Управление доступом [ Access control, access management ]

1. Предотвращение использования несанкционированного какого-либо ресурса, включая предотвращение использования ресурса способом неполномочным [ ГОСТ Р ИСО 7498-2-99 ].
2. Средства, с помощью которых ресурсы системы обработки данных предоставляются только субъектам авторизованным в соответствии с установленными правилами [ ГОСТ 33707-2016 ].
3. Способ защиты информации путем регулирования использования ресурсов (документов, средств, элементов баз данных технических и программных). Управление доступом включает следующие функции защиты: идентификацию пользователей, персонала и ресурсов; проверку полномочий, разрешение и создание условий работы в пределах установленного регламента; регистрацию (протоколирование) обращения к информации защищаемой; реагирование при попытках действия несанкционированного [ Ярочкин_Шевцова-96 ].
4. Наделение каждого пользователя (субъекта доступа) индивидуальными правами по доступу к ресурсу информационному и проведению операций по ознакомлению с информацией, ее документированию, модификации и уничтожению. Разграничение доступа может осуществляться по различным моделям, построенным по тематическому признаку или по грифу секретности разрешенной к пользованию информации [ Комов-09 ].
5. Совокупность методов, средств и мероприятий, обеспечивающих защиту данных от доступа пользователей несанкционированного [ Приходько-01 ].
6. Процесс, отвечающий за допуск пользователей к использованию ИТ-услуги, данных или других активов. Управление доступом помогает обеспечить конфиденциальность, целостность и доступность активов за счет того, что только пользователи авторизованные имеют возможность получить доступ или модифицировать активы. Управление доступом иногда упоминается как управление правами или управление идентификаторами [ ITIL v3 Глоссарий ].
7. Предоставление доступа санкционированного и предотвращение доступа несанкционированного [ ГОСТ Р 58833-2020 ].
8. Совокупность процессов разграничения до¬ступа для ряда ресурсов [ ГОСТ Р 59383-2021 ].
Син.: Разграничение доступа.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.07.2026
Банки хотят действовать на основе собственных риск-моделей
21.07.2026
WAICO — новый мировой ИИ-полицейский?
21.07.2026
Elastic Security Labs: Не пускайте флаги в гости
21.07.2026
Банк России продолжает свой антидроп-поход
21.07.2026
Zoom выпустила срочную «заплатку» для супербреши
20.07.2026
«Развитие ИИ должно быть симфонией международного сотрудничества» (?)
20.07.2026
Григоренко — об ИИ: Во многом полагаемся на экспертизу регионов и бизнеса
20.07.2026
Все чиновники — на «Макс» к 2030 году!
20.07.2026
РКН: Мы не ограничиваем доступ к App Store
20.07.2026
Cloud.ru открыл исходный код Guardrails Filter — инструмента для работы с LLM

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных