Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Olifirov_O.V.,_Gaydar_O.V.Upravlinski_inform._s...doc
Скачиваний:
1
Добавлен:
10.11.2019
Размер:
4.33 Mб
Скачать

Модель даних та право власності на дані

У середовищі баз даних, де багато людей може використовувати програми для введення й модифікації інформації, адміністратор бази даних має забезпечити наявність чіткого та точного розподілу відповідальності за точність цілісність кожного елементу даних. Відповідальність за визначення правил доступу і безпеки, наприклад, того, хто може використовувати дані (доступ) і які функції вони можуть виконувати (безпека), слід закріпити за єдиним власником даних. Закріплення конкретної відповідальності за право власності на дані допомагає забезпечити цілісність баз даних.. Наприклад, менеджер відділу кредитів може бути призначений "власником" кредитної лінії клієнта і відповідатиме за визначення зареєстрованих користувачів цієї інформації. Якщо рішення, що впливають на точність і цілісність визначених даних, можуть приймати кілька осіб, імовірність псування даних чи їх неналежного використання збільшується. Заходи контролю за профілями користувачів є важливими при використанні системи бази даних не лише для встановлення санкціонованого доступу, а й для виявлення порушень (чи спроб їх здійснити).

Доступ до бази даних

Доступ користувач і в до бази даних можна обмежити за допомогою заходів контролю за доступом. Ці обмеження стосуються людей, терміналів і програм. Щоб забезпечити ефективність паролів, потрібні відповідні процедури змінювання паролів, конфіденційність паролів, а також перевірки і розслідування спроб порушення безпеки. Зв'язок паролів з певними терміналами, програмами й даними допомагає забезпечити можливість доступу, змінювання і стирання даних лише санкціонованих користувачів і програм. Наприклад, менеджер відділу кредитів може дати дозвіл звертатися до кредитної лінії клієнтів працівникам відділу реалізації, тоді як працівник складу може не мати такого дозволу.

Доступ користувачів до різних елементів бази даних може додатково контролюватися за допомогою застосування таблиць управління доступом. Неправильне виконання процедур доступу може призвести до 624,625 несанкціонованого доступу до бази даних. Відповідні заходи контролю забезпечують також перетворення збережених даних протягом прийнятного періоду часу у формат, прийнятий для людини.

Розподіл обов'язків

Відповідальність за виконання різної діяльності, необхідної для проектування, впровадження та експлуатації бази даних, розподіляється між технічним персоналом, проектувальниками, адміністративним персоналом! користувачами, їхні обов'язки охоплюють проектування систем, проектування баз даних, адміністрування та експлуатацію. Підтримування відповідного розподілу цих обов’язків необхідне для забезпечення повноти, цілісності й точності бази даних. Наприклад, особи, відповідальні за модифікацію програм бази даних, яка містить Інформацію про персонал, не можуть мати дозвіл змінювати окремі ставки заробітної плати в базі даних.

Безпека даних та відновлення баз даних

Ймовірно, що бази даних використовують працівники багатьох різних підрозділів суб'єкта господарювання. Це означає, що дані недоступні або містять помилки, це вплине на діяльність багатьох підрозділів суб'єкта господарювання. Відповідно, загальні заходи «контролю за безпекою даних та відновленням оаз даних набувають великої важливості в системах баз даних.