10.08.2013 Views

Uputstva za očuvanje policijskog integriteta - DCAF

Uputstva za očuvanje policijskog integriteta - DCAF

Uputstva za očuvanje policijskog integriteta - DCAF

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

178<br />

UPUTSTVA ZA OČUVANJE POLICIJSKOG INTEGRITETA<br />

5.1.1. Kontrolisana sredina<br />

Rukovodstvo mora da obrati pažnju na kompetentno i redovno održavanje kompjuterskog sistema; u ovoj oblasti<br />

mora se obezbediti obuka i sprovoditi kontrola, <strong>za</strong> šta treba da se postara i sektor <strong>za</strong> upravljanja ljudskim resursima.<br />

5.1.2. Procena rizika<br />

Procena rizika je poka<strong>za</strong>la da, na nivou opšte kontrole, policijskoj službi nedostaje sledeće:<br />

Pristup ograničen samo na one korisnike kojima su podaci potrebni <strong>za</strong> obavljanje određenog <strong>za</strong>datka.<br />

Adekvatan sistem <strong>za</strong> uvođenje softverskih promena.<br />

Dokumentovane softverske promene.<br />

Razdvojenost nekompatibilnih dužnosti.<br />

Zaštita mreže od neautorizovanog prometa.<br />

5.1.3. Kontrolne aktivnosti<br />

Policijska služba može da učini sledeće:<br />

Uvede logičku (npr. lozinke) i fizičku (npr. brave, lične propusnice, alarmi) kontrolu pristupa.<br />

Uskrati nekim korisnicima mogućnost pristupa operativnom sistemu.<br />

Ograniči <strong>za</strong>duženima <strong>za</strong> razvoj aplikacija pristup radnoj sredini.<br />

Koristi kontrolne <strong>za</strong>pisnike <strong>za</strong> registraciju svih aktivnosti na mreži, kao i komande <strong>za</strong> detekciju<br />

ugrožavanja bezbednosti.<br />

Izvrši proveru <strong>za</strong>poslenih pre nego što dobiju dozvolu pristupa sistemima s osetljivim podacima.<br />

5.1.4. Informacija i komunikacija<br />

Kada su informacije i komunikacije u pitanju, treba razmotriti sledeće:<br />

Ustanoviti proceduru kontrole informacionog sistema; dokumentovati promene softvera pre nego što<br />

postane operativan.<br />

Razviti politike i precizirati opise radnih mesta, kako bi se podržao princip razdvajanja dužnosti.<br />

Periodično kontrolisati pokušaje pristupa podacima i neautorizovane komande, i o tome izveštavati.<br />

5.1.5. Praćenje i ocenjivanje<br />

Predlažemo sledeće aktivnosti praćenja i ocenjivanja sistema unutrašnje kontrole:<br />

Revizija informativnog sistema.<br />

Simulacija pada sistema (vežba).<br />

Praćenje aktivnosti na mrežnom serveru.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!