Управление доступом [ Access control, access management ]

1. Предотвращение использования несанкционированного какого-либо ресурса, включая предотвращение использования ресурса способом неполномочным [ ГОСТ Р ИСО 7498-2-99 ].
2. Средства, с помощью которых ресурсы системы обработки данных предоставляются только субъектам авторизованным в соответствии с установленными правилами [ ГОСТ 33707-2016 ].
3. Способ защиты информации путем регулирования использования ресурсов (документов, средств, элементов баз данных технических и программных). Управление доступом включает следующие функции защиты: идентификацию пользователей, персонала и ресурсов; проверку полномочий, разрешение и создание условий работы в пределах установленного регламента; регистрацию (протоколирование) обращения к информации защищаемой; реагирование при попытках действия несанкционированного [ Ярочкин_Шевцова-96 ].
4. Наделение каждого пользователя (субъекта доступа) индивидуальными правами по доступу к ресурсу информационному и проведению операций по ознакомлению с информацией, ее документированию, модификации и уничтожению. Разграничение доступа может осуществляться по различным моделям, построенным по тематическому признаку или по грифу секретности разрешенной к пользованию информации [ Комов-09 ].
5. Совокупность методов, средств и мероприятий, обеспечивающих защиту данных от доступа пользователей несанкционированного [ Приходько-01 ].
6. Процесс, отвечающий за допуск пользователей к использованию ИТ-услуги, данных или других активов. Управление доступом помогает обеспечить конфиденциальность, целостность и доступность активов за счет того, что только пользователи авторизованные имеют возможность получить доступ или модифицировать активы. Управление доступом иногда упоминается как управление правами или управление идентификаторами [ ITIL v3 Глоссарий ].

Син.: Разграничение доступа.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.08.2025
ИИ-гиганты уходят под «яблоню»?
27.08.2025
«Перспективный мониторинг» и «Софтлайн Решения» открыли центр киберучений Ampire в Российском университете транспорта
27.08.2025
Азия показала первый в мире ИИ-банк
27.08.2025
Минцифры: У граждан остаётся полное право менять смартфоны
27.08.2025
Дивный новый «Мир». Решение НСПК заблокирует скамерам внесение наличных на карту
26.08.2025
«Коллеги из правоохранительных органов нас сильно поддерживают»
26.08.2025
Российскому бизнесу предложили подружиться с Max, а Samsung станет «амбассадором» мессенджера
26.08.2025
Банк России объявил о начале эпохи клиентократии
26.08.2025
Microsoft планирует стать квантово-безопасной к 2033 году
26.08.2025
Интерпол активизирует борьбу с киберпреступностью в Африке

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных