
58
объективного контроля (например видеозаписью)
Мероприятия по контролю за действиями остальных членов данной
группы заключаются в контроле за перемещениями в рамках правил зон
разграничения помещений типового сегмента.
Ко второй группе относятся зарегистрированные пользователи ИС,
осуществляющие ограниченный доступ к системе с рабочего места. К этой
категории относятся сотрудники ЗАГС, имеющие право доступа к локальным
ресурсам для выполнения своих должностных обязанностей.
Лицо данной группы:
- обладает всеми возможностями лиц первой категории;
- знает, по меньшей мере, одно легальное имя доступа;
- обладает всеми необходимыми атрибутами (например, паролем),
обеспечивающим доступ к ИС и средствам вычислительной техники;
Мероприятия по контролю за действиями данной группы наиболее
проработаны в действующей модели защиты - матрица доступа к ресурсам
ИС жестко определяет круг обязанностей, запрет распечатки из ИС списков и
систематизированных массивов информации на программном уровне,
действующие должностные регламенты однозначно определяют действия
сотрудника и его полномочия.
Многофакторная система парольной защиты - отдельно на доступ к
вычислительному средству, включенному в локальную сеть
информационной системы, и отдельно на доступ к ресурсам ИС, запрет на
доступ к компьютерам, не входящих в ИС, но подключенных к глобальным
информационным сетям, ограничение доступа к ключевым носителям,
использующимся для шифрования передаваемой во внешние системы
информации обеспечивают достаточный уровень информационной
безопасности и механизмов предотвращения попыток осознанных утечек
информации со стороны второй группы.
Незначительные доработки механизмов защиты, в части полного