Лекция конспектісі 6В06102-«Ақпараттық жүйелер» бббүшін


Қорғау өлшемдерінің сипаттамалары



бет33/36
Дата20.10.2022
өлшемі233 Kb.
#154069
түріЛекция
1   ...   28   29   30   31   32   33   34   35   36
Байланысты:
Лекционный комплекс1
8кл геом 3 ток
Қорғау өлшемдерінің сипаттамалары.

Ақпараттарға, ақпараттарды өңдеу құралдарына және өндірістік үдерістеріне қол жеткізудің ақпараттық қауіпсіздік саясатының және қол жеткізуді басқару саясатының талаптарына сәйкес басқарылуы тиіс. Қол жеткізуді басқару саясаты таратылған және рұқсат етілген ақпараттарды пайдалану ережесін ескеруі тиіс. Егер бұл көрсетілген саясатта қарастырылмаса ақпараттарға қол жеткізуді беруі тиіс емес.


Қол жеткізуді басқару саясаты
Ақпараттық қауіпсіздік саясатының талаптарына сәйкес ақпараттық жүйе қол жеткізуді басқару саясатын жүргізуі тиіс.
Қол жеткізуді басқару саясаты қол жеткізудің басқару ережесі және әрбір пайдаланушының немесе пайдаланушылар тобының құқықтары нақты анықталуы тиіс. Қол жеткізуді логикалық және физикалық басқару құралы бірге қаралуы тиіс. Саясат мынадайды ескеруі тиіс:

  • бөлек жүйеге қарастылардың, қосымшалардың қауіпсіздігін талап ету;

  • осы ақпараттар үшін ақпараттық жүйелердің ақпараттарын біріктіру;

  • таратылған ақпараттардың және рұқсат етілген оны пайдалану саясаты, мысалға, ақпараттардың жіктелуіне сәйкес «білімнің, себебі тек қана қажет болғаны үшін» қағидасы бойынша;

  • деректерге немесе қызметтерге қол жеткізуді қорғауға қатысты заңнамаға және шарттық міндеттемеге сәйкес талап етулер;

  • негізгі лауазымдар үшін пайдалашушылардың стандарттық бейіні;

  • қол жеткізуді басқару рөлдерін басқару, мысалға қол жеткізу, рұқсат етілген қол жеткізу, қол жеткізуді әкімшілендіру;

  • қол жеткізуге нысанды рұқсат етілген сұранымдарын талап ету;

  • қол жеткізуді басқару құралдарын үнемі тексерудің жүргізілуін талап ету;

  • қол жеткізу құқығын жою.

Қол жеткізуді басқару ережесін анықтаған кезде мынадай факторларды ескеруі тиіс:

  • ережелер арасындағы айырмашылық, ол әрқашан және нұсқамалармен сақталуы тиіс, ол кейбір жағдайларда тек қана орындалатын немесе қосымша болып табылады;

  • “ашықтан-ашық тиым салынбағанға, барлығына рұқсат етілген” аса әлсіз қағида негізінде емес, “ашықтан-ашық тиым салынғанға, барлығына рұқсат етілмеген” қағидасы бойынша ережелерді орнату;

  • ақпараттар грифтерінің өзгеруі, ол құралдармен ақпараттарды және пайдаланушылардың көз қарасымен белгіленгендерді өңдеу автоматты түрде беріледі;

  • пайдаланушылар құқығының өзгеруі, ол ақпараттық жүйемен автоматты түрде енгізіледі, сондай-ақ солар әкімшімен белгіленеді;

  • осыны талап ететін, ерекше рұқсатты және ережені талап ететін ереже.

Қол жеткізуді басқарудың ережесі нысанды рәсімдермен және нақты міндеттермен анықталуы тиіс.
Пайдаланушының қол жеткізуін басқару
Ақпараттық жүйеге және қызметке қол жеткізу құқығын бөліп таратуды басқару үшін нысанды рәсімдер әзірленуі және іске асырылуы тиіс. Рәсімдер пайдаланушылар қол жеткізуінің барлық сатысын қамтуы тиіс: жаңа пайдаланушыларды тіркеуден бастап ақпараттық жүйеге және қызметке қол жеткізуі енді талап етілмейтін сол пайдаланушыларды тіркеуден айыру қортындысына дейін. Онда осы талап етілетін, жүйені басқару құралдарын айналып өтуші пайдаланушыларға мүмкіндік беретін қол жеткізу құқығы артықшылығын бөліп тарату қажеттілігіне ерекше назар аударылуы тиіс.


Достарыңызбен бөлісу:
1   ...   28   29   30   31   32   33   34   35   36




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет