Деление на активные и пассивные сущности противоречит

Недостатки традиционного подхода к информационной безопасности с объектной точки зрения

Исходя из основных положений объектно-ориентированного подхода, следует в первую очередь признать устаревшим традиционное деление на активные и пассивные сущности ( субъекты и объекты в привычной для дообъектной ИБ терминологии). Подобное деление устарело, по крайней мере, по двум причинам.

Во-первых, в объектном подходе пассивных объектов нет. Можно считать, что все объекты активны одновременно и при необходимости вызывают методы друг друга. Как реализованы эти методы (и, в частности, как организован доступ к переменным и их значениям) — внутреннее дело вызываемого объекта ; детали реализации скрыты, инкапсулированы. Вызывающему объекту доступен только предоставляемый интерфейс.

Во-вторых, нельзя сказать, что какие-то программы ( методы ) выполняются от имени пользователя. Реализации объектов сложны, так что последние нельзя рассматривать всего лишь как инструменты выполнения воли пользователей. Скорее можно считать, что пользователь прямо или (как правило) косвенно, на свой страх и риск, «просит» некоторый объект об определенной информационной услуге. Когда активизируется вызываемый метод, объект действует скорее от имени (во всяком случае, по воле) своего создателя, чем от имени вызвавшего его пользователя. Можно считать, что объекты обладают достаточной «свободой воли», чтобы выполнять действия, о которых пользователь не только не просил, но даже не догадывается об их возможности. Особенно это справедливо в сетевой среде и для программного обеспечения (ПО), полученного через Internet, но может оказаться верным и для коммерческого ПО, закупленного по всем правилам у солидной фирмы.

Для иллюстрации приведем следующий гипотетический пример. Банк, ИС которого имеет соединение с Internet, приобрел за рубежом автоматизированную банковскую систему (АБС). Только спустя некоторое время в банке решили, что внешнее соединение нуждается в защите, и установили межсетевой экран.

Изучение регистрационной информации экрана показало, что время от времени за рубеж отправляются IP-пакеты, содержащие какие-то непонятные данные (наверное, зашифрованные, решили в банке). Стали разбираться, куда же пакеты направляются, и оказалось, что идут они в фирму, разработавшую АБС. Возникло подозрение, что в АБС встроена закладка, чтобы получать информацию о деятельности банка. Связались с фирмой; там очень удивились, поначалу все отрицали, но в конце концов выяснили, что один из программистов не убрал из поставленного в банк варианта отладочную выдачу, которая была организована через сеть (как передача IP-пакетов специфического вида, с явно заданным IP-адресом рабочего места этого программиста). Таким образом, никакого злого умысла не было, однако некоторое время информация о платежах свободно гуляла по сетям.

В дальнейшей части курса, в лекции, посвященной разграничению доступа, мы обсудим, как можно кардинальным образом решить подобные проблемы. Здесь отметим лишь, что при определении доступа важно не только (и не столько), кто обратился к объекту, но и то, какова семантика действия. Без привлечения семантики нельзя определить так называемые «троянские программы», выполняющие, помимо декларированных, некоторые скрытые (обычно негативные) действия.

По-видимому, следует признать устаревшим и положение о том, что разграничение доступа направлено на защиту от злоумышленников. Приведенный выше пример показывает, что внутренние ошибки распределенных ИС представляют не меньшую опасность, а гарантировать их отсутствие в сложных системах современная технология программирования не позволяет.

В дообъектной ИБ одним из важнейших требований является безопасность повторного использования пассивных сущностей (таких, например, как динамически выделяемые области памяти). Очевидно, подобное требование вступает в конфликт с таким фундаментальным принципом, как инкапсуляция. Объект нельзя очистить внешним образом (заполнить нулями или случайной последовательностью бит), если только он сам не предоставляет соответствующий метод. При наличии такого метода надежность очистки зависит от корректности его реализации и вызова.

