29
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
При использовании компьютеризированного варианта документооборота
уровень обеспечения информационной безопасности хранения данных повышается
во много раз. Сама система документооборота, основанного на компьютерной
системе, заставляет пользователя быть более ответственным и внимательным в этом
вопросе.
С точки зрения технической реализации защита данных осуществляется при
помощи иерархической системы паролей для доступа к ресурсам АИС. В первую
очередь, это пароль авторизации пользователя при входе в ОС его компьютера. Эта
авторизация открывает пользователю доступ к ресурсам его компьютера и к
документам, находящимся в нем. При этом политика безопасности предприятия
должна быть построена т.о., чтобы пользователь не был полновластным «хозяином»
на своем ПК и не мог, например, установить «вирусное» ПО или ПО по копированию
данных. Ограничение прав немного усложняет работу операторов, но при этом
обеспечивает гарантию защищенности данных. Необходимо всегда искать баланс
между удобством работы оператора и безопасностью хранения корпоративных
данных.
При авторизации пользователя на своем ПК, он получает доступ не только к
ресурсам своего ПК, но и к ресурсам локальной сети всего предприятия. Это
происходит в том случае, если пользователь входит на ПК как сетевой пользователь.
При этом вопрос разграничения прав пользователей нужно рассматривать еще более
тщательно. Установить права сетевого пользователя нужно так, чтобы обеспечить
ему возможность свободно работать со своими документами, но при этом запретить
доступ к документам, прав на работу с которыми у него нет. В этом случае
одновременно решается задача защиты данных от несанкционированного доступа и
от непреднамеренной их порчи.
Правом распределения прав пользователей по доступу к данным обладает
системный администратор. Именно он разграничивает права доступа пользователей
к документам и приложениям, как в сети, так и на локальных компьютерах.
Вторым уровнем защиты важной информации является парольная защита
доступа непосредственно в АИС, реализованную в «1С:Предприятие 8.3».