- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
Hlavní partner sekce
Partneři sekce
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
IT Security , IT Security
Rostoucí konkurenční prostředí v dnení době zvyuje nároky na efektivnost řízení organizací. Proto se ve stále větí míře přistupuje ke komplexnímu zavádění moderních informačních systémů pro řízení, a to nejen v oblasti tradičního řízení transakcí (ERP systémy, provozní systémy), ale i v oblasti manaerských informačních systémů.
Tyto systémy se vyznačují irokou nasaditelností, zasazením do heterogenní infrastruktury, snahou o systematizaci a zjednoduování administrativy a provozu, růstem otevřenosti, flexibility a integrace na různé zdrojové systémy, různé druhy uivatelů. Zájmy IT oddělení a zájmy jejich vnitřních zákazníků se silně rozcházejí. Na jedné straně je potřeba sniovat náklady, na druhé potřeba zvyovat flexibilitu, dostupnost a kvalitu řeení. V tomto článku se zaměříme na trendy v oblasti zabezpečení manaerských informačních systémů.
Klíčovou otázkou v kadé společnosti je vytvoření rovnováhy mezi potřebou manaerů dostupnost informací v čase, kvalitě, struktuře a zabezpečením před uivateli, kteří by přístup k těmto datům neměli mít. Pochopitelně, efektivní zabezpečení by nemělo převyovat efektivitu operací jako takových, take klíčovým zůstává téma, jak nastavit efektivní bezpečnostní infrastrukturu tak, aby se zhodnotily investice do u existující bezpečnostní infrastruktury.
Nezabezpečené přenosy a ukládání dat představují riziko jejich zneuití. Nejmodernějí řeení manaerských informačních systémů jsou často zaloena na bázi tzv. tenkých klientů a webových prohlíečů a musí splňovat náročná bezpečnostní kritéria velkých i malých společností. Měla by smysluplně zhodnotit existující bezpečnostní infrastrukturu a poskytovat jednoduché, přímočaré zabezpečení aplikace a kryptování. Optimální řeení by mělo poskytovat přihlaování uivatelů, ale i monost omezených anonymních přístupových práv, zabezpečení řádků a sloupců sledovaných dat, a 168bitový kryptovaný přenos a mnohé jiné funkce pro řízení přístupu uivatelů do aplikace při současně nejvyí míře zabezpečení.
Moderní řeení BI mohou pracovat virtuálně s kadým dostupným bezpečnostním modelem. Pokud je to potřeba, dostupné aplikační programovací rozhraní (API) umoňuje vyuití vlastních autentifikačních modelů a řeení. Takovéto systémy neduplikují existující podnikové modely pro zavedení bezpečnosti. Znamená to redukci celkové IT komplexnosti a investovaného kapitálu, protoe nepotřebujete spravovat a udrovat více systémů zabezpečení. Organizace tak mohou zvolit nejlepí řeení pro poskytování autentifikace.
Jako konkrétní příklad pro lepí pochopení moderní koncepce zabezpečení pouijeme řeení Cognos, které patří do kategorie řeení pro řízení výkonnosti organizací (corporate performance management).
Cognos 8 BI vyuívá jednotný model metadat pro podporu vícerých komunit uivatelů. Tvůrce metadatového modelu vytváří nad metadaty pohledy nebo balíky, které obsahují jen relevantní podmnoinu metadat, určenou dané skupině uivatelů. Změny ve společném modelu metadat se promítají do přísluných balíků metadat.
Řeení Cognos 8 BI obsahuje různé druhy objektů, poskytujících obsah a funkcionalitu robustní aplikace pro vytváření, úpravu a distribuci obsahu business intelligence v prostředí webového prohlíeče. Mezi objekty přístupné uivatelům přes webový portál patří vytvořené veřejné přihrádky s podpřihrádkami, které mohou obsahovat předpřipravené sestavy, vytvořené analýzy, scorecardy či metriky stejně jako definice událostí a upozornění. Kadý z těchto objektů můe správce zabezpečit a zpřístupnit ho jen určeným uivatelům nebo skupinám. Podobně správce nastavuje přístup uivatelů a skupin ke sdíleným stránkám portálu, datovým zdrojům, jako i ke schopnostem uivatelů vytvářet obsah BI (například vytváření sestav).