Одним из самых прочных стереотипов среди специалистов по ИБ является трактовка операционной системы как доминирующего средства безопасности. На разработку защищенных ОС выделяются значительные средства, зачастую в ущерб остальным направлениям защиты и, следовательно, в ущерб реальной безопасности. В современных ИС, выстроенных в многоуровневой архитектуре клиент/сервер, ОС не контролирует объекты, с которыми работают пользователи, равно как и действия самих пользователей, которые регистрируются и учитываются прикладными средствами. Основной функцией безопасности ОС становится защита возможностей, предоставляемых привилегированным пользователям, от атак пользователей обычных.

Это важно, но безопасность такими мерами не исчерпывается. Далее мы рассмотрим подход к построению программно-технического уровня ИБ в виде совокупности сервисов безопасности.

Классификация СИЗ по назначению в зависимости от защитных свойств приведена в приложении N 2 к Техническому регламенту Та­моженного союза «О безопасности средств индивидуальной защиты» (ТР ТС 019/2011), утвержденному решением Комиссии Таможенного союза от 09.12.2011 и вступившему в силу с 1 июня 2012 года. Данная классификация включает в себя группы и подгруппы средств индивидуальной защиты.

1. Первая группа защиты – от механических воздействий, от общих производственных загрязнений, от поды и растворов нетоксичных веществ, от нетоксичной пыли, от скольжения по поверхностям. В нее включены подгруппы защиты от истирания, от проколов и порезов, от вибрации, от шума, от ударов в разные части тела, от возможного захвата движущимися частями, от­падения с высоты и средства спасения с высоты, от растворов поверхностно-активных веществ, водонепроницаемая, водо­упорная, от пыли стекловолокна, асбеста, дисперсной пыли, загрязненным жирами и маслами, обледененным.

2. Вторая группа защиты – от химических факторов (токсичных веществ, растворов кислот, щелочей, органических растворите­лей, в том числе лаков и красок на их основе, нефти, нефтепродуктов, масел и жиров). В нее входят подгруппы защиты от твердых токсичных веществ, от разных концентраций кислот и щелочей, от органических растворителей, ароматических веществ, неароматических веществ, хлорированных углеводородов, сырой нефти, продуктов легкой фракции, нефтяных масел и продуктов тяжелых фракций, растительных и животных масел и жиров.

3. Третья группа защиты – от биологических факторов. В нее входят подгруппы защиты от микроорганизмов, насекомых и паукообразных.

4. Четвертая группа защиты – от радиационных факторов. В нее входят подгруппы защиты от радиоактивных загрязнений, от ионизирующих излучений.

5. Пятая группа защиты – от повышенных (пониженных) темпера­тур, искр и брызг расплавленного металла. Включает подгруппы защиты обусловленных климатом, от теплового излучения, открытого пламени, искр, брызг и выплесков расплавленного металла, окалины, от контакта с нагретыми поверхностями свыше 45°С, от 40 до 100°С, от 100 до 400°С, выше 400°С, от конвективной теплоты, от пониженных температур воздуха и ветра до -20°С, до -30°С, до -40°С, до -50°С, от контакта с охлажденными поверхностями;

6. Шестая группа защиты – от термических рисков электрической дуги, неионизирующих излучений, поражений электротоком, воздействия статического электричества. К ней относятся подгруппы защиты от электротока напряжением до 1000 В, свыше 1000 В, электрических нолей, электромагнитных полей.

7. Седьмая группа защиты – состоит им одежды специальной сиг­нальной повышенной видимости.

Восьмая группа защиты – включает комплексные средства индивидуальной защиты.

9. Девятая группа защиты – средства индивидуальной защиты дерматологические. В нее входят подгруппы защиты средств гидрофильного, гидрофобного, комбинированного действия, от воздействия низ­ких температур, высоких температур, ветра, ультрафиолетового излучения диапазонов A, B, С, насекомых, микроорганизмов, очищающие, регенерирующие, восстанавливающие средства.

ВВЕДЕНИЕ.

