С точки зрения технической реализации защита данных осуществляется
при помощи иерархической системы паролей для доступа к ресурсам АИС. В
первую очередь, это пароль авторизации пользователя при входе в ОС его
компьютера. Эта авторизация открывает пользователю доступ к ресурсам его
компьютера и к документам, находящимся в нем. При этом политика
безопасности предприятия должна быть построена т.о., чтобы пользователь не
был полновластным «хозяином» на своем ПК и не мог, например, установить
«вирусное» ПО или ПО по копированию данных. Ограничение прав немного
усложняет работу операторов, но при этом обеспечивает гарантию
защищенности данных. Необходимо всегда искать баланс между удобством
работы оператора и безопасностью хранения корпоративных данных.
При авторизации пользователя на своем ПК, он получает доступ не
только к ресурсам своего ПК, но и к ресурсам локальной сети всего
предприятия. Это происходит в том случае, если пользователь входит на ПК
как сетевой пользователь. При этом вопрос разграничения прав пользователей
нужно рассматривать еще более тщательно. Установить права сетевого
пользователя нужно так, чтобы обеспечить ему возможность свободно работать
со своими документами, но при этом запретить доступ к документам, прав на
работу с которыми у него нет. В этом случае одновременно решается задача
защиты данных от несанкционированного доступа и от непреднамеренной их
порчи.
Правом распределения прав пользователей по доступу к данным обладает
системный администратор. Именно он разграничивает права доступа
пользователей к документам и приложениям, как в сети, так и на локальных
компьютерах.
Вторым уровнем защиты важной информации является парольная защита
доступа непосредственно в АИС, реализованную в «1С:Предприятие 8.3».
Платформа «1С:Предприятие 8.3» имеет в своем составе механизм ведения
пользователей и назначения им прав и ролей доступа к данным. При помощи