Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
eis.docx
Скачиваний:
0
Добавлен:
27.12.2019
Размер:
159.58 Кб
Скачать

58.Як та якими засобами ор­га­ні­зувати за­хи­с­т систем і ко­н­т­роль за до­три­ман­ням ре­жи­му іб.

На даному етапі повинні бути вирішені наступні задачі:-контроль доступу в приміщення. Контроль доступу в приміщення і загальні заходи по захисту обладнання є складовою частиною заходів по забезпеченню ІБ. Для зменшення ризику несанкціонованого доступу або пошкодження документації і носіїв інформації, рекомендується впровадити правила використання робочого стола.-забезпечення конфіденційності. Користувачі інформаційних ресурсів організації повинні підписати зобов'язання про збереження. -журнали реєстрації подій. Необхідно підготувати журнал реєстрації завдань, що виконуються, який вестимуть оператори ІС. Цей журнал повинен включати: час запуску і зупинки систем; системні помилки, збої і запроваджені заходи.-Забезпечення захисту документації по ІС. Документація по ІС може містити описи прикладних процесів, структур даних і процесів підтвердження повноважень. У цьому випадку вона повинна бути захищена від несанкціонованого доступу. Рекомендується застосовувати наступні засоби контролю: -перелік осіб з правом доступу до документації повинен бути максимально обмежений, а дозвіл на її використання повинен видаватися власником додатку;-друковані матеріали, що створюються в процесі роботи ІС і відносяться до документації, потрібно зберігати окремо від інших матеріалів і застосовувати до них правила обмеження доступу.

59.У чому полягають обов'язки та яким вимогам повинен задовольняти ад­мі­ні­с­т­ра­тор іс.

Адміністратор ІС повинен забезпечувати надійну роботу ІС і відповідність вимогам інформаційної безпеки. Обов'язки адміністратора ІС і процедури по адмініструванню повинні бути викладені в посадовій інструкції. Адміністратори ІС і користувачі повинні бути завжди готові до можливості проникнення шкідливих програм в ІС і вживати заходів по виявленню його впровадження і ліквідації наслідків його атак. Повинні бути описані інструкції по виконанню кожного завдання, в тому числі: -допустимі процедури оперування з файлами даних; -вимоги до планування виконання завдань; -інструкції по обробці помилок і інших виняткових ситуацій, які можуть виникнути під час виконання завдань, в тому числі обмеження на використання системних утиліт; -звертання ро допомогу у разі виникнення технічних і інших проблем, пов'язаних з експлуатацією ІС; -порядок отримання вихідних даних і забезпечення їх конфіденційності, включаючи процедури надійного видалення вихідної інформації у разі збоїв; -процедури перезапуску і відновлення працездатності систем, у разі їх відмови.

Повинні бути підготовлені інструкції для робіт по обслуговуванню систем, пов'язаних з адмініструванням ІС, в тому числі процедури запуску і зупинки ІС, резервне копіювання даних, технічне обслуговування обладнання.

60.Що таке привілеї, у чому їх необхідність, та у чому полягають принципи управління ними.

Привілеї – це виключне право або перевага, що веде за собою спрощення або пільги. Використання спеціальних привілеїв потрібно обмежити і контролювати, оскільки це один з основних чинників, які сприяють порушенню режиму ІБ. У багатокористувацьких ІС повинна існувати система контролю надання привілеїв. При організації такої системи рекомендується: а) ідентифікувати привілеї, пов'язані з кожним програмним продуктом або сервісом, підтримуваним системою, а також категорії співробітників, яким їх необхідно надати; б) надавати привілеї окремим особам тільки у разі крайньої необхідності і в залежності від ситуації, тобто тільки коли вони потрібні для виконання ними своїх функцій; в) реалізувати автоматичний процес визначення повноважень і вести облік всіх наданих привілеїв; г) по можливості використовувати такі системні програми, для використання яких немає необхідності надавати користувачам спеціальні привілеї; д) користувачі, що мають великі привілеї для спеціальних цілей, повинні використовувати інший ідентифікатор користувача для звичайної роботи.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]