V Cognos 8 BI jednoduchým kliknutím přidělíte práva přísluným uivatelům a skupinám a povolíte nebo zakáete právo na prohlíení, změnu nebo vykonávání dalích aktivit. Tito uivatelé se mohou stát členy specifických Cognos skupin a rolí. Skupiny mohou být definované v poskytovatelích zabezpečení nebo ve vestavěném jmenném prostoru Cognos. Pokud jsou jednou nastavená práva pro jednoho nebo více uivatelů nebo skupin, ostatní uivatelé nemají ádný přístup, pokud jim přístup není explicitně přiřazený. Pokud report nebo přihrádka nemá nastavené zabezpečení, přístupová práva mu budou přidělena z nadřazeného objektu.
Autoři pracují jako konzultanti společnosti Cogent.
Zabezpečení dat v manaerských informačních systémech
Jozef Lapo, Robert Kostka
Rostoucí konkurenční prostředí v dnení době zvyuje nároky na efektivnost řízení organizací. Proto se ve stále větí míře přistupuje ke komplexnímu zavádění moderních informačních systémů pro řízení, a to nejen v oblasti tradičního řízení transakcí (ERP systémy, provozní systémy), ale i v oblasti manaerských informačních systémů.
Tyto systémy se vyznačují irokou nasaditelností, zasazením do heterogenní infrastruktury, snahou o systematizaci a zjednoduování administrativy a provozu, růstem otevřenosti, flexibility a integrace na různé zdrojové systémy, různé druhy uivatelů. Zájmy IT oddělení a zájmy jejich vnitřních zákazníků se silně rozcházejí. Na jedné straně je potřeba sniovat náklady, na druhé potřeba zvyovat flexibilitu, dostupnost a kvalitu řeení. V tomto článku se zaměříme na trendy v oblasti zabezpečení manaerských informačních systémů.
Klíčovou otázkou v kadé společnosti je vytvoření rovnováhy mezi potřebou manaerů dostupnost informací v čase, kvalitě, struktuře a zabezpečením před uivateli, kteří by přístup k těmto datům neměli mít. Pochopitelně, efektivní zabezpečení by nemělo převyovat efektivitu operací jako takových, take klíčovým zůstává téma, jak nastavit efektivní bezpečnostní infrastrukturu tak, aby se zhodnotily investice do u existující bezpečnostní infrastruktury.
Strategie bezpečnosti se zaměřuje na tři hlavní oblasti
Autentifikace
Identifikuje uivatele v podnikové infrastruktuře. Na základě autentifikace jsou informace zpřístupněny jen oprávněným uivatelům.Autorizace
Přiděluje autentifikovaným uivatelům přístupová práva. Kadý uivatel, nebo skupina uivatelů můe mít potřebu znát různé informace, předevím pokud mluvíme o detailních informacích nebo souvislostech.Kryptování
Oblast zabývající se ochranou jak přenáených, tak ukládaných dat, v podnikovém prostředí i mimo podnikové infrastruktury.Nezabezpečené přenosy a ukládání dat představují riziko jejich zneuití. Nejmodernějí řeení manaerských informačních systémů jsou často zaloena na bázi tzv. tenkých klientů a webových prohlíečů a musí splňovat náročná bezpečnostní kritéria velkých i malých společností. Měla by smysluplně zhodnotit existující bezpečnostní infrastrukturu a poskytovat jednoduché, přímočaré zabezpečení aplikace a kryptování. Optimální řeení by mělo poskytovat přihlaování uivatelů, ale i monost omezených anonymních přístupových práv, zabezpečení řádků a sloupců sledovaných dat, a 168bitový kryptovaný přenos a mnohé jiné funkce pro řízení přístupu uivatelů do aplikace při současně nejvyí míře zabezpečení.
