Нарушение прав доступа - SearchInform

Нарушение прав доступа

Защита информации
с помощью DLP-системы

Сотрудники компании, занятые обработкой информации в базе данных, получают права на выполнение необходимых действий. Допуск намеренно разграничивается для повышения уровня информационной безопасности организации. Разграничение прав доступа позволяет предотвратить несанкционированное изучение материалов, которые не касаются выполняемых задач. Снижается вероятность утечки служебных данных или их уничтожения. За нарушение прав доступа предусмотрена ответственность, мера которой зависит от последствий (ст. 25 закона № 8-ФЗ в редакции от 28 декабря 2017 года).

Типы пользователей и их роли 

В процессе разграничения доступа к информации персонал компании разделяют на пользовательские группы, каждой из которых отводят определенную роль.

Основные типы пользователей:

  • создатель таблиц и приложений (Creator);
  • участник группы, которому разрешается просматривать данные (Viewer);
  • редактор – корректирующий информацию (Editor);
  • аналитик данных (Insights Analyst).

Им могут быть предоставлены следующие права доступа:

  • просмотр файлов с таблицами данных;
  • внесение записей;
  • использование информации (запуск файлов, обмен данными с другими пользователями);
  • создание и удаление файлов.

Сообщение о неправомерном доступе

Проведение операций с данными и соблюдение ограничений доступа контролирует СУБД. Если пользователь пытается совершить действие, на которое не имеет достаточно прав доступа, на экране компьютера появляется сообщение об ошибке: «Нарушение прав доступа».


Контроль активности пользователей и анализ изменений в базах данных можно провести с помощью «СёрчИнформ Database Monitor». Бесплатный тест на 30 дней.  


Предупреждение появляется в тех случаях, когда:

  1. Пользователь делает запрос к данным, на обработку которых у него нет разрешения;
  2. Пользователь пытается производить действия, не соответствующие его роли. Несанкционированное открытие файлов табличных данных может привести к их невосполнимой потере;
  3. Производится обновление программы. Для того чтобы пользователь получил разрешение на совершение интерактивных действий с внешними отчетами (то есть мог взаимодействовать с компьютером для обработки данных), требуется обновить настройки его допуска;
  4. Администратор допускает ошибку при задании прав пользователя. 

***

Разграничение доступа пользователей к служебным данным является одной из основных мер обеспечения информационной безопасности. Сотрудники несут ответственность за нарушение установленных правил изучения и обработки информации.

27.10.2020

Подпишитесь на нашу рассылку и получите свод правил информационной безопасности для сотрудников в шуточных стишках-пирожках.