30
чтобы пользователь не был полным "хозяином" на своем рабочем месте и
не мог, например, установить вредоносное программное обеспечение или
программы для копирования информации. Ограничение прав несколько
осложняет работу пользователей, но в то же время дает гарантию
безопасности данных.
Когда пользователь вводит свой пароль входа в операционную
систему, он получает доступ не только к ресурсам своего компьютера, но и
к ресурсам локальной сети компании. Это возможно, когда пользователь
входит в систему как пользователь домена или сети. В этом случае нужно
еще тщательнее отнестись к разграничению прав пользователей в сети.
Необходимо настроить права пользователя сети, чтобы он мог
свободно работать со своими документами, но при этом ограничить доступ
к документам, права на работу с которыми у него нет, или это только права
на просмотр. При этом одновременно решается проблема защиты данных
от несанкционированного доступа и от случайных повреждений.
Системный администратор распределяет права пользователя.
Именно он должен разграничить права пользователей на доступ к
документам и приложениям, как в сети, так и на локальных компьютерах.
При использовании информационных систем доступ к информации
также будет возможен только после ввода пароля пользователя ИС.
Для сохранения информации от стихийных бедствий предусмотрено
дублирование информации на электронных носителях. Но информация
также хранится случайным образом, как хранится на компьютере
специалиста, в различных файлах и при использовании такой информации
другим пользователем никакой путаницы не избежать, и потеря данных
возможна.
Сервер компании расположен в отдельном хорошо оборудованном
помещении и это позволяет обеспечить физическую защиту данных.