Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Правила (політика) комп'ютерної безпеки для орг...doc
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
763 Кб
Скачать

4.6.13.6. Процедура керування доступом користувачів до автоматизованої інформаційної системи підтримки міжнародної діяльності нан України

Мета: забезпечення доступу користувачам до автоматизованої інформаційної системи підтримки міжнародної діяльності НАН України (Веб-сайту).

Групи користувачів:

  • Співробітники відділу міжнародних зв’язків Президії НАН України;

  • Співробітники організацій та установ НАНУкраїни, що забезпечують міжнародну діяльність своїх установ.

Повноваження:

Співробітники відділу міжнародних зв’язків Президії НАН України мають права доступу до всіх сторінох ВЕб-сайту;

Співробітники організацій та установ НАНУкраїни, що забезпечують міжнародну діяльність своїх установ мають права доступу тіьки до сторінок, що за ними закріплені.

Засоби керування доступом:

  • Міжмережевий екран.

  • Засоби керування доступом Веб-серверів – формування та використання облікових записів користувачів.

  • Веб-сервер та міжмережевий екран розташовані в підмережі відділу міжнародних зв’язків Президії НАН України

Технологічні операції:

1. Адміністратор автоматизованої інформаційної системи підтримки міжнародної діяльності НАН України на основі карти Веб-сайту формує та надсилає в організації та установи НАН України пропозиції щодо використання інформаційної системи.

2. Організації та установи НАН України призначають посадових осіб на яких покладені обов’язки щодо забезпечення міжнародної діяльності установ та передають їх Адміністратору автоматизованої інформаційної системи підтримки міжнародної діяльності НАН України. Заявка містить, окрім переліку посадових осіб організації, ІР-адреси комп’ютерів з яких буде виконуватися доступ.

3. Адміністратор автоматизованої інформаційної системи підтримки міжнародної діяльності НАН України на основі вказаних ІР-адрес задає фільтри міжмережевого екрану та формує облікові записи для забезпечення доступу користувачів.

4. Користувачі виконують доступ до автоматизованої інформаційної системи підтримки міжнародної діяльності НАН України шляхом вводу логіну та паролю та шляхом перевірки ІР-адрес їх комп’ютерів.

4.6.13.7. Процедура керування доступом користувачів до інтегрованої системи електронного документообігу в нан України

Інтегрована система електронного документообігу в НАН України використовує тільки облікові записи користувачів для підключення до комп’ютера.

Для забезпечення захищеної (шифрованої) передачі електронних документів використовуються засоби елекиронного підпису електронної пошти.

4.6.13.8. Технологія використання засобів керування доступом користувачів до типових інформаційно-аналітичних підсистеми нан України

Типові інформаційно-аналітичні підсистеми НАН України "Бюджет НАН України", "Науково-організаційна робота НАН України" та “Наукові і керівні кадри” використовуються у відповідних підрозділах Президії академії наук України.

Для керування доступом користувачів використовуються засоби керування доступом прикладних систем. Для керування доступом використовуються наступні параметри:

  • Ім’я комп’ютера, з якого звертається користувач;

  • Ім’я користувача (logon);

  • Пароль користувача.

4.7. Правила безпеки для брандмауерів

4.7.1. Ризики безпеки брандмауера

4.7.1.1. Можливі ризики безпеки брандмауера і архітектура, що рекомендується, для їх нейтралізації приведені в таблиці 1.

Таблица 1

Архітектура брандмауера

(якщо один з типів, вказаних нижче, реалізований

)

Середовище з високим ризиком (адміністрація організації, планово-виробничий відділ, відділ кадрів)

Середовище з середнім ризиком (наприклад бухгалтерія)

Середовище з низьким ризиком (робочі станції наукових співробітників)

Фільтрація пакетів

0

1

4

Прикладні шлюзи

3

4

2

Гібридні шлюзи

4

3

2

Де рейтинги різних типів архітектури брандмауерів наступні:

4 – рекомендований варіант

3 – ефективний варіант

2 - допустимий варіант

1 – мінімальна безпека

0 - неприйнятно

4.7.1.2. Брандмауери можуть бути конфігуровані у вигляді однієї з декількох архітектури, що забезпечує різні рівні безпеки при різних витратах на установку і підтримку працездатності. Організації повинні проаналізувати свій профіль ризику і вибрати відповідну архітектуру.