4.2 Ақпаратқа санкциясыз қол сҧғу. Ақпаратқа санкциясыз қол сҧғу (АСҚ) термині штаттағы есептеу техникасы
немесе автоматтандырылған жҥйелерді қол жеткізуді саралау ережелерін
бҧзатын ақпаратқа қол сҧғу ретінде анықталған .
Қол жеткізуді саралау ережелері деп ақпарат бірліктеріне (қол жеткізу
объектілеріне) жеке адамдардың немесе процестердің қол жеткізуін реттейтін
ережелердің жиынтығын тҥсінеміз.
КЖ- ның ресурстарына әр қызметшінің қол жеткізуін олардың функционалдық
міндеттеріне сай басшылық анықтайды. КЖ-дегі процестер жекелеген адамдар-
дың арнайы іс- әрекеті бойынша жасалады, сондықтан олардың ресурстарға қол
жеткізуіне шектеулер қойылады. КЖ- ге қол жеткізуді саралауға арналған
бекітілген ережелерді орындау қол жеткізуді саралау жҥйесін (ҚЖСЖ) жасау
кӛмегімен іске асады.
Ақпаратқа санкциясыз қол жеткізу тек қана штаттық аппараттық және
программалық қҧралдарды пайдалану негізінде келесі жағдайларда орындалады:
қол жеткізуді саралау жҥйесі болмағанда
КЖ- дегі жҧмыс істемей қалуы мен істен шығулар болғанда;
компьютерлік жҥйелердегі пайдаланушылар мен қызметші персоналдың
қате әрекеттері нәтижесінде;
КЖСЖ- де қатерлер болғанда;
ӛкілетілікті бҧрмалау жағдайлары орын алғанда.
Егер КЖСЖ жоқ болса, КЖ-де жҧмыс істеу тәжрибесі бар қаскҥнем кез
келген ақпаратқа шектеусіз қол жеткізе алады. КЖ-нің жҧмыс істемей қалу
немесе істен шығуы , сол сияқты қызметші персонал мен пайдаланушылардың
қате әрекеттері нәтижесінде қарапайымдалатын жағдайлар болуы мҥмкін.
Ӛкілетілікті бҧрмалау АСҚЖ ең ықтимал жолдарының бірі болып табылады .