Будь умным!


У вас вопросы?
У нас ответы:) SamZan.net

ДОСКА- РАССКАЗ УСТНО- Права доступа к информации совокупность правил регламентирующих порядок.

Работа добавлена на сайт samzan.net: 2016-03-13

Поможем написать учебную работу

Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.

Предоплата всего

от 25%

Подписываем

договор

Выберите тип работы:

Скидка 25% при заказе до 16.5.2024

  1.  Разграничение прав доступа как основополагающее требование организационных мероприятий и их практическая реализация на объекте защиты.

ДОСКА:

РАССКАЗ (УСТНО):

Права доступа (к информации) — совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и её носителям, установленных правовыми документами или собственником, владельцем информации.

В организации, работающей с конфиденциальной информацией, обязательно разграничение доступа к информационным ресурсам. В случае предательства или других злоумышленных действий сотрудника ущерб должен быть ограничен рамками его компетенции. Сотрудники учреждения должны знать, что выполнение установленных правил контролируется руководством и службой безопасности.

Управление персоналом начинается с приема нового сотрудника на работу и даже раньше - с составления описания должности. Уже на данном этапе желательно подключить к работе специалиста по информационной безопасности для определения компьютерных привилегий, ассоциируемых с должностью.

Существует два общих принципа, которые следует иметь в виду:

  •  разделение обязанностей и прав доступа;
  •  минимизация привилегий.

Принцип разделения обязанностей и прав доступа предписывает так распределять роли и ответственность, чтобы один человек не мог нарушить критически важный для организации процесс. Например, нежелательна ситуация, когда крупные платежи от имени организации выполняет один человек. Надежнее поручить одному сотруднику оформление заявок на подобные платежи, а другому - заверять эти заявки.

Принцип минимизации привилегий предписывает выделять пользователям только те права доступа, которые необходимы им для выполнения служебных обязанностей. Назначение этого принципа очевидно - уменьшить ущерб от случайных или умышленных некорректных действий.

Предварительное составление описания должности позволяет оценить ее критичность и спланировать процедуру проверки и отбора кандидатов.

Когда кандидат определен, его следует подробно ознакомить со служебными обязанностями, а также с нормами и процедурами информационной безопасности. Желательно, чтобы меры безопасности были им усвоены до вступления в должность и до заведения его системного счета с входным именем, паролем и привилегиями.

С момента заведения системного счета начинается его администрирование, а также протоколирование и анализ действий пользователя. Постепенно изменяется окружение, в котором работает пользователь, его служебные обязанности (соответственно, информация с которой работает пользователь) и т.п. Все это требует соответствующего изменения привилегий. Техническую сложность представляют временные перемещения пользователя, выполнение им обязанностей взамен сотрудника, ушедшего в отпуск, и иные обстоятельства, когда полномочия нужно сначала предоставить, а через некоторое время взять обратно. В такие периоды профиль активности пользователя резко меняется, что создает трудности при выявлении подозрительных ситуаций. Определенную аккуратность следует соблюдать и при выдаче новых постоянных полномочий, не забывая ликвидировать старые права доступа.

Ликвидация системного счета пользователя, особенно в случае конфликта между сотрудником и организацией, должна производиться максимально оперативно (в идеале - одновременно с извещением о наказании или увольнении). Возможно и физическое ограничение доступа к рабочему месту. Разумеется, если сотрудник увольняется, у него нужно принять все его компьютерное хозяйство и, в частности, криптографические ключи, если использовались средства шифрования.

 К управлению сотрудниками примыкает администрирование лиц, работающих по контракту (например, специалистов фирмы-поставщика, помогающих запустить новую систему). В соответствии с принципом минимизации привилегий, им нужно выделить ровно столько прав, сколько необходимо, и изъять эти права сразу по окончании контракта.

Проблема обучения - одна из основных с точки зрения информационной безопасности. Если сотрудник не знаком с политикой безопасности своей организации, он не может стремиться к достижению сформулированных в ней целей. Не зная мер безопасности, он не сможет их соблюдать. Напротив, если сотрудник знает, что его действия протоколируются, он, возможно, воздержится от нарушений.

ДОПОЛНЕНИЯ:

 




1. а Научный руководитель- к
2. Спиральная структура B
3. Лекция Публицистика XVI века Переписка Иоанна Грозного с Андреем Курбским Один из самых известны
4. Отношение к викингам в Западной и Восточной Европе
5. Реферат- Актинобациллезная плевропневмония свиней
6. Odd one out EDUCTION There my be more thn one nswer
7. Реальные опционы в менеджменте
8. тематический анализ 1 курс 2 семестр Интегрирование Определение первообразной теорема следстви
9. опытный журналист владеющий историей вопроса специализирующийся на данной теме имеющий моральное право в
10. нибудь иную область общественной практики где ошибочно построенная фраза разрыв между мыслью и ее текстуал
11. тема мер направленных на оказание помощи молодежи в выборе профессии
12. Решение задач гражданского права
13. ЛАБОРАТОРНАЯ РАБОТА 22 ИССЛЕДОВАНИЕ ХАРАКТЕРИСТИК ЭЛЕКТРИЧЕСКОГО ПОЛЯ
14. Поняття інформації та її властивості
15. Мне уделено всё внимание
16. Проектирование фильтра нижних частот Чебышева с заданной шириной переходной области на основе операцио
17. х технологических процессов которые производят одну и ту же продукцию будет эффективней тот у которого уро
18. Дидро Дени
19. Преобразователи напряжение-ток
20. Конституционное право на личную неприкосновенность