<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Розмежування доступу зареєстрованих користувачів до ресурсів автоматизованих систем by Наталия Ломакина</title>
      <link>https://padlet.com/natalom2003/wt20npf8zxz1</link>
      <description>Made with a stroke of good luck</description>
      <language>en-us</language>
      <pubDate>2019-02-18 12:38:01 UTC</pubDate>
      <lastBuildDate>2026-02-14 18:07:56 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet-assets.s3.amazonaws.com/icons/Dootheets.png</url>
      </image>
      <item>
         <title>Сенс поняття &quot;Розмежування доступу&quot;</title>
         <author>natalom2003</author>
         <link>https://padlet.com/natalom2003/wt20npf8zxz1/wish/334702682</link>
         <description><![CDATA[<div><strong><br>Розмежування доступу</strong> ( англ. <em>access mediation</em>) — сукупність процедур, що реалізують перевірку запитів на доступ і оцінку на підставі Правил розмежування доступу можливості надання доступу.<br><strong><br>Розмежування доступу</strong> полягає в організація доступу до інформації користувачів відповідно до їхніх функціональних особливостей і повноважень, тобто:<br>· визначення правил доступу (моделі ПБ) до захищаємих ресурсів;<br>· визначення категорій користувачів згідно повноважень та обов’язків;<br>· встановлення повноважень доступу.<br><br></div><div><strong>Задача розмежування доступу: </strong>скорочення кількості користувачів, що не мають відношення до певної категорії інформації при виконанні своїх функцій, тобто захист інформації від порушника серед допущеного до неї персоналу.<br><br>Усі користувачі можуть мати допуск до інформації з найвищим грифом. Але вони повинні мати обмеження по доступу до певних інформаційних ресурсів ІС в залежності від їх посадових обов’язків.<br><br><br></div><h1><strong>Функції системи розмежування доступу:</strong></h1><div>· Реалізація правил розмежування доступу суб'єктів і їх процесів до даних;<br>· Реалізація ПРД суб'єктів і їх процесів до пристроїв створення твердих копій;<br>· Ізоляція програм процесу, що виконується на користь суб'єкта, від інших суб'єктів;<br>· Управління потоками даних з метою запобігання запису даних на носії невідповідного грифа;<br>· Реалізація правил обміну даними між суб'єктами для АС і ЗОТ, побудованих з мережних принципам.<br>Крім того, зазначений керівний документ передбачає наявність забезпечують коштів для СРД, які виконують функції:<br>· Ідентифікацію і впізнання (аутентифікацію) суб'єктів і підтримка прив'язки суб'єкта до процесу, що виконується для суб'єкта;<br>· Реєстрацію дій суб'єкта і його процесу;<br>· Надання можливостей виключення і включення нових суб'єктів і об'єктів доступу, а також зміна повноважень суб'єктів;<br>· Реакцію на спроби НСД, наприклад, сигналізацію, блокування, відновлення після НСД;<br>· Тестування;<br>· Очищення оперативної пам'яті і робочих областей на магнітних носіях після завершення роботи користувача з захищеними даними;<br>· Облік вихідних друкарських і графічних форм і твердих копій на АС;<br>· Контроль цілісності програмної й інформаційної частини як СРД, так і забезпечують її коштів.</div>]]></description>
         <enclosure url="" />
         <pubDate>2019-02-25 05:05:20 UTC</pubDate>
         <guid>https://padlet.com/natalom2003/wt20npf8zxz1/wish/334702682</guid>
      </item>
      <item>
         <title>Ідентифікація та аутентифікація суб&#39;єктів</title>
         <author>natalom2003</author>
         <link>https://padlet.com/natalom2003/wt20npf8zxz1/wish/334703695</link>
         <description><![CDATA[<div><strong><br>Ідентифікація/автентифікація</strong> використовуються для підтвердження дійсності суб'єкта, забезпечення його роботи в системі, і визначення законності прав суб'єкта на об'єкт або на певні дії з ним.<br><br>В процесі ідентифікації елементи системи розпізнаються за допомогою заздалегідь визначеного ідентифікатора; кожен суб'єкт чи об'єкт системи однозначно ідентифікується.<br><br>В процесі автентифікації, яка обов’язково здійснюється перед дозволом на доступ, перевіряється дійсність ідентифікації елементу системи, а також перевіряються цілісність та авторство даних при їхньому збереженні або передачі для запобігання несанкціонованої модифікації. Подальші взаємодії з системою можливі тільки після успішної ідентифікації/автентифікації. Інформація щодо ідентифікації/автентифікації зберігається таким чином, що тільки адміністратор СЗІ має до неї доступ.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2019-02-25 05:15:08 UTC</pubDate>
