Выход из такой ситуации - регламентация, регулирование и контроль над доступом и использованием каждым сотрудником сетевых ресурсов: отслеживание трафика каждого пользователя, создание отчетов об использовании ресурсов Интернета и других сетей, осуществление управления доступом»
Конкретная реализация контроля зависит от внутренней политики организации и от корпоративной культуры, например:
- руководители организации могут разрешать своим сотрудникам свободный доступ в Интернет лишь во время перерыва, в рабочее время надо работать, поэтому доступ к спортивным, новостным и развлекательным Web-ресурсам запрещен;
- доступ разрешен лишь к отдельным сайтам и службам;
- разрешен неограниченный доступ, но генерируются отчеты;
- для каждого конкретного пользователя разрешен конк ретный вид доступа.
Запрет или разрешение, в данном случае, носит не административный, а технический характер и осуществляется блокированием того или иного ресурса, сетевого протокола или службы.
В случае применения административных мер контроль осуществляется с использованием отчетов, которые:
- позволяют оценить использование Интернет в количественном и процентном соотношении, например, сколько процентов от общего количества загруженных данных приходится на того или иного пользователя;
- предоставляют детальную информацию, например, какой конкретно HTML-документ был просмотрен, какая информация была загружена каким пользователем, в какое время.
ВЫВОД
Конкретная реализация контроля зависит от внутренней политики организации и от корпоративной культуры
ЗАКЛЮЧИТЕЛЬНАЯ ЧАСТЬ
Ответить на вопросы студентов, провести опрос по пройденному материалу.
Задание на самоподготовку
Игнатьев В.А. Информационная безопасность современного коммерческого предприятия: Монография. - Старый Оскол: ООО «ТНТ», 2005. С.266-294
Преподаватель цикла ПРЛК РТВ ПВО С.Т.Аманжолова
ЗАНЯТИЕ 4/5