Vyuití existujících bezpečnostních konceptů
Transparentní autentifikace
Základní principy zabezpečení autentifikace zahrnují identifikaci uivatelů. Ve vaí organizaci u existuje bezpečnostní model, který uděluje uivatelům přístup do systému na základě jmenných prostorů (namespaces) přihlaovacích jmen a hesel. Důleitou črtou bezpečnostních modelů ve společnostech je princip jednotného přihlaování do vech systémů, pomocí kterého se vyhneme situacím, kdy jeden uivatel musí zpracovávat vícero uivatelských jmen a hesel do různých systémů v podnikové infrastruktuře, co v souvislosti s expirací hesla zvyuje nebezpečí ztráty nebo zneuití těchto údajů.Ověřování uivatelů
Progresivní řeení manaerských informačních systémů zhodnocují dosavadní investice organizací do existujících bezpečnostních modelů pro autentifikaci uivatelů a jednotné přihlaování. Takovými bezpečnostními modely můe být doména NTLM, adresářová sluba standardu LDAP nebo Active Directory, aplikační bezpečnostní modely Netegrity a SAP, nebo i kombinace uvedených systémů. Moderní řeení business intelligence (BI) pracují s těmito modely při definici práv uivatelů v rámci systému BI a jejich začlenění uivatelů do skupin a rolí. Samotné ověřování uivatelů vykonává bezpečnostní model a do systému BI vstupují jen identifikační a popisné informace uivatele (například jméno uivatele, e-mail, regionální a personální nastavení). Není třeba přepracování nebo duplikování zabezpečování.Moderní řeení BI mohou pracovat virtuálně s kadým dostupným bezpečnostním modelem. Pokud je to potřeba, dostupné aplikační programovací rozhraní (API) umoňuje vyuití vlastních autentifikačních modelů a řeení. Takovéto systémy neduplikují existující podnikové modely pro zavedení bezpečnosti. Znamená to redukci celkové IT komplexnosti a investovaného kapitálu, protoe nepotřebujete spravovat a udrovat více systémů zabezpečení. Organizace tak mohou zvolit nejlepí řeení pro poskytování autentifikace.
Zefektivnění autentifikace uivatelů
Vae organizace můe mít několik bezpečnostních zdrojů. Můe vyuívat například Active Directory na zabezpečení elektronické poty a Netegrity SiteMinder pro zabezpečení podnikové aplikace. Moderní manaerské informační systémy jsou schopné vyuít a zhodnotit tato heterogenní prostředí. Pokud se uivatel na začátku relace přihlásí do jednoho systému, můe se později přihlásit do jiného jmenného prostoru současně, bez předcházejícího odhláení z původního. To umoní specifickým uivatelům irí přístup k potřebným korporátním datům. Organizace mohou té umonit obvykle omezený přístup do manaerského informačního systému pro anonymní uivatele: například přístup jen pro čtení do internetové reportingové aplikace.Flexibilita zabezpečení
Typickým bezpečnostním problémem je podpora přístupu oddělených komunit uivatelů jediným řeením BI. Řekněme, e vae společnost vyuívá intranet pro potřeby organizace, avak poskytuje přístup i pro partnery přes extranet. Interní uivatelé mají zpravidla větí přístup k informacím ne uivatelé zvenku. To doposud vyadovalo metadatový model pro kadou z těchto skupin, výsledkem čeho bylo méně efektivní BI prostředí.Jako konkrétní příklad pro lepí pochopení moderní koncepce zabezpečení pouijeme řeení Cognos, které patří do kategorie řeení pro řízení výkonnosti organizací (corporate performance management).
Cognos 8 BI vyuívá jednotný model metadat pro podporu vícerých komunit uivatelů. Tvůrce metadatového modelu vytváří nad metadaty pohledy nebo balíky, které obsahují jen relevantní podmnoinu metadat, určenou dané skupině uivatelů. Změny ve společném modelu metadat se promítají do přísluných balíků metadat.
