Система управления доступом (СУД) внедряется в организацию для реализации управления правами доступа пользователей к корпоративным документам.
СУД позволяет решить следующие задачи:
Перед рассмотрением основных принципов использования системы дадим определение типам ресурсов, которые могут в ней храниться:
Далее также будут упоминаться три ключевых понятия: точка входа, группа доступа пользователей и промежуточный каталог. Под точкой входа понимается каталог файловой системы, к которому пользователи могут получить сетевой доступ. Под группой доступа пользователей подразумевается набор пользователей, наделенных полномочиями, позволяющими им пользоваться файловыми информационными ресурсами. Промежуточный каталог представляет собой такой каталог, который находится между точкой входа в ФИР и корневым каталогом.
Выделим следующие принципы работы с системой:
1. Разграничение доступа происходит исключительно на уровне каталогов. Доступ к отдельным файлам обычно не ограничивают.
2. Права назначаются на основе групп, а не отдельных пользователей.
3. Разграничивать права следует исключительно на уровне файловой системы.
4. Запрещается создавать файловые информационные ресурсы на компьютерах пользователей.
5. Не рекомендуется размещение и создание ФИР в системных каталогах, хранящихся на серверах.
6. Рекомендуется избегать создание нескольких точек входа в ФИР.
7. Запрещается создавать вложенные ФИР, если хранящиеся в них данные включают конфиденциальную информацию.
В общем случае модель, определяющая доступ к ФИР, состоит из двух пунктов:
В большинстве случаев всего двух типов полномочий оказывается достаточно. Впрочем, при необходимости администратор может назначить дополнительные полномочия.
При создании ФИР для разграничения прав администратор должен выполнить следующие действия:
В случае, когда требуется изменить или сбросить текущий пароль, пользователь должен:
Для изменения учетных данных пользователь формирует заявку, в которой указывает причины необходимости внесения изменений в учетную запись. Заявка согласуется с ответственным администратором. В случае отклонения администратор обязан написать мотивационный отказ.
Администраторы оставляют за собой право вносить изменения в учетные записи без согласования с сотрудниками.
20.12.2019
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных