Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методичка 130612.doc
Скачиваний:
82
Добавлен:
10.11.2019
Размер:
3.37 Mб
Скачать

Права доступа для групп пользователей.

Название группы

Ресурсы

Уровни доступа к внутренним ресурсам

Доступ в Internet и электронная почта

Администратор

Все сетевые ресурсы

Права администратора в каталогах, в том числе изменения уровня и прав доступа

Все сетевые ресурсы

Директор

Все сетевые ресурсы

Пользование базой данных без изменения, добавления, удаления, ограничение доступа к папкам (по необходимости).

Все сетевые ресурсы

Сотрудники осуществляющие приём заявлений от клиентов центра, а также заполнение базы данных.

Базы данных используемых документов

Создание, чтение запись файлов, создание подкаталогов, удаление каталогов.

Все сетевые ресурсы, ограничение по содержанию (входящей и исходящей корреспонденции)

Сотрудники осуществляющий подбор работника на вакантную должность.

Базы данных используемых документов

Пользование базой данных без изменения, добавления, удаления, ограничение доступа к папкам (по необходимости).

Ограничение по содержанию (входящей и исходящей корреспонденции)

Сотрудники, ответственные за обратную связь с клиентами центра.

Базы данных используемых документов

Пользование базой данных без изменения, добавления, удаления, ограничение доступа к папкам (по необходимости).

Ограничение по IP-адресу (адресата и источника), ограничение по содержанию (входящей и исходящей корреспонденции)

Сотрудник, отвечающий за переподготовку кадров.

Базы данных используемых документов

Пользование базой данных без изменения, добавления, удаления, ограничение доступа к папкам (по необходимости).

Ограничение по IP-адресу (адресата и источника), ограничение по содержанию (входящей и исходящей корреспонденции)

Продолжение таблицы

Сотрудник, занимающийся статистической отчётностью.

Базы данных в рамках используемых документов

Пользование базой данных без изменения, добавления, удаления, ограничение доступа к папкам (по необходимости).

Ограничение по IP-адресу (адресата и источника), ограничение по содержанию (входящей и исходящей корреспонденции)

Бухгалтер

Вся информация организации по БУ

Ограничение доступа к папкам (по необходимости).

Ограничение по IP-адресу (адресата и источника), ограничение по содержанию (входящей и исходящей корреспонденции)

Ответственный за административно-хозяйственные вопросы.

Вся информация организации по хозчасти

Ограничение доступа к папкам (по необходимости).

Ограничение по IP-адресу (адресата и источника), ограничение по содержанию (входящей и исходящей корреспонденции)

Клиенты, партнеры,

Специальные каталоги и папки

Доступ только к специальным файлам и объектам

Ограничение по IP-адресу (адресата и источника). Информация доступна в соответствии с границами клиента

Потенциальные клиенты

Специальные каталоги для клиентов

Просмотр объектов(чтение и поиск файлов)

При открытом доступе должна быть изолирована конфиденциальная информация; идентификация пользователя не требуется

Применение паролей и шифров для входа в сеть осуществляется по определенной системе (алгоритму). Алгоритмов великое множество, в основе которых при формировании (вычислении, расчете) пароля или шифра может лежать дата, табельный номер, ИНН пользователя, условные слова, сочетание символов и др. Эти данные могут перемножаться между собой, складываться, переводиться в другую систему исчисления, а результат приниматься как число в другой системе исчисления и т.д.

Применение специальных средств засекречивающей аппаратуры связи редко применяется в ЛВС. Такие средства применяются обычно в спецсвязи (армии, дипломатической и правительственной связи). Для ЛВС это «внешние» средства. К таким же средствам можно отнести и программно-аппаратные средства защиты от вирусных атак при входе/выходе в Интернет. В границах ЛВС такие средства еще не применяются, поскольку интересы промышленного шпионажа пока не распространяются на этом уровне для предприятий малого и среднего бизнеса. Широко применяется экранирование кабелей, что еще значительно помогает и для снижения уровня помех. Наибольшего эффекта в защите достигается за счет применения оптоволоконного кабеля: благодаря технологическим особенностям его коммутации и полном отсутствии электромагнитного излучения снять информацию очень и очень затруднительно.

К организационным и профилактическим мерам можно отнести систему смены паролей и шифров, ограничение физического доступа посторонних лиц (как на территорию предприятия усиленная охрана, вход по предварительной заявке, смена обозначений в условных местах на пропусках персонала, так и в отдельные подразделения или помещения), организацию наблюдения за проблемными участками (как непосредственное, так и видео с записью, автоматической регистрацией и распознаванием образов).