Разграничение доступа пользователей
Разграничение доступа к функциональным возможностям системы устанавливается как для отдельных пользователей, так и для групп пользователей по отделам предприятия. Ограничения применяются как к данным, так и к функциям системы. Ограничения доступа к информации к программным функциям описано в следующей таблице.
![](files/upload/68ced0e0-9135-11ea-bd6e-ad3b1984c9bc.png)
Отдельные пункты меню / интерфейсы / окна программы
Отдельные объекты, этажи
Отдельные реестры и другие данные
Механизмы обеспечения безопасности
![](files/upload/98b6a6b0-9136-11ea-bd6e-ad3b1984c9bc.png)
Соединение между клиентом и сервером устанавливается по протоколу SSL.
![](files/upload/a82c52c0-9136-11ea-bd6e-ad3b1984c9bc.png)
Доступ к системе и данным регламентируется через логин, пароль и IP адрес (опция). Пароль хранится в зашифрованном виде.
![](files/upload/b0b588d0-9136-11ea-bd6e-ad3b1984c9bc.png)
Ведение лог-список всех изменений в системе и действий пользователей, которое обеспечивает персональную ответственность пользователя.
![](files/upload/e13d1680-9136-11ea-bd6e-ad3b1984c9bc.png)
Все данные хранятся в одном месте, на защищенном сервере, и не дублируются на компьютере.
![](files/upload/1c083470-9137-11ea-bd6e-ad3b1984c9bc.png)
Используется клиент-серверная архитектура доступа к данным. Отключение любого пользователя автоматически прекращает доступ пользователя к данным.
![](files/upload/3cfd1830-9137-11ea-bd6e-ad3b1984c9bc.png)
Ежемесячное / еженедельное / ежедневное резервное копирование данных гарантирует восстановления утраченных данных при ошибке пользователей (извлечении данных и т.д.) или при выходе из строя технических средств сервера.
![](files/upload/45a5e430-9137-11ea-bd6e-ad3b1984c9bc.png)