Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 634699)
Контекстум
.
0   0
Первый авторКосмачёва
АвторыЯковлева Е.П.
Страниц10
ID504834
АннотацияПроанализированы особенности обработки данных и предоставления прав доступа к ним в образовательных учреждениях. Выявлены уязвимости в организации и контроле процесса предоставления доступа. Предложена модель формализации процесса управления правами доступа пользователей в соответствии с их должностными обязанностями, включая мониторинг использования предоставленных прав. Для этого введены понятия «шаблон поведения пользователя» и «уровень доверия пользователю». Описаны основные подходы и алгоритмы, структура базы данных для разработки приложения, которые положены в основу проекта подсистемы управления доступом, совершенствующей систему информационной безопасности
УДК004.658.2
Космачёва, И.М. ПОДСИСТЕМА УПРАВЛЕНИЯ ДОСТУПОМ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ВУЗА / И.М. Космачёва, Е.П. Яковлева // Вестник Астраханского государственного технического университета. Серия: Управление, вычислительная техника и информатика .— 2016 .— №2 .— С. 25-34 .— URL: https://rucont.ru/efd/504834 (дата обращения: 24.04.2024)

Предпросмотр (выдержки из произведения)

Компьютерное обеспечение и вычислительная техника КОМПЬЮТЕРНОЕ ОБЕСПЕЧЕНИЕ И ВЫЧИСЛИТЕЛЬНАЯ ТЕХНИКА УДК 004.658.2 И. М. Космачёва, Е. П. Яковлева ПОДСИСТЕМА УПРАВЛЕНИЯ ДОСТУПОМ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ВУЗА Проанализированы особенности обработки данных и предоставления прав доступа к ним в образовательных учреждениях. <...> Предложена модель формализации процесса управления правами доступа пользователей в соответствии с их должностными обязанностями, включая мониторинг использования предоставленных прав. <...> Для этого введены понятия «шаблон поведения пользователя» и «уровень доверия пользователю». <...> Описаны основные подходы и алгоритмы, структура базы данных для разработки приложения, которые положены в основу проекта подсистемы управления доступом, совершенствующей систему информационной безопасности. <...> Введение В настоящее время в высших учебных заведениях активно развивается электронный документооборот, внедряются различные информационные системы, отмечается увеличение количества пользователей и разнообразие задач по обработке информации различного уровня, содержания и конфиденциальности. <...> Конкуренция в сфере образования в последнее время увеличилась, в том числе в связи с преобладанием количества абитуриентов над количеством мест в учебных заведениях. <...> Сотрудники часто совмещают деятельность в разных учебных заведениях-конкурентах, а студенты совмещают учебу с работой в различных подразделениях вуза, в том числе и в отделах, связанных с эксплуатацией и администрированием автоматизированных систем. <...> Отсутствие необходимого количества квалифицированных кадров по информационной безопасности, частая их смена, повышенная нагрузка, дефицит средств на повышение квалификации сотрудников, а также имеющие место нарушения в политике информационной безопасности требуют проведения анализа и совершенствования процедуры управления доступом пользователей к информационным системам <...>