6
ВВЕДЕНИЕ
Деятельность каждой организации проходит ряд этапов. Несмотря на
разницу в сфере и масштабах деятельности, их развитие соответствует
жизненному циклу, который включает в себя ряд этапов: становление, рост,
зрелость, смерть. Для исследователей наибольший интерес представляет этап
роста, в ходе которого организация осознает свою миссиию и формирует
стратегию развития. На этом этапе организация активно осваивает рынок, и рост
ее интеграции особенно интенсивен.
На этом этапе происходит создание и развитие информационной
инфраструктуры организации, которая включает в себя программное
обеспечение, техническое обеспечение и средства связи. Расширяется перечень
ИТ-сервисов, предоставляемых внутренним и внешним пользователям [11].
Также растет и количество пользователей, которые являются потребителями ИТ-
сервисов. Поэтому перед организацией встает вопрос об обеспечении
информационной безопасности.
Одним из основных аспектов обеспечения информационной безопасности
организации является управление доступом [3]. Управление доступом должно
осуществляться для каждой информационной системы, а также на уровне всей
ИТ-инфраструктуры компании или организации в целом [16]. Для этого
осуществляется выявление всех объектов, к которым обеспечивается доступ, и
всех лиц, которым предоставляется доступ к этим объектам. Затем для каждого
субъекта дается описание действий, которые он может осуществить с объектом.
Для оптимизации этой задачи используется класс информационных систем
– системы централизованного управления доступом (СЦУН). В основе СЦУН
лежит матрица доступа субъектов к объектам системы. В СЦУН
автоматизированы следующие функции [6]:
управление учетными записями пользователей;
управление информационными ресурсами;
управление правами и полномочиями;
формирование отчетности, позволяющей контролировать всю
совокупность полномочий, расследование исторических операций и т.д.