Sisuliselt on see programmeeritav kontroller, millest saab ettekujutuse jooniselt 3.3.5 [3]. Nivooanduriks on piesoelement tundlikkusega veesamba kõrgusele 0 ... 5 m. Võimalik on kasutada 6 analoog- ja 8 digitaalsisendit ning 8 relee- ja 1 analoogväljundit. Kasutajaliidesel on 6 valgusdioodi pumba seisundi ja alarmi näitamiseks, 2x16-märgiline vedelkristallnäidik, 16 klahviga klaviatuur, kasutajasõbralik menüükäskudega tarkvara, paroolkaitse, MODBUS-protokolliga RS232 jadaport. Töötab reaalajas, mida mõõdab kell. Puhvermälu salvestab 7 päeva sündmused. Valikuliselt on võimalik faasikaotuse kaitse, sideliini modem, telefonivõrgu modem või raadiomodem, isolatsioonitakistuse ja mootorit pumbast eraldava õli kvaliteedi monitooring. Võimalik on ka nivooultrahelianduri või kahejuhtmelise surveanduri kasutamine. Joon. 5. SARLIN PumpManager 2000 tüüpne ühenduskeem
Ajaline isoleerimine · Arvuti kasutamine eri aegadel eri tundlikkusega andmete töötluseks · Erineva tarkvara kasutamine eri aegadel samas arvutis · Ruumi kasutamine eri aegadel erineva tundlikkusastmega üritusteks Loogiline isoleerimine Loogiline isoleerimine on varade jaotamine (nt andmete tükeldamine) piisavalt väikesteks elementideks, mida saab eraldi või rühmitatult töödelda Alamliigid: · Pääsu reguleerimine (nt paroolkaitse, kaartlukk) · Teenusevahendus (nt tulemüür, andmebaasi päringuprotsessor) · Salastamine (krüpteerimine, peitmine, hävitamine) Tuvastavad turvameetmed Turvakahju minimeerimise seisukohalt on turvameetmete pingerida järgmine: · Rikke vältimine rikke kohene tuvastamine · Rikke kohene registreerimine ja hilisema tuvastamine · Rikke tõestamine hiljem Tuvastavad turvameetmed jagunevad: · Operatiivtuvastus · Järeltuvastus
Võimalikud turvaklassid: · ÕIS - S1-2K2T1 · Riigi teataja veeb - S0K1T3 (T3 pärast on kasutusel ka https) · Haigla registratuuri andmebaas - S1K2T1 · Ülikooli keskse serveri logi (meiliserver, SSH, failihoidlad jne; seejuures parooli räsi ei logita või asendatakse dummy-väärtusega) - S2K1T1 3. Autentimine · Mitmekasutajasüsteemid · Autentimismeetodid · Autentimisprotsess · Paroolid · Biomeetrilised tõendid · Elektroonilised volitustõendid · Paroolkaitse näide: Unix · Võrguautentimissüsteemid · Single sign-on Mitmekasutajasüsteemid · Probleem: Hulk kaitstavaid objekte (failid, kirjed, kataloogid, seadmed, ...) Hulk juurdepääsu omada võivaid subjekte (inimesed, protsessid, ...) · => Vaja kasutajaid eristada (pole vaja nt ühekasutajasüsteemides, nt mobiiltelefonis piisab PIN-koodist) · Autentimine vs. identifitseerimine Autentimine - kasutaja väidab, et ta on mingi õigusega kasutaja ning tõendab seda
võib serveri ülesandeid täitev arvuti asuda inimestega samas ruumis, näiteks eraldatud kapis (kus aga tuleb samuti õhuliikumine vastavate avadega tagada). Sellisel juhul pole eraldi kliimasüsteemi vaja, kui tõotajad ise seda ei nõua - üldjuhul kehtib reegel, et kui inimesed end ise mugavalt tunnevad (temperatuur ja õhuniiskus on sobivad), ei ole ka tehnikale ohtu karta. võib, ilma et seda märgataks, vaid vajalik on eriseadmete kasutamine. Juurdepääs andmetele, paroolkaitse Sisselogimisel ja andmekaitses üldse kasutatakse juurdepääsuõiguste piiramiseks tihti paroole ja kasutajakontosid. Serverites seonduvad nendega kasutajate ja kasutaja- gruppide juurdepääsuõigused erinevatele failidele ja kataloogidele. Kasutajakonto idee iseenesest peaks kõigile mõistetav olema, kuid paroolidega seotud turvalisusnõuete vastu kiputakse kahjuks tihti eksima, mistõttu võiks olulisemaid nõudeid veelkord rõhutada.
30 Rakendusprogrammide turvavahendite kasutamine M 4.30 Rakendusprogrammide turvavahendite kasutamine Algatamise eest vastutavad: IT-juht, IT-turvaosakond Rakendamise eest vastutavad: kasutajad Mõningad PC-valdkonna standardsed tooted pakuvad mitmeid kasulikke ITturvafunktsioone, mille kvaliteet võib olla küll erinev, kuid need takistavad volitamata isikute juurdepääsu ja vähendavad võimalikke kahjusid. Järgnevalt on lühidalt kirjeldatud viit sellist funktsiooni: - Paroolkaitse programmi avamisel: programmi saab käivitada ainult siis, kui eelnevalt on sisestatud õige parool. See takistab programmi volitamata kasutamist. - Üksikute failide juurdepääsukaitse: programm saab kaitstud faili avada ainult siis, kui sisestatakse selle failiga seotud parool. See ei lase programmil teatud failidele volitamatult ligi pääseda. - Vahetulemuste automaatne salvestamine: programm salvestab vahetulemusi