68
Под информационной безопасностью (ИБ) АИС понимается состояние
защищенности информационной среды АИС, обеспечивающее её формирование,
использование и развитие, которое не приводит к искажению, разрушению или
несанкционированному использованию информационных ресурсов, включая
хранимую, обрабатываемую и передаваемую информацию, а также
программные средства. [2, с.147]
Идентификация пользователей включает в себя две основные концепции –
аутентификацию и авторизацию. Аутентификация – это способность
подтвердить личность пользователя. Авторизация занимается предоставлением
доступа к определенным данным или операциям, при условии, что пользователь
тот, за кого он себя выдает.
В документопоток организации может быть вовлечено множество людей,
за каждым из которых закреплен ряд выполняемых операций и группа
документов, с которой он работает. Другими словами сотрудники выступают в
определенной роли относительно системы документооборота. Естественным
желанием будет ожидание поддержки в программном продукте таких ролей.
На данном этапе устанавливаются требования к безопасности системы –
аутентификация и авторизация, а также требования к поддержке работы
различных типов пользователей.
В случае если система учета продаж используют свой механизм
аутентификации, необходимо выяснить какой протокол обеспечивает защиту
канала данных (SSL, TLS, другой), возможны ли подключения посторонних
клиентов, какой протокол обеспечивает передачу данных. Большим плюсом
системы будет возможность использования системы аутентификации третьей
стороны – LDAP, Kerberos, Novell Netware , PAM, winbind и т.п. Это позволит
применять централизованный механизм идентификации пользователей в
организации, а также предоставит им больше удобств при работе с различными
системами.
Для обеспечения антивирусной защиты на всех компьютерах установлены
антивирусные приложения.