Řeení Cognos 8 BI obsahuje různé druhy objektů, poskytujících obsah a funkcionalitu robustní aplikace pro vytváření, úpravu a distribuci obsahu business intelligence v prostředí webového prohlíeče. Mezi objekty přístupné uivatelům přes webový portál patří vytvořené veřejné přihrádky s podpřihrádkami, které mohou obsahovat předpřipravené sestavy, vytvořené analýzy, scorecardy či metriky stejně jako definice událostí a upozornění. Kadý z těchto objektů můe správce zabezpečit a zpřístupnit ho jen určeným uivatelům nebo skupinám. Podobně správce nastavuje přístup uivatelů a skupin ke sdíleným stránkám portálu, datovým zdrojům, jako i ke schopnostem uivatelů vytvářet obsah BI (například vytváření sestav).
Autorizace uivatelů
Autorizace je proces přidělování nebo zakazování přístupu k datům pro uivatele a skupiny uivatelů a určení toho, co mají povoleno s těmito daty dělat. Po počátečním udělení práv ke zdrojům (datový zdroj, report nebo přihrádka), uivatelé vidí jen to, co mají dovoleno vidět.V Cognos 8 BI jednoduchým kliknutím přidělíte práva přísluným uivatelům a skupinám a povolíte nebo zakáete právo na prohlíení, změnu nebo vykonávání dalích aktivit. Tito uivatelé se mohou stát členy specifických Cognos skupin a rolí. Skupiny mohou být definované v poskytovatelích zabezpečení nebo ve vestavěném jmenném prostoru Cognos. Pokud jsou jednou nastavená práva pro jednoho nebo více uivatelů nebo skupin, ostatní uivatelé nemají ádný přístup, pokud jim přístup není explicitně přiřazený. Pokud report nebo přihrádka nemá nastavené zabezpečení, přístupová práva mu budou přidělena z nadřazeného objektu.
Afinita serverů
V informačních systémech mohou být přicházející poadavky směřované na určené aplikační servery podle skupin a rolí uivatelův, kteří daný poadavek vyslali. Například uivatelé na určitém geografickém území nebo v určitém oddělení si mohou být jisti, e vechny jejich BI poadavky budou zpracované místním serverem. To umoňuje optimalizaci přicházejících poadavků, zjednoduuje správu rozlehlých instalací a společně s auditem vytváří mechanismus pro efektivní realokování sdílených zdrojů.Základní a rozířené kryptování
Uloená nebo přenáená data mohou být zranitelná, pokud nejsou řádně zabezpečena kryptováním. Data informačních systémů a komunikace mezi komponenty systémů můe být kryptovaná 56bitovým kryptovacím algoritmem, který je ve větině případů součástí softwaru. V případě potřeby vyí úrovně bezpečnosti mohou být silnějí kryptovací moduly pořízeny dodatečně. Tyto kryptovací moduly umoňují konfigurovat manaerské informační systémy tak, aby vyuívaly kryptovací algoritmy s délkou klíče a 168 bitů.Shrnutí
Moderní manaerské informační systémy umoňují distribuci kritických informací svým uivatelům při současném zabezpečení tak, aby se ty samé informace nedostaly do nesprávných rukou a nebyly zneuity. Vyuití existujících bezpečnostních systémů odstraňuje potřebu přepracovávání nebo duplikovaní bezpečnosti. Definování autorizace je rychlé a lehko nastavitelné, přičem mohou být pouiti uivatelé a skupiny existujícího bezpečnostního modelu. Datový obsah a integrita dat při přenosu jsou zabezpečeny kryptováním. Výsledkem jsou minimální nároky na správu, minimální dodatečné náklady, jako i vysoká kálovatelnost takového řeení manaerského informačního systému.Autoři pracují jako konzultanti společnosti Cogent.
Chcete získat časopis IT Systems s tímto a mnoha dalími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z naeho archivu.




















