71
2.4 Разработка системы обеспечения информационной
безопасности и защиты информации.
При авторизации пользователя на своем ПК, он получает доступ не
только к ресурсам своего ПК, но и к ресурсам локальной сети всего
предприятия. Это происходит в том случае, если пользователь входит на ПК
как сетевой пользователь. При этом вопрос разграничения прав
пользователей нужно рассматривать еще более тщательно. Установить права
сетевого пользователя нужно так, чтобы обеспечить ему возможность
свободно работать со своими документами, но при этом запретить доступ к
документам, прав на работу с которыми у него нет. В этом случае
одновременно решается задача защиты данных от несанкционированного
доступа и от непреднамеренной их порчи.
Правом распределения прав пользователей по доступу к данным
обладает системный администратор. Именно он разграничивает права
доступа пользователей к документам и приложениям, как в сети, так и на
локальных компьютерах.
Вторым уровнем защиты важной информации является парольная
защита доступа непосредственно в АИС, которая должна «отсекать»
незарегистрированных пользователей.
Третьим уровнем защиты информации является пароль авторизации
доступа к серверу «MS SQL Server». В данном варианте работы данные
защищены не только системой разграничения прав доступа АИС, но и СУБД
«MS SQL Server», что повышает уровень безопасности.
Правом распределения прав доступа пользователей на уровне АРМ
лежит на администраторе системы. Совместно с системным
администратором они настраивают и доступ к СУБД «MS SQL Server».
Важным фактором, повышающим уровень информационной
безопасности при внедрении АИС является возможность «спасти» всю БД
документов на электронном носителе при возникновении неполадок. В
дальнейшем эта копия БД может быть восстановлена и работа продолжена.