         <guid>https://padlet.com/natalom2003/wt20npf8zxz1/wish/334703695</guid>
      </item>
      <item>
         <title>Системи розмежування за управлінням доступу</title>
         <author>natalom2003</author>
         <link>https://padlet.com/natalom2003/wt20npf8zxz1/wish/334703823</link>
         <description><![CDATA[<div><br>Задача <strong>обмеження доступу</strong> – протидія загрозі випадкового чи навмисного доступу сторонніх осіб на територію розміщення ІС та безпосередньо до її ресурсів.<br><br>Обмеження доступу в ІС полягає в існуванні фізично замкнутої перешкоди навколо об'єкта захисту та організації контрольованого доступу осіб, зв'язаних з об'єктом захисту по своїм функціональнихм обов'язкам.<br><br>Доступ на територію та у приміщення, де розташовані об’єкти, контролюється за допомогою комплексу організаційно-технічних заходів, які визначені у керівному документі.<br><br>Крім того, в ІС встановлюються наступні обмеження на роботу користувачів:<br>· обмеження періоду часу, в ході якого користувач може входити в мережу;<br>· визначення адрес робочих станцій, з якими дозволено входити в мережу;<br>· обмеження кількості робочих станцій, з яких одночасно можна входити в мережу;<br>· обмеження кількості спроб входу в мережу з неправильним паролем.<br><br><strong>Розмежування доступу</strong> полягає в організація доступу до інформації користувачів відповідно до їхніх функціональних особливостей і повноважень, тобто:<br>· визначення правил доступу (моделі ПБ) до захищаємих ресурсів;<br>· визначення категорій користувачів згідно повноважень та обов’язків;<br>· встановлення повноважень доступу.<br><br></div><div><strong>Задача розмежування доступу: </strong>скорочення кількості користувачів, що не мають відношення до певної категорії інформації при виконанні своїх функцій, тобто захист інформації від порушника серед допущеного до неї персоналу.<br>Усі користувачі можуть мати допуск до інформації з найвищим грифом. Але вони повинні мати обмеження по доступу до певних інформаційних ресурсів ІС в залежності від їх посадових обов’язків.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2019-02-25 05:16:22 UTC</pubDate>
         <guid>https://padlet.com/natalom2003/wt20npf8zxz1/wish/334703823</guid>
      </item>
      <item>
         <title>Матрична модель доступу</title>
         <author>natalom2003</author>
         <link>https://padlet.com/natalom2003/wt20npf8zxz1/wish/334704310</link>
         <description><![CDATA[<div><strong>Матричная модель</strong> - это метод разграничения доступа к объектам, основанный на учете идентификатора субъекта или группы, в которую входит субъект. Произвольность управления состоит в том, что некоторое лицо (обычно владелец объекта) может по своему усмотрению предоставлять другим субъектам или отбирать у них права доступа к объекту.</div><div>Поведение этой модели описывается простыми правилами:</div><ol><li>пользователю разрешен доступ в систему, если он входит в множество известных системе пользователей</li><li>пользователю разрешен доступ к консоли (терминал или ПК, выступающий в роли устройства ввода команд для ЭВМ, удаленной ЭВМ, локальной сети и т. п.), если он входит в подмножество пользователей, закрепленных за данной консолью</li><li>пользователю разрешен доступ к файлу, если:</li></ol><ul><li>пользователь входит в подмножество допущенных к файлу пользователей</li><li>режим доступа задания пользователя включает режим доступа к файлу</li><li>уровень конфиденциальности пользователя не ниже уровня конфиденциальности файла</li></ul><div>Отношение “субъекты-объекты” можно представить в виде <strong>матрицы доступа</strong>, в строках которой перечислены субъекты, а в ячейках, расположенных на пересечении строк и столбцов, записаны разрешенные виды доступа и дополнительные условия (например, время и место действия).</div><div><em>Фрагмент матрицы, может выглядеть, например, так:<br></em><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/357658241/f0c2edd9a57de4db23e1b422f1136074/yprav_dos.png" />
         <pubDate>2019-02-25 05:20:31 UTC</pubDate>
         <guid>https://padlet.com/natalom2003/wt20npf8zxz1/wish/334704310</guid>
      </item>
      <item>
         <title>Захист інформації від витоку технічними каналами</title>
         <author>natalom2003</author>
         <link>https://padlet.com/natalom2003/wt20npf8zxz1/wish/334704843</link>
