Аннотация:
В статье рассматривается вопрос построения систем защиты от несанкционированного доступа в информационных системах, находящихся в промышленной эксплуатации. Предлагаются две принципиальные схемы разработки системы от НСД с минимальными доработками в уже разработанной информационной системе. В качестве построения эффективной системы защиты в работе используются средства тщательного контроля доступа СУБД Oracle (Fine Grained Access Control). В зависимости от размеров исходной базы данных и возможности вносить изменения в структуру таблиц информационной системы предлагается использовать тот или иной способ построения системы защиты от несанкционированного доступа. Разработанная система защиты представляет собой относительно независимый модуль, который можно внедрять по мере необходимости.
Ключевые слова:базы данных, системы управления базами данных, информационные системы, несанкционированный доступ, система защиты, промышленная эксплуатация, модель безопасности, тщательный контроль доступа.