В условиях перехода российской экономики к рыночным отношениям, главным звеном экономики выступает предпринимательская деятельность. Конечной целью функционирования предприятия является получение максимальной прибыли, достижение которой можно осуществить через:

— увеличение объема продаж;

— достижения более высоких темпов прироста;

— увеличение доли рынка;

— увеличение прибыли по отношению к вложенному капиталу;

— увеличения дохода на акцию;

— увеличение рыночной стоимости акций;

— изменение структуры капитала предприятия.

Особую значимость в экономике конкретного предприятия имеет состав и структура основного капитала, обеспечивающего высокий уровень производственного процесса. Эффективное использование основного капитала позволяет увеличить выпуск общественно необходимой продукции, повысить отдачу созданного производственного потенциала, улучшить баланс оборудования, снизить себестоимость продукции, увеличить рентабельность производства и максимизировать прибыль предприятия. Более полное использование основного капитала приводит к уменьшению потребностей ввода новых производственных мощностей при увеличении объема выпуска продукции, что позволяет предприятию использовать прибыль не на приобретение нового вида оборудования, машин и т.д., а увеличить отчисления от прибыли на потребление, в том числе и на выплату дивидендов по акциям.

Учитывая то обстоятельство, что основной капитал предприятия является главным элементом производственного процесса, при написании курсовой работы были поставлены следующие задачи:

1. Рассмотреть структуру основного фонда предприятия.

2. Дать оценку и анализ основного капитала предприятия.

3. Рассмотреть методы расчета потребности предприятия в основном капитале, коэффициентов использования, состояния и движения, удельного расхода материальных ресурсов и нормативов.

При написании курсовой работы были использованы следующие методы исследования;

— подбор и анализ учебно- методической литературы по данной проблеме.

1. Экономическая сущность, классификация и структура основных производственных фондов.

Любой производственный процесс по созданию продукции или услуг невозможен без участия материальных факторов, которые овеществлены в средствах производства. На предприятиях связи материальной основой процесса передачи информации являются коммутационное оборудование телефонных и телеграфных станций, каналообразующая аппаратура, линейные сооружения и другие виды средства труда, с помощью которых работники, воздействуя на предмет труда – информацию – создают тот конечный полезный результат, которым является услуга связи. Таким образом, в состав средств производства предприятий связи входят два материальных элемента – средства труда и предметы труда.

Средства труда являются основными производственными фондами предприятия, а предметы труда – оборотными средствами, которые в совокупности образуют производственные фонды связи. Основные производственные фонды и оборотные средства различаются не только составом входящих в них материально – вещественных элементов. Главные их отличия состоят в неодинаковой роли в процессе создания услуг, способе переноса своей стоимости на конечный продукт труда и характере воспроизводства.

Основные производственные фонды, вступив в процесс производства, многократно, в течение длительного времени в полном объеме участвуют в создании услуг, сохраняя при этом свою натурально – вещественную форму. За свой срок службы они участвуют в ряде последовательных кругооборотов и постепенно переносят свою стоимость в виде амортизации на стоимость вновь созданного продукта. Не перенесенная их часть остается воплощенной в действующих на предприятиях основных фондах и в течение всего периода эксплуатации выполняет в полном объеме присущие ей производственные функции. Замена основных фондов осуществляется по истечении срока службы и накопления за ряд производственных кругооборотов необходимых средств на их полное восстановление. Источником воспроизводства основных производственных фондов являются капитальные вложения.

Основные производственные фонды и оборотные средства образуют уставной капитал предприятия, а в акционерном обществе они выражают также стоимость собственного акционерного капитала, что определяет их роль и значение в производственно – хозяйственной деятельности как важнейшего источника получения доходов и прибыли.

