28
Обеспечение безопасности данных невозможно без обеспечения
требуемого уровня управления данными.
Стоит отметить, что уязвимости и вопросы для поддержки
безопасности ЛВС можно разделить на 2 основные категории:
– зависящие от применяемой информации;
– прямо не зависящие от них.
Разные уязвимости, которые не могут зависят от данных, также
являются типичными для всех видов программного обеспечения.
Причиной угрозы может быть несвоевременное или же некорректное
обновление ПО, выявление многих неиспользуемых функций, недостаточная
квалификация администраторов, которые работают с ЛВС.
Большинство аспектов, что относятся к безопасности ЛВС является в
некотором роде зависящими от всех хранимых данных. В то же время такие
уязвимости являются в некоторой степени зависимыми от используемых
данных.
Приведем пример, основное множество ЛВС поддерживает
использование запросов непосредственно к данным с описанием их на
некотором языке для организации запросов, который содержит разные
наборы доступных пользователям встроенных функций или любые функции
ЯП высокого уровня.
Рассмотрим основные требования, которые используются для
безопасности ЛВС.
При этом на основании разделения всех таких уязвимостей можно
выделить и другие независящие и зависящие от хранимых данных меры
обеспечения безопасности.
Не зависящими называют такие требования непосредственно к
безопасной работе [12,с. 51]:
1. Функционирование только в доверенной сфере.
Под доверенной сферой часто понимают инфраструктуру организации
и другие ее защитные инструменты, что обусловлены политиками