Контакты
Подписка
МЕНЮ
Контакты
Подписка

Помогите классифицировать АС - Форум по вопросам информационной безопасности

Помогите классифицировать АС - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 3 4 5 6 >

Автор: Виктория | 43801 20.05.2013 15:19
Я только учусь! Помогите разобраться
Дано:
1. автоматизированная система
2. администратор и пользователь => многопользовательский режим обработки (админ же субъект доступа?)
3. права у товарищей разные (админ может всё, а пользователи имеют собственные папки)
4. носителей конфиденциальной информации два - сам жесткий диск с системой и флэшка (для переноса или еще чего), но оба одного уровня конфиденциальности.

Меня смущают уровни конфиденциальности носителей...

Какой класс АС?

Автор: sekira | 43802 20.05.2013 15:32
Первый.
Буква зависит от защищаемой информации.

Автор: Виктория | 43804 20.05.2013 15:38
Sekira, спасибо Вам за быстрый ответ, но я не совсем поняла - как быть с уровнем конфиденциальности носителей, который одинаковый? Это же признак 3 группы, или я что-то путаю?

Автор: Виктория | 43805 20.05.2013 15:45
т.е. у моей системы два признака от 1 группы (многопольз, разные права) и один признак от 3 группы (одинаковые уровни конфиденциальности носителей)...

Автор: Олег | 43806 20.05.2013 15:48
Если говорить в общем, админа не всегда за пользователя считают. Классы 3Б и 3А - однопользовательские (про админскую учетку ничего не сказано). Так что если один пользователь, не важно сколько носителей - 3 группа (А-с, Б-конф.)

Автор: Виктория | 43810 20.05.2013 16:16
Олег, это как у иезуитов получается, с их приспособленческой системой морали? Они все трактовали в свою пользу.

Автор: hard | 43811 20.05.2013 16:24
Виктория, сия приспособленческая мораль зиждеца на некоей книжке, где вводится несколько понятий, так вот там есть понятия "администратор" и "пользователь", мало того - это ролевые понятия разные по сущности. Т.к. дальнейшее обсуждение потребует более подробной детализации скажу проще: уважая мнение sekira, позволю согласиться с Олегом, причем постановка вопроса изначально крайне не корректная.

Автор: Виктория | 43812 20.05.2013 16:25
А что делать если пользователь все сам администрирует, но у него есть несколько носителей с разными уровнями конфиденциальности?
Один пользователь, допущен ко всему, но уровни конфиденциальности носителей разные, один под ГТ (с), а второй под КИ (кт)
Или такого не бывает?

Автор: Олег | 43813 20.05.2013 16:31
Виктория, Вы определитесь у вас уровни таки разные или нет? Пользователь не может (не должен быть) быть администратором - на нарушение тянет. Носители от от разных систем? как я понимаю НЖМД - с, а отчуждаемый конф. да? В ОДНОпользовательских системах при учете что у вас ГТ - однозначно 3 А.

Автор: Виктория | 43814 20.05.2013 16:32
hard: три определяющих признака я назвала, почему некорректная постановка, помогите разобраться? Что Вас смутило? А что за "книжка" с администратором и пользователем? Ну а если не называть администратора администратором, а, скажем, пользователем с правами "можно всё"? Ох... надо было идти в иняз

Страницы: 1 2 3 4 5 6 >

Просмотров темы: 23571

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*