С.В. Пасечников – аспирант,
МИРЭА – Российский технологический университет; начальник отдела управления жизненным циклом изделий,
АСУП и САПР, АО «Концерн Моринсис-Агат» (Москва)
E-mail: pasechnikov_sv@mail.ru
В.В. Авдеев – аспирант,
МИРЭА – Российский технологический университет;
инженер-программист,
АО «Концерн Моринсис-Агат» (Москва)
E-mail: seva90394@gmail.com
Постановка проблемы. Предоставление доступа к информационным системам (ИС) – основы функционирования любой организации вне зависимости от размеров штата и юридической принадлежности. Актуальность данного вопроса значительно возросла в условиях внедрения электронного документооборота. Но всеобщий охват информационными технологиями и автоматизация приводят к тому, что остро встает вопрос обеспечения информационной безопасности системы.
Цель. Рассмотреть современные подходы предоставления прав доступа к ИС, а также решить задачу обеспечения необходимого уровня безопасности для таких систем.
Результаты. Проведено исследование, позволяющее сделать вывод о том, что предоставление прав доступа к ИС – процесс сложный, затрагивающий различные организационные механизмы. При выстраивании такой системы управления предоставлением прав доступа к ИС важно объединить организационные и программные меры в единый управляемый блок. Предоставление прав доступа к ИС должно быть детально проработано – это позволяет архитектура современных систем автоматизированного предоставления прав доступа к ИС.
Практическая значимость. Современные системы контроля предоставления прав доступа к ИС позволяют решить определенные задачи, возникающие при построении системы управления информационной безопасностью.
- Васильков А.В., Васильков И.А. Безопасность и управление доступом в информационных системах. М.: Мир. 2015. С. 368.
- Избачков Ю. Петров В. Информационные системы. М.: Наука. 2014. С. 656.
- Путькина Л.В., Пискунова Т.Г. Интеллектуальные информационные системы. М.: СПбГУП. 2015. С. 228.
- Беленькая М.Н., Малиновский С.Т., Яковенко Н.В. Администрирование в информационных системах. М.: Горячая линия – Телеком. 2014. С. 400.
- Элсум Д.Л., Дирден Дж., Вайзенбаум Дж. Информационные системы – миф и действительность. М.: Знание. 2014. С. 157.
- Мезенцев К.Н. Автоматизированные информационные системы. М.: Академия. 2016. С. 176.
- Вдовенко Л.А. Информационная система предприятия. М.: Вузовский учебник, Инфра-М, 2016. С. 240.
- Волосенков В.О. Оценка угроз информационной безопасности распределенных вычислительных систем // Современные технологии в науке и образовании. СТНО -2016. С. 4–6.
- Криницкий Н.А., Миронов Г.А., Фролов Г.Д. Автоматизированные информационные системы. М.: Наука. 2016. С. 82.