Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Dynamické rozdelenie povinností

Oddelenie povinnosťou je koncept boja proti podvodom , navrhnuté tak , aby zabezpečili , že žiadna jednotlivá osoba v organizácii , má právo vykonávať všetky kroky v určitom úlohy . Tieto politiky sú zvyčajne realizované prostredníctvom počítačovej siete organizácie , tým , že každý prístup zamestnancov k iba niektorých programov a súborov , alebo programovanie siete , aby nedošlo k tej istej osobe vykonávať viac ako jeden krok v rovnakom procese . Statická Oddelenie

najzákladnejšie formou rozdelenia povinností je statická alebo " role - based " oddelenie . V statickom systéme separácie , každý pracovník je schopný vykonávať iba jednu úlohu v danú úlohu . Napríklad by zamestnanec schopný prístupu k programu na začatie platbu na predajcu nebude schopný získať prístup k programu pre povolenie takejto platby . Potenciálnym problémom tohto prístupu je , že môže donútiť spoločnosť zamestnať dvoch ľudí na každú úlohu , keď by sa dalo robiť svoju prácu . To by mohlo stáť viac peňazí , než to , čo by spoločnosť stratila na podvode , ak to nemá žiadny podvod - prevencia systém . Ak sa chcete tomuto problému vyhnúť , mnohé spoločnosti používajú dynamické rozdelenie povinností modelu miesto .
Dynamic Oddelenie

V dynamickom oddelenie povinností alebo " objekt na základe " podvod - prevencia systém , pracovníci sú schopní vykonať viac než jednu úlohu podľa potreby , ale nie v jednej a tej istej udalosti . Napríklad zamestnanec , ktorý pristupuje k programu začať platby bude zablokovaný prístup na programe povoliť rovnaké platby , ale budú mať aj naďalej možnosť povoliť ďalšie platby , ktoré sa začali podľa ostatných zamestnancov . To si vyžaduje , aby počítačový systém k prihláseniu užívateľské meno každého zamestnanca podieľajúce sa na úlohu a blokovať Každé ID užívateľa z účasti na rovnakej úlohe vo viac ako jednej úlohe .
Kombinované systémy

Niektoré systémy prevencie podvodov kombinovať dva modely rozdelenia povinností . Napríklad , môže spoločnosť rozhodnúť , že úradníci sa nikdy dovolené vykonávať povinnosti inej role v spoločnosti , ale aby orgány dohľadu smie vykonávať úlohy úradníka v prípade potreby . V tomto prípade , školiteľ nie je umožnené , aby splnili všetky ostatné aspekty záznamu , pre ktorý mu vstúpil dát . Tento model je kombináciou na základe rolí a objektov na báze , alebo statické a dynamické .
Two - Person Integrity

Oddelenie povinnosťou je tiež používaný v armáde je program jadrových zbraní , kde to je odvolával sa na ako " dva - osoba integrity . " Dvaja ľudia sa musia obrátiť samostatné kľúče , aby povoliť spustenie jadrové zbrane . Tým sa zabráni jediný terorista , aby bola schopná preniknúť do systému a udržuje duševne nevyrovnanou osobu od budú môcť začať zbraň na vlastnú päsť .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené