| Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия |
| product:settings:system:secure [13.10.2022 12:24] – [Создание резервной копии данных системы] anna.makhneva | product:settings:system:secure [13.03.2026 06:33] (текущий) – [Учетная запись Администратора] Белугин Александр |
|---|
| ====== Руководство по информационной безопасности ====== | ====== Информационная безопасность. Руководство для администратора ====== |
| ===== Обеспечение безопасности данных ===== | ===== Обеспечение безопасности данных ===== |
| ==== Хранение информации и доступ к ней ==== | ==== Хранение информации и доступ к ней ==== |
| - С обычной лицензией (исполнитель\руководитель), если таковая необходима. \\ При увольнении Администратора эта учетная запись может быть закрыта в обычном порядке. Таким образом, полномочия Администратора могут быть переданы другому пользователю при необходимости. | - С обычной лицензией (исполнитель\руководитель), если таковая необходима. \\ При увольнении Администратора эта учетная запись может быть закрыта в обычном порядке. Таким образом, полномочия Администратора могут быть переданы другому пользователю при необходимости. |
| |
| Для управления доступом пользователям в Системе рекомендуется выделить отдельную пользовательскую учетную запись, которая не будет иметь все права администратора (доступно с версии Системы 3.24 и позднее). Как правило, то важно для крупных компаний, так как часто задачи управления доступом пользователей выполняет сотрудник, который не должен иметь полных прав ко всем данным системы и к изменениям настроек. | Для управления доступом пользователям в Системе рекомендуется выделить отдельную пользовательскую учетную запись, которая не будет иметь все права администратора (доступно с версии Системы 3.24 и позднее). Как правило, это важно для крупных компаний, так как часто задачи управления доступом пользователей выполняет сотрудник, который не должен иметь полных прав ко всем данным системы и к изменениям настроек. |
| | |
| | Рекомендуется использовать учетную запись с типом "Администратор", только для настройки системы или реализации интеграций, так как для пользователей с таким типом учетной записи отключены проверки на наличие прав доступа и могут нарушаться требования по обеспечению консистентности данных. Также при просмотре данных через интерфейс или при формировании отчетов у пользователя с типом учемной записи "Администратор" отключается проверка прав на объекты иерархического дерева и справочники, что с одной стороны может давать ускорение в получении данных, но с другой - может нарушать соблюдение требований настроенных процессов при изменении данных. |
| | |
| | Не рекомендуется работать в системе от имени Администратора при выполнении обычным пользователем процессов организации, не связанных с настройкой параметров системы ADVANTA. |
| |
| |
| |
| ==== Доставка уведомлений по электронной почте ==== | ==== Доставка уведомлений по электронной почте ==== |
| Система ADVANTA рассылает уведомления по электронной почте тем пользователям, тем пользователям, у которых стоит флаг о разрешении отправки уведомлений. Для предотвращения перехвата информации, содержащейся в уведомлениях, рекомендуется использовать email через SSL и предпринимать меры по защите информации локально на компьютерах пользователей. | Система ADVANTA рассылает уведомления по электронной почте тем пользователям, у которых стоит флаг о разрешении отправки уведомлений. Для предотвращения перехвата информации, содержащейся в уведомлениях, рекомендуется использовать email через SSL и предпринимать меры по защите информации локально на компьютерах пользователей. |
| |
| ==== Работа в VPN ==== | ==== Работа в VPN ==== |
| |
| ==== Тестовая среда ==== | ==== Тестовая среда ==== |
| В части управления обновлениями и настройками рекомендуем иметь на предприятии тестовый контур, на котором производить проверку предполагаемых изменений настроек, а также делать внутреннее тестирование получаемых обновлений. \\ | В части управления обновлениями и настройками рекомендуется иметь тестовый контур, на котором будет производиться проверка предполагаемых изменений настроек, а также делать внутреннее тестирование получаемых обновлений. \\ |
| Данная практика рекомендуется нами для систем с большим числом пользователей, сложными настройками, а также там, где остановка системы даже на короткий период имеет критическое значение. | Это актуально для систем с большим числом пользователей, сложными настройками, а также в случаях, если остановка системы даже на короткий период имеет критическое значение. |
| |