26
значимой равно как с целью оперативной деятельности компании, так и в целях
аналитической отчетности.
Технически информационная безопасность, также защита информации
исполняется при поддержке системы паролей для допуска к ресурсам
информационной системы различного уровня. В первую очередь, это пароль
входа пользователя в операционную систему его рабочего места. Введение
данного пароля открывает пользователю доступ к ресурсам этого компьютера
также ко всем документам, хранящимся на нем. При этом политика безопасности
обязана быть настроена подобным способом, чтобы пользователь никак не был
администратором на своем рабочем месте, также никак не имел возможность,
установить вредоносное программное обеспечение либо программы по
копированию данных. Ограничение прав немного затрудняет работу
пользователей, однако при этом предоставляет гарантию безопасности
информации. Следует постоянно находить равновесие между удобством работы
пользователя и безопасностью хранения корпоративной информации или
данных о клиентах.
Когда пользователь вводит личный пароль входа в операционную
систему, он получает доступ не только лишь к ресурсам этого ПК, но также к
ресурсам компьютерной сети компании. Это возможно в том случае, если
пользователь входит на ПК как доменный, либо сетевой пользователь. В данном
случае отнестись к разделению прав пользователей в сети необходимо наиболее
тщательно. Настроить полномочия сетевого пользователя необходимо подобным
способом, для того чтобы предоставить ему возможность свободно работать со
своими документами, но при этом уменьшить доступ к документам, прав на
работу с которыми у него нет, или это только лишь права на просмотр. В данном
случае принимается решение, в то же время цель защиты данных от
несанкционированного доступа и от случайной их порчи.
Прерогативой распределения прав пользователей владеет в компании
системный администратор. Непосредственно он обязан разделить полномочия