Сотрудники компании, занятые обработкой информации в базе данных, получают права на выполнение необходимых действий. Допуск намеренно разграничивается для повышения уровня информационной безопасности организации. Разграничение прав доступа позволяет предотвратить несанкционированное изучение материалов, которые не касаются выполняемых задач. Снижается вероятность утечки служебных данных или их уничтожения. За нарушение прав доступа предусмотрена ответственность, мера которой зависит от последствий (ст. 25 закона № 8-ФЗ в редакции от 28 декабря 2017 года).
В процессе разграничения доступа к информации персонал компании разделяют на пользовательские группы, каждой из которых отводят определенную роль.
Основные типы пользователей:
Им могут быть предоставлены следующие права доступа:
Проведение операций с данными и соблюдение ограничений доступа контролирует СУБД. Если пользователь пытается совершить действие, на которое не имеет достаточно прав доступа, на экране компьютера появляется сообщение об ошибке: «Нарушение прав доступа».
Контроль активности пользователей и анализ изменений в базах данных можно провести с помощью «СёрчИнформ Database Monitor». Бесплатный тест на 30 дней.
Предупреждение появляется в тех случаях, когда:
***
Разграничение доступа пользователей к служебным данным является одной из основных мер обеспечения информационной безопасности. Сотрудники несут ответственность за нарушение установленных правил изучения и обработки информации.
27.10.2020
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных