Будь умным!


У вас вопросы?
У нас ответы:) SamZan.net

ДОСКА- РАССКАЗ УСТНО- Права доступа к информации совокупность правил регламентирующих порядок.

Работа добавлена на сайт samzan.net:

Поможем написать учебную работу

Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.

Предоплата всего

от 25%

Подписываем

договор

Выберите тип работы:

Скидка 25% при заказе до 27.11.2024

  1.  Разграничение прав доступа как основополагающее требование организационных мероприятий и их практическая реализация на объекте защиты.

ДОСКА:

РАССКАЗ (УСТНО):

Права доступа (к информации) — совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и её носителям, установленных правовыми документами или собственником, владельцем информации.

В организации, работающей с конфиденциальной информацией, обязательно разграничение доступа к информационным ресурсам. В случае предательства или других злоумышленных действий сотрудника ущерб должен быть ограничен рамками его компетенции. Сотрудники учреждения должны знать, что выполнение установленных правил контролируется руководством и службой безопасности.

Управление персоналом начинается с приема нового сотрудника на работу и даже раньше - с составления описания должности. Уже на данном этапе желательно подключить к работе специалиста по информационной безопасности для определения компьютерных привилегий, ассоциируемых с должностью.

Существует два общих принципа, которые следует иметь в виду:

  •  разделение обязанностей и прав доступа;
  •  минимизация привилегий.

Принцип разделения обязанностей и прав доступа предписывает так распределять роли и ответственность, чтобы один человек не мог нарушить критически важный для организации процесс. Например, нежелательна ситуация, когда крупные платежи от имени организации выполняет один человек. Надежнее поручить одному сотруднику оформление заявок на подобные платежи, а другому - заверять эти заявки.

Принцип минимизации привилегий предписывает выделять пользователям только те права доступа, которые необходимы им для выполнения служебных обязанностей. Назначение этого принципа очевидно - уменьшить ущерб от случайных или умышленных некорректных действий.

Предварительное составление описания должности позволяет оценить ее критичность и спланировать процедуру проверки и отбора кандидатов.

Когда кандидат определен, его следует подробно ознакомить со служебными обязанностями, а также с нормами и процедурами информационной безопасности. Желательно, чтобы меры безопасности были им усвоены до вступления в должность и до заведения его системного счета с входным именем, паролем и привилегиями.

С момента заведения системного счета начинается его администрирование, а также протоколирование и анализ действий пользователя. Постепенно изменяется окружение, в котором работает пользователь, его служебные обязанности (соответственно, информация с которой работает пользователь) и т.п. Все это требует соответствующего изменения привилегий. Техническую сложность представляют временные перемещения пользователя, выполнение им обязанностей взамен сотрудника, ушедшего в отпуск, и иные обстоятельства, когда полномочия нужно сначала предоставить, а через некоторое время взять обратно. В такие периоды профиль активности пользователя резко меняется, что создает трудности при выявлении подозрительных ситуаций. Определенную аккуратность следует соблюдать и при выдаче новых постоянных полномочий, не забывая ликвидировать старые права доступа.

Ликвидация системного счета пользователя, особенно в случае конфликта между сотрудником и организацией, должна производиться максимально оперативно (в идеале - одновременно с извещением о наказании или увольнении). Возможно и физическое ограничение доступа к рабочему месту. Разумеется, если сотрудник увольняется, у него нужно принять все его компьютерное хозяйство и, в частности, криптографические ключи, если использовались средства шифрования.

 К управлению сотрудниками примыкает администрирование лиц, работающих по контракту (например, специалистов фирмы-поставщика, помогающих запустить новую систему). В соответствии с принципом минимизации привилегий, им нужно выделить ровно столько прав, сколько необходимо, и изъять эти права сразу по окончании контракта.

Проблема обучения - одна из основных с точки зрения информационной безопасности. Если сотрудник не знаком с политикой безопасности своей организации, он не может стремиться к достижению сформулированных в ней целей. Не зная мер безопасности, он не сможет их соблюдать. Напротив, если сотрудник знает, что его действия протоколируются, он, возможно, воздержится от нарушений.

ДОПОЛНЕНИЯ:

 




1. Материализм ж~не эмпириокритицизм-- К
2. ТЕМА 1- ІНСТРУМЕНТАЛЬНІ МЕТОДИ ДОСЛІДЖЕННЯ В ПУЛЬМОНОЛОГІЇ Кількість навчальних годин- 2 Зміст лекці
3. Реферат- Личностные расстройства
4. Психодіагностика та корекція агресивної поведінки молодших школярів
5. жемчужина ruby рубин
6. Бюджетування як сучасна технологія внутрішньофірмового фінансового планування
7. Право граждан на получение жилого помещения государственного и муниципального жилищных фондов
8. Лекция 7 ВЕНЕРИЧЕСКИЕ ЗАБОЛЕВАНИЯ.
9. Екзистенціалізм К Ясперса проблема трансцендентного.html
10. денВюртемберг Берлин Бранденбург Бремен Гамбург Гессен МекленбургПередняя Померания Нижняя Саксония
11. Средняя общеобразовательная школа 6 Красногвардейский район Ставропольский край
12. Лабораторная работа 5 Параллельные вычисления в процессорах x86
13. лекція тварин Автореферат дисертації на здобуття наукового ступеня кандидата сільськогоспо
14. Тема- Товарная политика предприятия Студентки 4 курса Мазитов
15. ВАРІАНТ 7 І. За кожне завдання 1 бал 1
16. Організація приймання товару в аптеці
17. немым Он не писал статей и трактатов не оставил переписки и за исключением двухтрех близких по духу лиц не
18. Кто быстрее найдёт
19. Мир и благословение Его посланнику Мухаммаду и всем кто последовал Истине
20. Исследование систем управления