(Die IT-Sicherheitsstrategie ist ganz klar Chefsache. Автор статьи: Dipl.-Ing. Erich Fritz. Журнал: Deutscher Drucker. Германия, 2002. N журнала: 42. Стр. 37- 38.)
Рассматривается вопрос обеспечения надёжности и защиты информации в пользовательских сетях и Internet.
Согласно исследованиям организации Bitkom (Bundesverband Informationswirtschaft, Telekommunikation und neue Medien e.V.) в 2001 году различным предприятиям во всём мире из-за компьютерных вирусов был нанесён ущерб в размере 15 млрд. ЕВРО. Производительность и надёжность работы информационных структур повышают конкурентноспособность предпринимателей. Но при этом обеспечение безопасности информации находится на непростительно низком уровне. Как показали исследования, свыше 80% пользователей компьютерами не практикуют защиту своей информации.
До недавних пор было только три понятия надёжности - надёжность получения данных, защита данных и гарантия их использования. Сегодня понятие надёжности информации включает в себя целый ряд новых аспектов. Среди них: надёжность регистрации, кодирование данных, защита от несанкционированного доступа, надёжность контроля правильности, безопасность потери, резервирование данных, Reliability of Service (достоверность обслуживания, например, надёжность Web-серверов) и распределение нагрузки между элементами сети.
Аспект надёжности при компьютерной обработке данных при использовании Internet является актуальным в первую очередь из-за вирусов и хакеров. Открытость внутренних сетей у менеджеров заказов, у редакций, типографий и других предприятий при подключении к внешним сетям привносит большой риск в работу. Чтобы снизить степень риска надо: иметь центральное, защищённое и контролируемое место подключения внутренних сетей предприятия к Internet; постоянно фиксировать все попытки доступа к внутренней сети; использовать различные способы шифрования и кодирования; использовать надёжные механизмы опознания пользователей для контроля процесса доступа. Особенно внимательными должны быть те издательские фирмы, которые используют технологию Workflow для своих клиентов и поставщиков. Их производственные сведения часто являются критичными по времени и конфиденциальными (например, цены и сроки выполнения заказа). И поэтому сведения о заказе и заказчике становятся уязвимыми, когда они заводятся в Internet.
Отмечается, что элементом риска N1 является не техника и не Internet, а собственно человек. Люди несовершенны, и они делают ошибки. Люди усердны, но имеют склонность к беззаботности. Некоторые люди агрессивны, и могут прибегнуть к измене фирме, саботажу или мести. Поэтому перед руководителем встают вопросы доверия своим сотрудникам, особенно информационно-техническому персоналу. Необходимо иметь письменно оформленную стратегию безопасности и довести её до каждого сотрудника. Исключить всякую возможность какого-либо открытого доступа в сеть предприятия, например через дисковод гибкого или CD-диска, USB-порт или модем. При этом нужно понимать, что полностью надёжной защиты данных на предприятиях достичь нельзя. Постоянное наблюдение и инструктирование сотрудников может лишь частично уменьшить факторы риска. Ведь повсеместное использование сегодня передовой технологии с применением компьютеров, сетей, операционных систем и т.д. является прямым приглашением для вирусов и хакеров.
Для особо важных компьютеров, например, серверов, необходимы устройства бесперебойного питания, которые, несмотря на отключение сети, могут поддерживать работу компьютеров довольно длительное время до грамотного завершения работы. Следует избегать применения дешёвых и поэтому не очень надёжных накопителей информации. При потере данных не надо пытаться восстанавливать их самим, а лучше обратиться к специализированным фирмам по восстановлению информации. Необходимо обращать внимание на протоколирование подключений. Распространёнными методами санкционированного доступа являются пароли и Smart-карты. Если выбран пароль, то он не должен быть очень сложным, и кроме этого необходимо время от времени менять его. Только системный администратор или сотрудник безопасности должны знать все пароли. Нужно создать между внутренней сетью предприятия и Internet такой барьер, который опускался бы только тогда, когда вы этого захотите. Надо фильтровать содержание входящий и исходящей информации на подозрительные слова и не работать на компьютерах без установленных на них антивирусных программ. Надо обеспечить такое хранение загрузочных вариантов программ, чтобы при возникшей необходимости вновь проинсталлировать их. Архивные данные должны быть считываемыми, а важная информация и E-Mail-сообщения должны быть с помощью кодирования защищены от чтения кем-либо посторонним. Необходимо иметь постоянно функционирующий процесс контроля за потоками данных и работой серверов. Если осуществляется беспроводная передача данных, то следует также обеспечить её защищённость.
Форматы представления данных для систем Workflow
(Standart- und proprietare Technik in Workflowsystemen. Автор статьи: Dipl.-Ing. Erich Fritz. Журнал: Deutscher Drucker. Германия, 2002. N журнала: 27. Стр. 26-27.)
Использование новых англоязычных терминов (Job, Jobticket, Workflow и других) для описания управления технологическими процессами полиграфического производства приводят иной раз к сложностям во взаимопонимании между специалистами. Иногда случается, что двое говорят об одном Workflow, а каждый понимает своё. Другая проблема состоит в постоянном расширении применяемых форматов (способов) записи данных на различных этапах изготовления печатной продукции: от создания статьи и получения фотографии или рисунка до изготовления печатной формы. Появились форматы, которые активно вытесняют ранее применявшиеся, но не всегда полностью могут заменить их заменить.
Типичным примеров этого является мода на PDF-формат. С момента выпуска фирмой Adobe пакета Acrobat Utility технология обмена информацией в PDF-формате стала в полиграфической более применяемой, чем Postcript. Конечно, PDF имеет свои специфические преимущества, но как и взрощенный ранее Rip с Postscript-данными (а ведь PDF базируется на Postscript), он во многих случаях фальшивит. И тогда вспоминают о Bitmap-Workflow, внутренних фирменных и объектно ориентированных форматах. Они имеют свои преимущества.