         <description><![CDATA[<div>Захист інформації від витоку технічними каналами досягається шляхом розробки та реалізації наступних заходів (у різних джерелах ці заходи виділяються і формулюються по-різному): </div><div>- організаційних;                                                                              </div><div>- первинних технічних;                                                                     </div><div>- основних технічних з використанням засобів забезпечення ТЗІ.   </div><div><strong><em>Організаційні заходи</em></strong> захисту інформації – це комплекс адміністративних і обмежувальних заходів, спрямованих на оперативне вирішення завдань захисту шляхом регламентації діяльності персоналу та порядку функціонування засобів (систем) забезпечення інформаційної діяльності та засобів (систем) забезпечення ТЗІ.  </div><div><strong><em>Первинні технічні заходи</em></strong> передбачають захист інформації шляхом блокування виявлених загроз без використання спеціальних засобів ТЗІ. </div><div><strong><em>Основні технічні заходи</em></strong> передбачають захист інформації шляхом блокування виявлених загроз із використанням спеціальних засобів ТЗІ.  </div><div>Усі заходи розробляються одночасно і ув'язуються один з одним. </div><div><strong><em>Організаційні заходи</em></strong><em> </em>передбачають встановлення: </div><div>- окремих завдань захисту ІзОД та ІПЗ;</div><div>- структури й технології функціонування ТЗІ; </div><div>- вимог до забезпечення ТЗІ при організації проектування будівництва (нового будівництва, розширення, реконструкції та капітального ремонту) будівель, споруд і окремих приміщень;</div><div>- порядку реалізації організаційних, первинних і основних технічних заходів ТЗІ; </div><div>- прав і обов'язків підрозділів і осіб, що беруть участь в обробці ІзОД та ІПЗ; </div><div>- порядку придбання засобів забезпечення ТЗІ і необхідних нормативних документів; </div><div>- контролю й обмежень доступу до виділених приміщень; </div><div>- територіальних, частотних, енергетичних, просторових і тимчасових обмежень у режимах використання технічних засобів, що потребують захисту; </div><div>- порядку відключення на період проведення закритих заходів технічних засобів, які мають електроакустичні перетворювачі, від ліній зв'язку і т. д.; </div><div>- порядку залучення до проведення робіт із захисту інформації організацій, які мають ліцензію на діяльність у сфері захисту інформації, видану відповідними органами (Держспецзв’язок); </div><div>- порядку впровадження захищених засобів обробки інформації, програмних і технічних засобів захисту інформації, а також засобів контролю ТЗІ; </div><div>- порядку контролю функціонування СЗІ за її якісними характеристиками; </div><div>- порядку проведення атестації СЗІ з розробкою програми атестаційних випробувань; </div><div>- процедури керування СЗІ, яка полягає у: </div><ul><li>вивченні та аналізі технології проходження ІзОД та ІПЗ у процесі функціонування ІС; </li><li>оцінці дії загроз на ІзОД та ІПЗ в конкретний момент часу; </li><li>оцінці очікуваного ефекту від застосування засобів забезпечення ТЗІ; </li><li>визначенні додаткової потреби в засобах забезпечення ТЗІ; </li><li>здійсненні збору, обробки й реєстрації даних, що відносяться до ТЗІ; </li><li>розробці та реалізації пропозицій щодо коригування "Плану ТЗІ" в цілому або окремих його складових.  </li></ul><div><strong><em>Первинні технічні</em></strong><em> заходи</em> передбачають: </div><div>- блокування каналів витоку інформації без використання спеціальних засобів ТЗІ, яке може здійснюватися шляхом:                      </div><ul><li>демонтажу технічних засобів, ліній зв'язку, сигналізації та управління, енергетичних мереж, використання яких не пов'язане з життєзабезпеченням підприємства і обробкою ІзОД; </li><li>видалення окремих елементів технічних засобів, які є середовищем поширення полів і сигналів, з приміщень, де циркулює ІзОД; </li><li>тимчасового відключення технічних засобів, що не беруть участь в обробці ІзОД, від ліній зв'язку, сигналізації, управління і енергетичних мереж; </li><li>застосування способів і схемних рішень із захисту інформації, які не порушують основних технічних характеристик засобів забезпечення інформаційної діяльності; </li></ul><div>- блокування несанкціонованого доступу до інформації або її носіїв без використання спеціальних засобів ТЗІ, яке може здійснюватися шляхом: </div><ul><li>створення умов роботи в межах встановленого регламенту; </li><li>виключення можливості використання (випробування) програмних, програмно-апаратних засобів, які не пройшли перевірку; </li></ul><div>- перевірку