ. Наблюдается переход к толкованию, которое даже шире, чем указано в , за счет явного включения компонентов других типов (материалов, методов и др.). В этой связи растет актуальность более широкого применения термина «информационно-управляющая система» (см., например, в ) и более узкого применения термина «информационная система» (см. далее).

    Информационная система (ИС):

    1) система, предназначенная для сбора, передачи, обработки, хранения и выдачи информации потребителям и состоящая из следующих основных компонентов:

    • программное обеспечение,
    • информационное обеспечение,
    • технические средства,
    • обслуживающий персонал ().

    2) Information system - The collection of people, procedures, and equipment designed, built, operated, and maintained to collect, record, process, store, retrieve, and display information ().

    Комментарий.
    ИС изначально рассматривается как индифферентная конкретным целям пользователей система, аналогичная АТС, библиотеке общего назначения или справочной службе вокзала, которая предоставляет свои информационные услуги в качестве подсистемы или смежной системы более общей системе: предприятию, городу, отрасли, стране и т.д. (см. ). Еще раз отметим, что слишком часто под ИС понимают самые разные вещи - от КСА до АС.

    В стандартах присутствует четкое определение технического понятия «ИТ-система», которое часто и требуется использовать вместо ИС. Так в ГОСТ Р ИСО/МЭК ТО 10000-1-99 определяется

    Информационно-технологическая система (IT system):

    Набор информационно-технологических ресурсов, обеспечивающий услуги по одному или нескольким интерфейсам. (Это близко к понятию «комплекс средств автоматизации» в методических указаниях РД 50-680-88 из ГОСТ 34, где даны основные положения этого комплекса НД.)

    Комплекс средств автоматизации автоматизированной системы; КСА AC:

    Совокупность всех компонентов АС, за исключением людей ().

    Источники (которые не названы непосредственно в тексте)

    1. Webster?s New World Dictionary of Computer Terms, Fourth edition, 1993.
    2. ГОСТ 34.003-90. Информационная технология. Комплекс стандартов и руководящих документов на автоматизированные системы. Термины и определения.
    3. Д.Мейстер, Дж.Рабидо, Инженерно-психологическая оценка при разработке систем управления. «Советское радио», М. 1970.
    4. Большой англо-русский политехнический словарь, М., «Русский язык», 1991.
    5. Информационные системы в экономике: Учебник / Под ред. Проф. В.В. Дика. - М.: Финансы и статистика, 1996.
    6. ГОСТ Р ИСО/МЭК 12207-99. Информационная технология. Процессы жизненного цикла программных средств. ГОССТАНДАРТ РОССИИ. Москва, 1999.

    Зиндер Евгений Захарович ,
    главный редактор журнала «ДИС», директор аналитического и конструкторского бюро «Группа 24».
    Ему можно написать по адресам:

    Информационная система – это система программного, аппаратного и организационного обеспечения, решающая задачи информационного сопровождения различных сфер деятельности человека. Таким образом, информационная система включает в себя не только работающие программные приложения, но и компьютеры, коммуникационное оборудования, базы данных, а также персонал, обслуживающий систему и взаимодействующий с ним по определенному регламенту.

    Существует достаточно много способов классификаций информационных систем, но каждый из них характеризует лишь отдельные ее аспекты. К примеру, информационные системы разделяют на автоматизированные системы , функционирующие под контролем и с участием человека; и автоматические системы , работающие без вмешательства со стороны людей. Крупные информационные системы могут включать в себя как автоматизированные подсистемы, так и подсистемы, работающие в автоматическом, а то и в полностью автономном режиме. Также, информационные системы классифицируют по их архитектуре, сфере применения, регламентам использования и т.д. В этом разделе я хочу остановиться на классификации информационных систем по назначению и требованиям к режиму их функционирования.

    Классификация информационных систем

    Информационно поисковые системы. Собственно, из названия все понятно: регулярный пользователь такой системы имеет возможность осуществлять поиск и просмотр нужной ему информации. Пример – это , такие как Google или Яндекс.

    Системы обработки данных. Такие системы, помимо информационно поисковых функций позволяют изменять данные, находящиеся под их управлением. Здесь уже можно выделить следующие виды информационных систем:

    1. Автоматизированные системы управления (АСУ)

      Довольно широкий класс информационных систем, создаваемых для управления крупным предприятием. Системы управления могут быть разного масштаба: от автоматизированной систему управления всем предприятием (АСУП), до управления отдельными его технологическими процессами (АСУ ТП), финансового управления или автоматизации бухгалтерского учета. В состав систем управления уровня предприятия входят компоненты программных комплексов класса ERP (Enterprise Resource Planning), применяемые для планирования и информационного сопровождения процессов управления на производстве. Примеры ERP: отечественный продукт “1С Предприятие” и зарубежный SAP ERP, компании SAP AG (Германия).


    2. Диспетчерские системы

      Диспетчерские системы входят в состав систем управления и используются для удаленного контроля над использованием производственных активов (оборудования) предприятия и оперативного управления этим активами. Особенности таких систем в том, что они должны обеспечивать режим централизованного мониторинга за всеми наблюдаемыми объектами, путем оперативного обмена с этими объектами информацией и сведением этой информации на центральных диспетчерских устройствах ввода/вывода. На основе таких данных диспетчер принимает решения, касающиеся оперативного управления технологическими процессами, в которые вовлечены объекты диспетчеризации.


