Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Название статьи
- Способ построения профилей прав доступа и системных привилегий внутренних нарушителей безопасности информации
- Авторы
- Кузнецов Александр Васильевич a.kuznetsov@ntc-vulkan.ru, руководитель отдела безопасности информационных систем, ООО «НТЦ «Вулкан», Москва, Россия Тел. 8 (495) 663-95-16
- В разделе
- ТЕХНИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ. УПРАВЛЕНИЕ ДОСТУПОМ
- Ключевые слова
- права доступа / системные привилегии / профиль внутренних нарушителей безопасности информации
- Год
- 2013 номер журнала 4 Страницы 9 - 14
- Индекс УДК
- 621.391
- Код EDN
- Код DOI
- Финансирование
- Тип статьи
- Научная статья
- Аннотация
- Рассмотрен способ построения профилей прав доступа и системных привилегий внутренних нарушителей безопасности информации, основывающийся на анализе принципов предоставления прав доступа в автоматизированной информационной системе и реализации данной системы и ее окружения.
- Полный текст статьи
- Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Список цитируемой литературы
-
Кузнецов А. В. Методика оценки степени защищенности информации в автоматизированных информационных системах / А. В. Кузнецов, А. А. Иржавский, А. Н. Захарченко // Наукоемкие технологии. 2011. № 8. Т. 12. С. 43-47.
Кузнецов А. В. Способ определения степени уязвимости автоматизированной информационной системы в отношении конкретных методов реализации угроз безопасности информации / А. В. Кузнецов, В. А. Михеев, М. М. Репин // Вопросы защиты информации. 2013. № 1 (100). С. 20-25.
Кузнецов А. В. Системы предотвращения утечки данных: первый шаг - он трудный самый [Электронный ресурс]: http://www.bytemag.ru/articles/detail.php?ID=16753. Проверено 01.09.2013.
Андрианов В. В., Зефиров С. Л., Голованов В. Б. Обеспечение информационной безопасности бизнеса. - 2-е изд. - М.: ЦИПСиРЖ Альпина Паблишерз, 2011. С. 220-234.
Утечки корпоративной информации и конфиденциальных данных за 2012 г. // Информационная безопасность. 2013. № 3. С. 8-11.
Ken Jaworski. Practice Course for Risk Management and Business Continuity Planning. April 2013.
NIST Special Publication 800-30. Revision 1 Guide for Conducting Risk Assessments. 2012, September. P. 17, 65-68.
Ahmad Ali Al-Zubi. Threats Sources Identification // Canadian Journal on Network and Information Security. V. 1. No. 1. April 2010. P. 38-43.
Руководящий документ. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации. Утвержден решением председателя Гостехкомиссии России 1992-03-30. - 3 с.
Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации. Утверждены руководством 8 Центра ФСБ России № 149/54-144 2008-02-21.
Кузнецов А. В. // Тезисы доклада Способ определения уровня прав доступа групп пользователей в автоматизированных информационных системах. - Москва: XXV военно-научная конференция 18 ЦНИИ МО РФ, 2011.
Шарамок А. В. О методе разработки модели источника угроз // Вопросы защиты информации. 2013. № 1 (100). С. 26-31.
Мотиваторы и демотиваторы разных игроков рынка ИБ или почему регуляторам и потребителям сложно найти общий язык [Электронный ресурс]: http://lukatsky.blogspot.ru/2012/05/blog-post_04.html. Проверено 01.09.2013.
ГОСТ Р ИСО/МЭК 18045-2008. Информационная технология. Методы и средства обеспечения безопасности. Методология оценки безопасности информационных технологий. Введен в действие 2009-09-30. - М.: Издательство стандартов, 2009. С. 218-223.
ISO ISO/IEC 27002. Информационные технологии. Свод правил по управлению защитой информации. Перевод на русский язык Компания "Технорматив". 2007. С. 94-95.
Бурханова И. В. Теория статистики: Конспект лекций. - М.: ЭКСМО, 2007. C. 37-38.
- Купить