Важность ограничения прав доступа следует из четкого
распределения должностных обязанностей персонала. При этом можно
исключить варианты преднамеренных угроз информационной безопасности.
Даже простое выполнение своих обязанностей может привести к
возникновению угроз. Причиной могут быть человеческие факторы, носящие
чисто субъективный характер, такие как усталость,невнимательность,
некомпетентность, а также объективные причины. К последним можно
отнести слабую проработку механизмов защиты разработчиками
приложений, используемых в корпоративной среде. Поэтому очень важно
соблюдать режим разделения прав доступа — в этом случае резко снижаются
риски непреднамеренных угроз информации
Подсистема управления предоставлением доступа построена на базе
ПО IBM TivoliAccessManagerfor e-business.
Подсистема аудита событий информационной безопасности
предназначена для регистрации, обработки, хранения и анализа информации
о событиях, связанных с управлением доступом к ресурсам ИС. В
архитектуру СУД-ИР заложены принципы отказоустойчивости и
катастрофоустойчивости, в частности: резервирование критичных
компонентов; размещение модулей на территориально удаленных
площадках, объединенных высокоскоростными каналами связи.
Оптимизация производительности СУД-ИР обеспечивается за счет
распределения (балансировки) нагрузки между несколькими экземплярами
компонентов системы каждого типа. Архитектура СУД-ИР предусматривает
возможность горизонтального масштабирования на уровне основных типов
компонентов путем развертывания дополнительных экземпляров с их
последующим включением в схему балансировки нагрузки.
В 2017 году в ООО «ДНС-ЮГ» было зафиксировано четыре случая
разглашения личных данных клиентов. Все случаи при этом носили
локальный характер и затронули очень небольшое количество клиентов. Тем
не менее, наличие подобной практики ставит перед организацией задачу