    3. Системы поддержки принятия решения или экспертные системы

      Экспертные системы относятся к классу систем искусственного интеллекта. Они работают с базами знаний и умеют на основе этих знаний делать определенные выводы. Системы поддержки принятия решений способны на основе заложенных в них математических моделей имитировать реальные ситуации и прогнозировать их развитие. Такие системы также могут быть частью , поскольку являются незаменимым инструментом для решения задач планирования.


    4. Системы, позволяющие организовать сбор, хранение и визуализацию пространственных данных. Пространственные данные – это объекты, описываемые не только набором атрибутов, но и геометрией. В ГИС выделяют точечную геометрию, когда имеет значение только местоположение объекта (столб, дерево), линейную геометрию, когда также важна протяженность и линейная конфигурация объекта (различные путепроводы) и площадную геометрию, позволяющую представить объект в контексте ГИС в полной мере (леса, озера, строения). Визуализация пространственных данных в ГИС чаще всего выполнена в виде двухмерных графических карт. Карты обычно создается и настраивается для различных масштабом и, как следствие, с различной степенью детализации, поэтому одни и те же объекты на одном масштабе могут быть представлены точками, а на другом – площадными объектами. Некоторые ГИС для хранения данных используют файлы собственных форматов, а некоторые для этих целей используют . Геоинформационные системы позволяют не только редактировать и просматривать пространственные данные, но и выполнять пространственные запросы к ним, например, выбрать все объекты на определенной территории или отобрать все пересекающиеся объекты конкретного класса. Эти возможности относят к средствам анализа пространственных данных ГИС. Наиболее известными, по крайней мере, в России, являются ГИС, предлагаемые компаниями ESRI (ArcGIS), Intergraph (Geomedia) и MapInfo Corporation (MapInfo).


    5. Системы автоматизированного проектирования (САПР)

      Системы, предназначенные для автоматизации процессов инженерного проектирования. В английском языке для обозначения этих систем используется аббревиатура CAD (computer-aided design). С помощью САПР создают электронные версии различного рода инженерной документации, представленной чаще всего чертежами объектов проектирования в двух или трехмерном представлении. Наиболее известным представителем САПР в России является программный продукт AutoCAD компании Autodesk.


    6. Системы управления базами данных (СУБД)

      Системы данного класса чаще всего выступают в роли подсистем базы данных других информационных системы. Из их названия все понятно: они используются для управления большими массивами структурированных данных, и в их задачи входит добавление, удаление, редактировании данных в информационном хранилище и обработка . бывают настольными (Microsoft Access), и распределенными, способными управлять объемами данных крупного предприятия (Microsoft SQL Server, Oracle).


    7. Системы управления содержимым ( , Content management system)

      Назначение этих информационных систем – предоставлять администратору возможность ввода различной информации через предопределенные пользовательские формы, размещать (публиковать) эту информацию в соответствии с заданными шаблонами и организовывать к ней доступ пользователей в свободном режиме или с предварительной регистрацией. Достаточно много создается именно с помощью CMS. Наиболее известные из них WordPress, Joomla и Drupal. Зачастую, пользователям таких систем даже не нужно – за них нужную интернет страницу самостоятельно создаст CMS, а им необходимо будет только выбрать тип страницы (новости, обзор, статья и т.д.), ввести текст и нажать что-то типа “Опубликовать”. Безусловно, этим функциональность более или менее серьезных информационных систем этого класса не ограничивается. Наиболее известной коммерческой CMS отечественного производства является 1С-Битрикс.


    8. Операционные системы (Operating System)

      Представитель системного программного обеспечения (system software). Системное и прикладное (application software) программное обеспечение (ПО) отличаются друг от друга способом использования аппаратных ресурсов вычислительной техники: системное ПО использует ресурсы через встроенное в эти самые ресурсы вспомогательное ПО (firmware), а прикладное ПО уже через программные интерфейсы системного ПО. Операционные системы призваны управлять всеми и планировать использование его ресурсов прикладными программами. Наиболее известными представителями операционных систем являются Microsoft Windows и системы класса UNIX и им подобные, такие как Linux, Mac OS, Android и другие.


    9. Системы реального времени

      Системы реального времени, это такие системы, качество работы которых определяется не только тем, что их функции работают корректно с точки зрения заложенной в них логики, но завершают свою работу в установленные временные рамки. Система реального времени не может себе позволить задержки реагирования на предусмотренные внешние воздействия. Другими словами, такая система может прервать текущие вычисления, если они не позволяют адекватно обрабатывать сигналы, поступающие к ней в режиме реального времени. На самом деле этот аспект информационных систем относится уже к режимам функционирования, а не их назначению, поскольку системой реального времени могут быть , и различного рода , в том числе . Диспетчерские системы, работающие в режиме реального времени относят к классу SCADA систем (Supervisory Control And Data Acquisition), которые обязаны обмениваться данными с объектами диспетчеризации строго в соответствии с установленными временными ограничениями.

    Если данная статья помогла вам понять, что такое информационная система, и вас интересует, где можно заказать разработку и внедрение автоматизированных информационных систем под ваши требования, то приведенный ниже сайт должен помочь вам этом.


    itconcord.ru - создание информационных систем для вашего бизнеса.