Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Заяц_УП_Администр. ИС_ Last.doc
Скачиваний:
6
Добавлен:
01.03.2025
Размер:
4 Мб
Скачать

1.2.9. Разделение административных функций

Естественно, что в больших информационных системах охватить все направления административного управления одним лицом невозможно. Поэтому на основе дифференциации этих направлений могут создаваться группы администрирования, одна из которых может назначаться главной, если созданы и функционируют несколько административных групп. В группе может быть выделено несколько категорий административного персонала со следующими возможными вариантами распределения обязанностей, как по рассмотренным направлениям, так и внутри них, например:

Администратор мониторинга производительности обычно обеспечивает качество обслуживания, оптимизацию параметров и настроек, модернизацию, техническое обслуживание, организацию резервного копирования данных и программ и т. п.

Администратор регистрации и учета пользователей реализует все действия по работе с пользователями, сопровождает и изменяет их статус, осуществляет смену и восстановление пароля, консультирует пользователей и решает их других проблемы.

Администратор организации размещения данных проводит назначение/изменение прав доступа, планирует резервное копирование и хранение резервных копий, решает все проблемы по восстановлению данных.

Администратор безопасности системы осуществляет участие в разработке прав и правил доступа к ресурсам, контролирует соблюдение политик безопасности пользователями, отслеживает информации о уязвимости системы, принимает своевременное меры по устранению нарушений и проводит периодическое тестирование защищенности системы.

В качестве рекомендаций для администраторов следует отметить следующее:

1. Никогда нельзя проводить эксперименты на работающей системе.

2. Если это все-таки необходимо, сначала нужно сделать полную резервную копию данных.

3. Никогда нельзя менять конфигурацию сервера (как аппаратную, так и программную), не сделав предварительно полную резервную копию данных.

4. Всегда необходимо документировать действия в журнале администратора. Если это возможно, нужно пользоваться встроенными в серверные ОС средствами аудита и журналирования, а также вести «бумажный» журнал.

5. Если можно переложить часть работы на администратора по направлению, то необходимо сделать это. Но если нет уверенности, что подчиненный справиться с заданием должным образом, сделай работу необходимо самому.

6. Всегда необходимо соотносить назначаемые права с мерой ответственности, связанной с теми или иными правами, т.е. пользователь, имеющий больше прав, берет на себя больше ответственности. Вывод: администратор должен обладать полными правами на вверенную ему систему.

7. При работе с ресурсами ИС в качестве пользователя (редактирование документов, просмотр и отправка почтовых сообщений, разработка ПО и т. п.) необходимо использовать учетную запись с обычными правами доступа, а не учетную запись администратора.

8. Необходимо регулярно менять пароль учетной записи администратора. Но не полагаться на память – пароль нужно записывать на бумаге и хранить в месте с ограниченным доступом посторонних лиц, например, в сейфе.