Безопасность IIS

       

Целостность/Безопасность


етвертый принцип заключается в том, что данные должны быть точными и защищенными. Для обеспечения целостности данных сборщики информации должны использовать только проверенные источники данных и ссылки, предоставляя доступ к данным, уничтожая неуместные данные или преобразовывая их в анонимную форму. Безопасность включает в себя управленческие и технические меры защиты от потери данных и несанкционированного доступа, уничтожения, использования или разглашения информации. Управленческие меры включают в себя внутренние организационные меры, ограничивающие доступ к данным и их несанкционированное использование. Ниже приведены технические меры по предотвращению несанкционированного доступа к данным.

  • Ограничение доступа при помощи списков контроля доступа (ACL), сетевых паролей, средств безопасности баз данных и других методов.
  • Хранение данных на безопасных серверах, к которым невозможен доступ из интернета или через модем.
  • Шифрование данных при передаче и хранении (применяя протокол защищенных сокетов SSL при отправке информации через веб-сайт).



Содержание раздела