Защита информации

    С целью интеграции и разделения доступа пользователей к информации при работе с программой «1С:Бухгалтерия 8.0» в сети персональных компьютеров, возможности платформы «1С:Предприятие 8.0» позволяют установить для каждого пользователя права на работу с информацией, обрабатываемой системой. [16]
    Система «1С:Предприятие 8.0» позволяет вести список пользователей, которым разрешена работа с системой. Для каждого пользователя может быть задано имя, идентифицирующее пользователя в системе, полное имя, используемое при отображении справочной информации, порядок аутентификации пользователя системой. Список пользователей позволяет указать роли, которые будут доступны пользователю при работе с прикладным решением «1С:Бухгалтерия 8.0», одному пользователю может быть назначен несколько ролей.
    Систему ролей, существующую в конкретном прикладном решении, определяет разработчик. Ограничения доступа к данным могут быть наложены как на уровне метаданных, так и на уровне записей и полей базы данных На рисунке 37 представлено окно определения роли «Бухгалтер». [17]

    Окно определения роли


    Рисунок 37 - Окно определения роли

    Механизм аутентификации позволяет определить, кто именно из пользователей, перечисленных в списке пользователей системы, подключается к прикладному решению в данный момент. Система поддерживает два вида аутентификации, которые могут использоваться в зависимости от конкретных задач, стоящих перед администратором информационной базы:

    • аутентификация средствами системы «1С:Предприятие 8.0»;
    • аутентификация средствами ОС Windows (система «1С:Пердприятие 8.0» анализирует, от имени какого Windows-пользователя выполняется подключение к прикладному решению, и на основании этого определяет соответствующего пользователя системы «1С:Предприятие 8.0»). [17]

    Для выполнения аутентификации средствами системы «1С:Предприятие 8.0» пользователь, при начале работы с прикладным решением, должен выбрать (или ввести) имя пользователя и соответствующий этому имени пароль, как показано на рисунке 38.

    Аутентификация при начале работы с программой


    Рисунок 38 - Аутентификация при начале работы с программой


    При попытке пользователя выполнить действия, которые не допускаются выбранной для него ролью, появится сообщение, представленное на рисунке 39.

    Сообщение системы о недостаточности прав


    Рисунок 39 - Сообщение системы о недостаточности прав

    Администратор имеет следующие средства платформы «1С:Предприятие 8.0» для организации защиты информации в АСБУ: журнал регистрации и список активных пользователей.
    Журнал регистрации содержит информацию о том, какие события происходили в информационной базе в определенный момент времени или какие действия выполнял тот или иной пользователь. Информацию, находящуюся в журнале регистрации, можно отбирать по большому количеству критериев. Журнал регистрации поддерживает динамическую фильтрацию событий, существует возможность настройки уровня событий. Кроме этого разработчик может самостоятельно добавлять записи в журнал регистрации, используя средства встроенного языка.
    Список активных пользователей содержит информацию об имени пользователя, режиме, в котором пользователь использует систему, времени начала его работы и прочее.
    Пользователь системы «1С:Предприятие 8.0» может использовать следующие встроенные средства: изменение пароля пользователя самим пользователем и временную блокировку.
    Временная блокировка прикладного решения может использоваться в ситуации, когда пользователь оставляет свое рабочее место на некоторое время. В режиме временной блокировки окно программы сворачивается и выводится приглашение для ввода пароля. Этот режим позволяет обеспечить защиту прикладного решения от несанкционированного использования в период отсутствия пользователя. После ввода правильного пароля блокировка снимается, и пользователь может продолжить свою работу. [17]
    Для защиты от незаконного копирования программного обеспечения в системе «1С:Предприятие 8.0» используется электронный ключ защиты с USB-интерфейсом.

    07.04.2011
© 2012-2016 Помощь бухгалтеру buhbest.com