33
злоумышленником доступа к не разрешенной для него информации).
2. Утрата данных (разрушение носителей, стирание информации при
непосредственном доступе к данным или посредством Системы).
3. Несанкционированная модификация данных (посредством Системы или
при непосредственном доступе к БД).
4. Отказ в предоставлении функциональности (в связи с повреждением
Системы).
5. Некорректное функционирование Системы (вследствие
несанкционированного изменения модулей Системы).
Схема защиты данных в информационной системе страховой
деятельности АО АФЕС использует:
1. Элементы среды функционирования ИС (режим допуска сотрудников в
выделенные помещения под сервера СУБД, технические средства защиты от
несанкционированного доступа (НСД), регламент обслуживания ПО ИС,
возможности операционной системы по разграничению прав доступа к файлам
ИС, возможности СУБД по санкционированию доступа к данным и пр.).
2. Подсистема информационной безопасности (ПИБ) ИС. Общесистемные
механизмы (тонкая организация санкционированного доступа к фрагментам
медицинской информации, к объектам и функционалу ИС, а также контроля
жизненного цикла информации и целостности кода модулей ИС).
3. ПИБ ИС. Выделенное независимое рабочее место администратора
информационной безопасности (АРМ АИБ), обеспечивающее оперативный
контроль и ретроспективный анализ действий пользователей ИС.
В технологии построения информационных систем на уровне
программного обеспечения защита данных ИС строится следующим образом:
1. Ограничение доступа к файлам системы на необходимым минимальном
уровне обеспечивается операционной системой компьютеров, на которых
располагаются фрагменты Системы (MS Windows Server (Active Directory).
2. Организация санкционированного доступа к данным на уровне БД
обеспечивается системой управления базами данных (СУБД MySQL Server).
3. Вопросы безопасности на уровне ИС решаются с помощью
общесистемных механизмов, которые позволяют: