49
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Данный проект предназначен для автоматизации работы продавца мага-
зина. Информационная система разрабатывается как многопользовательская,
что предполагает ряд шагов по защите информации.
Обеспечение информационной безопасности предполагает защиту от
несанкционированного доступа, обеспечение целостности и доступности ин-
формации.
Защита от несанкционированного доступа возможна как извне, так и
внутри организации. В информационной системе не хранятся персональные
данные, а также информация, являющаяся коммерческой тайной предприятия.
Поэтому угрозы несанкционированного доступа к данным не являются опас-
ными. Кроме того, в информационной системе не предусмотрено функций,
требующих подключения к сети Интернет. Поэтому в целях безопасности и
защиты от несанкционированного доступа предлагается минимизировать
время подключения компьютера продавца к сети Интернет, ограничить ис-
пользование данной сети только для отправки необходимых почтовый сооб-
щений с использованием почтового клиента.
Для защиты от несанкционированного доступа к информации пользова-
телей системы необходимо произвести разграничение доступа.
Права доступа — совокупность правил, регламентирующих порядок и
условия доступа субъекта к объектам информационной системы (информации,
её носителям, процессам и другим ресурсам) установленных правовыми доку-
ментами или собственником, владельцем информации.
Права доступа определяют набор действий (например, чтение, запись,
выполнение), разрешённых для выполнения субъектам (например, пользова-
телям системы) над объектами данных. Для этого требуется некая система для
предоставления субъектам различных прав доступа к объектам. Это система