Соотношение стоимости основных производственных фондов и оборотных средств определяет их структуру. В отрасли связи на долю основных производственных фондов приходится до 92….97 % стоимости всех производственных фондов и лишь 7..8 % составляют оборотные средства, в то время как в отраслях промышленности доля основных средств превышает одну третью часть стоимости всех производственных фондов. Отличие структуры производственных фондов связи обусловлено спецификой отрасли, где предмет труда – информация имеет невещественный характер, а при создании услуг не используются сырье и основные материалы, как это имеет место при производстве промышленной продукции. Следует иметь в виду, что основные производственные фонды связи занимают подавляющий удельный вес – свыше 85 % — совокупных ресурсов отрасли, что требует особого внимания к их использованию и обновлению, поскольку именно их эксплуатация обеспечивает большую часть роста эффективности производства и его интенсификацию.

Несмотря на экономическую однородность основных производственных фондов, они отличаются по своему, что приводит к необходимости их классификации по определенным группам, учитывающим специфику их состава и роль в производственном процессе. Качественные признаки, лежащие в основе классификации основных производственных фондов связи представлены в таблице 1.1, при этом количественным показателем, характеризующим дифференциацию общего объема основных производственных фондов по соответствующему качественному критерию, является их структура.

Таблица 1.1

Классификационные признаки основных производственных фондов связи

Признак классификации Виды фондов, соответствующих классифицируемому признаку
Участие в производственном процессе Производственные основные фондыНепроизводственные основные фондыПроизводственные фонды основной деятельностиПроизводственные фонды неосновной деятельности.
Отраслевая принадлежность Основные производственные фонды электронной связиОсновные производственные фонды радиосвязи, радиовещания и телевиденияПроизводственные фонды неосновной деятельности
Функции, выполняемые в процессе производства услуг ЗданияСооруженияПередаточные устройстваМашина и оборудованиеТранспортные средстваПрочие основные фонды
Способы воспроизводства Основные фонды, введенные за счет:- реконструкции и технического перевооружения;- модернизации производства;- нового строительства.
Степень воздействия на предмет труда Активные основные производственные фондыПассивные основные производственные фонды
Прогрессивность технического уровня Средства механизацииСредства автоматизации
Длительность функционирования в процессе производства Основные фонды, имеющие фактический срок службы:- до 5 лет;- от 10 до 20 лет;- свыше 20 лет.

Деление основных фондов на производственные и непроизводственные обусловлено различиями в целях и характере их воздействия на процесс создания услуг связи. Основные производственные фонды непосредственно связаны с процессом передачи сообщений или обеспечивают необходимые материальные условия для осуществления этого процесса.

К непроизводственным основным фондам относятся те их виды, которые не участвуют в процессе производства услуг, но находятся на балансе предприятия. В эту группу фондов входят жилые дома, детские и спортивные сооружения и другие объекты культурно – бытового назначения, собственником которых является предприятие связи. Их роль состоит в том, что создавая благоприятные социально – бытовые условия для работников повышая комфортность их трудовой и повседневной жизни, фонды непроизводственного назначения косвенно влияют на мотивацию и производительность труда персонала, способствуя повышению эффективности деятельности предприятия.

В соответствии с принятым в народном хозяйстве делением основные производственные фонды связи делятся на фонды основной и неосновной деятельности. в первую группу входят основные производственные фонды отраслей основной деятельности, принимающие непосредственное участие в производственном процессе по созданию услуг. Практически их величина совпадает со стоимостью основных производственных фондов, на долю которых приходится более 97 % всех фондов связи. Во вторую группу, наряду с непроизводственными основными фондами включаются производственные фонды отраслей неосновной деятельности: промышленных предприятий и строительных организаций связи, отраслевых проектных, научно – исследовательских и учебных заведений и др.

Отраслевая классификация производственных фондов обусловлена наличием в рамках отрасли связи обособленных подотраслей, различающихся составом и объемом материально – технической базы, используемой для передачи сообщений. Характеризуя отраслевую структуру основных производственных фондов, следует сказать, что наибольший удельный вес в ней — 87 % — занимают основные фонды электрической связи. При этом их доля в динамике постоянно повышается. Это свидетельствует как о высокой фондоемкости данной подотрасли, так и об опережающих в ней по сравнению со сренеотраслевыми темпах научно – технического прогресса.