справності та працездатності технічних засобів і систем забезпечення інформаційної діяльності відповідно до експлуатаційних документів. Виявлені несправні блоки та елементи можуть сприяти витоку або порушенню цілісності інформації й підлягають негайній заміні (демонтажу). </div><div>Основою первинних технічних заходів є використання захищених засобів (систем) забезпечення інформаційної діяльності, до яких включають: </div><div>- програмні засоби обробки інформації;                   </div><div>- технічні засоби (системи) обробки інформації;       </div><div>- технічні засоби (системи) життєзабезпечення;         </div><div>- оргтехніку;                                                                </div><div>- продукцію, процеси;                                                 </div><div>- інженерно-технічні споруди, будівлі, приміщення. </div><div><strong><em>Основні технічні</em></strong><em> заходи</em> спрямовані на блокування КВІ, ґрунтуються на одному з показаних на наступному рисунку принципів. <br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/357658241/58c6beb54e2c30001814d7365f29dabd/4.jpg" />
         <pubDate>2019-02-25 05:25:00 UTC</pubDate>
         <guid>https://padlet.com/natalom2003/wt20npf8zxz1/wish/334704843</guid>
      </item>
      <item>
         <title> Засоби охорони об&#39;єкта</title>
         <author>natalom2003</author>
         <link>https://padlet.com/natalom2003/wt20npf8zxz1/wish/334705538</link>
         <description><![CDATA[<div><strong><br>Технічні засоби охорони</strong> (ТЗО) — технічні засоби, що використовуються під час провадження <a href="https://uk.wikipedia.org/wiki/%D0%9E%D1%85%D0%BE%D1%80%D0%BE%D0%BD%D0%BD%D0%B0_%D0%B4%D1%96%D1%8F%D0%BB%D1%8C%D0%BD%D1%96%D1%81%D1%82%D1%8C">охоронної діяльності</a>: системи, прилади та обладнання для виявлення, оповіщення й попередження про наявність небезпеки для життя людей та/або майна.<br>Практика охороної діяльності доводить необхідність наукового підходу до вирішення проблем і задач охорони об'єктів, перш за все, якщо це особливо важливі, особливо небезпечні об'єкти, об'єкти підвищеного ризику або об'єкти, де зберігаються матеріальні цінності (банки, сховища дорогоцінного каміння і металів, тощо).<br>Головне завдання, яке повинні вирішувати технічні засоби охорони — сприяти підвищенню надійності охорони об'єктів при максимальній надійності та ефективності роботи технічних засобів.<br><br><br>Технічні засоби охорони повинні надійно спрацьовувати при будь-яких обставинах, що можуть виникнути на об'єкті. Погодні умови, температура повітря, рельєф місцевості, перепади напруг — це параметри, які можуть впливати на надійність роботи технічних засобів охорони.<br>Тобто надійність роботи технічних засобів охорони визначається:</div><ul><li>високою стійкістю технічних засобів охорони до перешкод;</li><li>забезпеченням виявлення зловмисника в умовах, які оговорюються в технічній документації.</li></ul><div><strong>Технічні засоби охорони повинні забезпечувати:</strong></div><ul><li>своєчасну сигналізацію про спробу проникнення на об'єкт, що охороняється, а також сигналізацію про несанкціонований доступ до елементів технічних засобів охорони;</li><li>автоматизований збір, обробку, відображення, документування інформації, контроль та діагностику елементів системи охорони;</li><li>автоматичне управління комплексами технічних засобів охорони і їх функціональними елементами, передачу сигналів стану і контролю технічних засобів;</li><li>санкціонований доступ на об'єкти, що охороняються, з документуванням і накопичуванням даних про доступ на об'єкти;</li><li>стійке функціонування даних про доступ на об'єкти;</li><li>можливість програмування режимів і алгоритмів роботи;</li><li>стійкість системи до кліматичних та погодних умов;</li><li>побудова за блочно-модульним принципом із можливістю утворення базового комплексу і гнучких архітектур, що забезпечують можливість проведення їх поетапної модернізації і нарощування системи охорони;</li><li>безпеку експлуатації та електромагнітну сумісність з іншими системами;</li><li>зняття з охорони об'єктів повинне робитися за допомогою введення спеціального коду на клавіатурі пульта управління сигналізацією;</li><li>гарантія на охоронну систем повинна складати 18 місяців з моменту підписання акту виконаних робіт.</li></ul><div><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2019-02-25 05:30:38 UTC</pubDate>
         <guid>https://padlet.com/natalom2003/wt20npf8zxz1/wish/334705538</guid>
      </item>
   </channel>
</rss>
