19
предприятия. Конкуренты в борьбе за прибыль готовы пойти на противоправные
действия для владенияaинформацией, а завладев ею, могут использовать ее во
вред своим конкурентам. Кроме того, существенной стороной обеспечения
информационной безопасности является защита ܖ от намеренного или случайного
уничтожения данных, что может привести к потере информации важной как для
эффективной работы предприятия, так и для аналитической отчетности [9].
Информационная ܖ безопасность и защита информации ܖ технически
выполняется при помощи системы паролей для доступа к информации разного
уровня. В первую очередь, это пароль для входа пользователя ܖ в операционную
систему его рабочегоa места. Ввод этого пароля открывает пользователю ܖ доступ к
информации на данном компьютере и к документам, хранящимся на нем [10].
Однако политика безопасности ܖ должна быть сформирована так, чтобы у
пользователя было некоторое ограничение прав на своем рабочем ܖ месте, то есть,
к примеру, он не мог установить вредоносноеaпрограммноеaобеспечение или
программы по копированию информации. Это несомненно, несколько осложняет
работу пользователя, но при этом дает гарантию защиты информации. В такой
ситуации требуется найти баланс ܖ между удобством и комфортом в деятельности
пользователя и безопасностью ܖ хранения корпоративнойaинформации.
Если пользователь входит под своим паролем в операционную систему,
и имеет доступ не только к ресурсам локального ܖ компьютера, но и к ресурсам
компьютерной сети предприятия, то такое может быть, если пользователь входит
в компьютер как доменный или сетевой пользователь. Тогда необходимо еще
более внимательнее подойти к разграничению прав ܖ пользователей в
корпоративной сети. Необходимо таким образом настроить права сетевого
пользователя, чтобы дать ему возможность беспрепятственно работать со своими
документами, однако, ограничить доступ к документам и информации, к которой
он не имеет права допуска. Тогда одновременно ܖ может быть решена задача
защиты данных от несанкционированного ܖ доступа и от случайной их порчи.
Распределением прав пользователей в компании занимается системный
администратор. Он обязан разграничить права пользователей на доступ к
документам и информации как в сети так и на локальных ܖ компьютерах.