Подсистема разграничения прав доступа В программном комплексе «С-Платформа» реализован многоуровневый механизм защиты, обеспечивающий санкционированный доступ пользователей и программных компонентов к объектам и функциям системы на основе ролевой модели.
Ключевые принципы работы подсистемы
Гибкое управление полномочиями
Каждому пользователю или программе назначается одна или несколько групп доступа, определяющих объем их прав в системе.
Гранулярный контроль
Группы доступа назначаются индивидуально для каждого элемента комплекса (пункты меню, экранные формы) и для конкретных действий (ручной ввод данных, выполнение команд телеуправления).
Динамическая фильтрация прав
После авторизации пользователю или программе открывается доступ исключительно к тем объектам и функциям, группы доступа которых совпадают с назначенными им полномочиями. Все прочие элементы остаются скрытыми или заблокированными.
Адаптивность конфигурации
Комплекс поставляется с базовым набором групп доступа, который может быть расширен, дополнен или изменен пользователем в зависимости от структуры организации и специфики решаемых задач.
Иерархическая структура
Возможность создания политик безопасности любой сложности, полностью соответствующих регламентам информационной безопасности заказчика.
Гибкие сценарии
Используйте имитационный режим для обучения персонала или ручной режим с пошаговым подтверждением для особо ответственных участков. Диспетчер может заранее «прогнать» переключения в имитационном режиме, чтобы проверить логику программы без риска для реального оборудования.
Механизм гарантирует целостность системы и исключает несанкционированные действия, обеспечивая строгую изоляцию функций между различными категориями персонала и программными модулями.