160
- целостности информации, содержащейся в электронных документах, наборах атрибутов
документов, путем отказа от авторства или отказа от получения;
- доступности разделяемых ресурсов сервера приложений (реализующего бизнес-логику),
сервера СУБД (реализующего функции управления хранилищем электронных документов и
хранилищем атрибутов электронных документов), ФС, на которых функционируют серверы
приложений и серверы СУБД и размещаются хранилища данных.
3.3.2.2 Модель потенциального нарушителя в СЭД
В качестве потенциального нарушителя в СЭД должны рассматриваться:
1) любой сотрудник организации, использующей СЭД, внешний по отношению к автору/
редактору/ получателю конкретного электронного документа (в системах локализованной или
распределенной архитектуры);
2) любой внешний по отношению к организации, использующей СЭД, пользователь ИТС (в
системах распределенной архитектуры).
Сотрудник организации, использующей СЭД, внешний по отношению к автору/ редактору/
получателю конкретного электронного документа:
- может осуществить несанкционированный доступ (с использованием штатных и нештатных
средств) к обрабатываемым и сохраняемым в СЭД с использованием разделяемых ресурсов
(ФС, сервер приложений, сервер СУБД) электронным документам (с целью их просмотра,
модификации, удаления или создания нового документа);
- может осуществить несанкционированный доступ (с использованием штатных и нештатных
средств) к обрабатываемым и сохраняемым в СЭД с использованием разделяемых ресурсов
(ФС, сервер приложений, сервер СУБД) наборам данных атрибутов электронных документов
(с целью их просмотра, модификации, удаления или создания нового набора атрибутов);
- может осуществить несанкционированный доступ (с использованием штатных и нештатных
средств) к обрабатываемым и сохраняемым в СЭД с использованием разделяемых ресурсов
(ФС, сервер приложений, сервер СУБД) наборам данных о маршрутах электронных
документов (с целью их модификации, удаления или создания нового набора данных);
- может осуществить несанкционированный доступ (с использованием штатных и нештатных
средств) к временно хранимым на РС клиента СЭД электронным документам (с целью их
перехвата);
- с использованием штатных и нештатных средств может влиять на работоспособность
разделяемых ресурсов СЭД (ФС, серверы СУБД, серверы приложений) и активного сетевого
оборудования;