38
Система управления доступом включает процедуры, охватывающие
порядок регистрации нового пользователя в ИС, контроль доступа пользо-
вателей к базе данных, удаление учетных записей пользователей, которые
больше не нуждаются в доступе к информационным ресурсам [10].
Аутентификация может производиться следующими способами:
средствами операционной системы (WindowsAuthentication);
средствами СУБД
В качестве учетной записи выступает имя пользователя и пароль
(идентификатор).
Пользователей СУБД можно разбить на две категории:
администратор СУБД, занимающийся установкой, конфигурирова-
нием сервера, регистрацией пользователей, ролей;
пользователи, которые оперируют данными, хранящимися в базе, в
рамках выделенных прав.
Права доступа пользователей к информации, хранящейся в базе
данных, определяются должностными инструкциями.
В результате разграничений прав доступа обеспечивается санкцио-
нированный доступ к конфиденциальной информации [19].
Защите также подлежит программное обеспечение, с помощью ко-
торого производится обработка ценной информации:
СУБД (серверная часть);
операционная система и сервисное программное обеспечение.
Данный вид защиты организуется путем ограничения прав доступа
пользователей операционной системы (доступ к системным файлам, раз-
решение на установку нового программного обеспечения), а также ограни-
чения доступа к средствам конфигурирования и администрирования СУБД
[9].
Для каждого отдельного пользователя выделяется однозначно
определенная роль, разграничивающая его права, возможности.