Workflow-система в полиграфии подлаживается в каждом конкретном случае под вид печатной продукции (акцидентная печать, журналы, книги, газеты, упаковки), под достигнутый на предприятии уровень производства с точки зрения аппаратного и программного обеспечения и наличия обученного для обслуживания персонала и на взаимодействие между заказчиком и типографией. В большинстве случаев полиграфическая технология является многоступенчатым процессом. Во-первых, это создание информации в виде статей, фотографий, рисунков; размещение и оформление их на полосе; выбор цветового решения и оформление. Затем следует передача на уровень принятия решения о готовом издании. После чего возможен процесс дополнительной обработки с циклом корректуры. После принятия решения о готовности издания следует процесс вывода на фотоплёнку или формную пластину, включая процесс рипования. И в заключение выполняется архивирование данных. Все эти важнейшие функции должны быть объединены в единую Workflow-систему, элементы которой работают либо автономно, либо "в линию". Для того чтобы суметь передать производственную информацию между рабочими местами, она должна быть оформлена (описана) в определенном формате данных. Программы в виде протоколов обмена данными, конверторов и интерпретаторов для правильной передачи и воспроизведения отдельных элементов издания: букв, графиков, линий, изображений, каких-либо областей, страниц, глав и целых документов.
Следует различать, прежде всего, объектно ориентированные и Bitmap-форматы. Так Posrscript, EPS и PDF являются объектно ориентированными. Для них, например, буква является объектом. Форматы Tiff, BMP, GIF и JPEG, напротив, являются Bitmap-форматами. Они воспринимают букву как картинку, которая состоит из крошечных точек (Pixel = Picture Elements). На последней производственной стадии в Workflow (при выдаче на плёнку, формную пластину или на цифровой принтер) все объекты будут преобразованы в точки, т.к. лазерная записывающая оптика работает только с точками света и создаёт буквы из большого числа точке, например, с плотностью записи 1000 точек на дюйм (1000 dpi). В каком формате печатная продукция перед выводом будет лучше запомнена и передана. Но используемый формат до этого зависит от того, что с этими данными должно произойти в процессе подготовки и обработки. Будут ли отформатированные данные ещё корректироваться или нет? Если да, то что будет корректироваться: буквы, вся текстовая фраза, цвета, изображение? Будет ли меняться вёрстка полосы? Чем объёмней корректировка, тем больше говорит за то, чтобы она выполнялась в исходной первичной программе, например, в Xpress.
Отдельные объекты могут обрабатываться в массиве данных Postscript или просто в PDF-файле, например, замена цифры 8,90 на 8,99, замена одного цвета на другой или окантовка иллюстрации. Корректировка в форматах PS, EPS или PDF является удобной только в случае локальных замен. Переверстка строк, даже выборочно на нескольких страницах требует другого решения. Ее невозможно выполнить, если сверстанная полоса записана в Bitmap-формате, т.к. точка не является в них объектом для корректировки. Нужно вернуться в те программы и форматы, где документы были созданы.
Главным различием между Postscript и PDF является то, что PDF распознает разделение страниц и поэтому лучше подходит для спуска полос, чем PS. Чего, однако, недостаёт всем Postscript-вариантам, так это логики, которая может привести в порядок взаимосвязанные объекты заново переверстанной полосы. Например, если выравниваются текстовые строки, которые ранее были обработаны в рамках программ Xpress или Indesing в части переноса слов, порядка слов и выключки строк. Подобные изменения, соответствующие тестовым рамкам, не будут распознаваться даже новейшими PDF-редакторами. Подобные же трудности получаются у штриховых и иллюстрационных объектов при преобразовании в деталях.
Самые лучшие возможности по преобразованию и поэтому лучшие возможности по корректировке предлагают фирменные объектно ориентированные форматы, которые были разработаны такими изготовителями как Scitex, Artwork Systems, CGS, Dalim и Esco-Graphic. Для того, что иметь возможность обрабатывать и перерабатывать полосы, они задаются в системе Workflow как единый формат до тех пор, пока заказ не подойдёт к стадии вывода. До этого все тексты, штриховые работы, иллюстрации и полосы могут изменяться по желанию как угодно, они могут быть выключены и перепроверены с помощью оператора. А потом они конвертируются из внутреннего формата в Postscript.
Приверженцы PDF считают, что эти форматы являются системозависимыми, индивидуальными, и поэтому не могут применяться как "стандарты". Да, это не стандарты, но они чрезвычайно эффективны на своём этапе обработки данных. Кто хочет здраво оценить Workflow-систему, тот должен сначала обратить внимание на целесообразность применения тех или иных её элементов, а затем уже говорить о необходимости использования стандартов, о цене и возможности коммуникабельности. Что необходимо применить в системе, то должно быть приемлемым по цене и стандартам, но не обременительным.
Подобный подход вовсе не исключает EPS- и PDF-файлов в качестве исходных данных. Системы с собственными форматами могут конвертировать поставляемые EPS- и PDF-данные во внутренний формат, после чего они могут редактироваться столь точно и тщательно, как если бы они были созданы в этих системах.Так же существуют экспортные фильтры, которые переводят документы с фирменного на EPS- или PDF-формат, например, для размещения рекламы или редакционных текстовых блоков на газетной полосе или в Tiff-страницах-Bitmap. Однако замечено, что все больше фирм вводят PDF как внутренний системный формат. Они не желают отставать от общего направления развития и надеются, что в следующей версии PDF-формата появится больше возможностей для корректуры.
Источник: Новости полиграфии
Дата выпуска: 2003 год
Номер выпуска: 1