specyfikacja

Jakie uprawnienia trzeba posiadać, aby pełnić funkcję administratora systemów informatycznych?

uprawnienia administratora sieci systemów informatycznych

Pełnienie zawodu administratora systemów informatycznych wiąże się z wieloma obowiązkami. Zazwyczaj osoba na tym stanowisku posiada w konkretnym systemie konto, które wiąże się z wieloma bardzo wysokimi uprawnieniami. Rzadko zdarza się, aby administrator znał hasła do kont innych użytkowników, jednak może je dowolnie zmieniać. Podobnie ma dowolność w odbieraniu i nadawaniu różnych uprawnień pozostałym osobom korzystającym z systemu.

Zdarzają się jednak sytuacje, w którym osoba zajmująca to stanowisko nie posiada informacji dotyczących konkretnych haseł. Przez co jest zmuszona do zresetowania funkcji, a dzięki temu użytkownik może przy użyciu swojego komputera zmienić hasło samodzielnie.

Administrator nie jest w stanie w niektórych systemach operacyjnych zmienić właściciela plików. Jednak może przejąć dla siebie pliki innych użytkowników. Tak naprawdę administrator systemów informatycznych posiada bardzo wiele uprawnień, dzięki którym jest w stanie zarządzać w odpowiedni sposób konkretnymi systemami operacyjnymi.

W różnych systemach konta administratora noszą różne nazwy. Idąc za tym w systemach Unix takie konto nazywa się superuser (su) lub root. W kolejnych systemach BBS administratora nazywa się skrótem SysOp. Natomiast w Microsoft Windows osoba przybiera dowolną nazwę.

Dowiedz się jakie umiejętności musisz posiadać, aby zostać administratorem systemów informatycznych

umiejętności administratora sieci systemów informatycznych

Aby poznać odpowiedź na pytanie: jakie umiejętności należy posiadać, żeby zostać administratorem systemów informatycznych, najpierw trzeba ustalić jaka jest charakterystyka tego stanowiska pracy.

Otóż osoba zatrudniona jako administrator systemów informatycznych jest odpowiedzialna za obsługę systemów informatycznych klientów konkretnej firmy. Co za tym idzie musi nadzorować oraz wdrażać pewne rozwiązanie. Często są to rozwiązania Microsoft, VMware, Dell, czy Fujitsu, są to też wszelkie oprogramowania aplikacyjne.

Administrator pomaga lokalnie oraz zdalnie. Powinien aktualizować oprogramowania oraz rozwiązywać bieżące problemy techniczne. Codziennie diagnozuje on również różnorakie usterki, przeprowadza instalacje oraz konfiguracje oprogramowani. Dodatkowo jest zobowiązany do prowadzenia dokumentacji.

W związku z tym jakie wymagania są stawiane przed kandydatami na to stanowisko? Jest to doświadczenie oraz chęci do pracy. Ważne są umiejętności instalacji, konfiguracji oraz diagnostyki problemów systemów operacyjnych oraz administracji serwerów. Tak naprawdę wszystko opiera się właśnie o te czynności. Administrator musi mieć otwarty umysł i cały czas się rozwijać.

Na czym polega dostosowywanie wszystkich systemów informatycznych, które służą do przetwarzania danych osobowych na stanowisku administratora systemów informatycznych?

na czym polega dostosowywanie systemów informatycznych

Powyższe dostosowywanie dotyczy wymogów Rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 roku. W dokumencie chodzi o przetwarzanie danych osobowych i warunków technicznych. Ma to wpływ na systemy informatyczne, które służą właśnie przetwarzaniu danych osobowych, w tym ważne jest między innymi: rejestrowanie dla wszelkich użytkowników innego identyfikatora, używanie mechanizmów kontroli dostępu do danych osobowych, zapewnianie dostępu do systemów informatycznych tylko przy wyłączeniu po wprowadzeniu identyfikatora oraz dokonaniu odpowiedniego uwierzytelnienia, ważne jest również stosowanie haseł dostępu, które składają się minimum z 8 znaków, a w tym są również małe i duże litery, znaki specjalne lub cyfry, a zmiana powinna następować nie rzadziej niż co 30 dni.

Administrator systemów informatycznych musi również zapewnić to, że systemy posiadają możliwość odnotowania zastopowania przetwarzania danych osobowych w oczywistych celach marketingowych, czy wobec przekazywania danych osobowych innym administratorom danych, którzy mogą być niepowołani. Ważne jest też zapewnienie, że systemy mają możliwość odnotowania informacji o źródle danych.

Jakie są zadania administratora systemów informatycznych w praktyce?

zadania administratora systemów informatycznych

Teoria może znacznie odbiegać od praktyki. Dlatego warto przedstawić to jak naprawdę wyglądają zadania administratora systemów informatycznych. Tak naprawdę do jego zadań należy przykładowo nadzorowanie pracy serwerów oraz dodawanie i również edytowanie danych. Do jego obowiązków należy też ewentualne kasowanie kont użytkowników, konfigurowanie komputerów, czy też instalowanie odpowiedniego oprogramowania.

Administrator systemów informatycznych musi też dbać o bezpieczeństwo systemu i oczywiście też konkretnych danych. Powinien również nadzorować, wykrywać i eliminować wszelkie nieprawidłowości, asystować oraz współpracować też z zewnętrznymi specjalistami, którzy zajmują się na przykład pracą instalacyjną, konfiguracją, czy samą naprawą.

Prawdę mówiąc zakres obowiązków jest bardzo szeroki, dlatego niekiedy specjalistyczna wiedza typowego administratora często znacząco wykracza poza znajomości administracji powierzonego mu systemu, oprogramowania, czy też sieci. Często dotyczy również takich kategorii jak: znajomość kilku różnych języków programowania, elektronika, kryptografia oraz kryptoanaliza, a nawet etyka. Administrator systemów informatycznych jest wpisany w Politykę Bezpieczeństwa/Instrukcję Zarządzania Systemami Informatycznymi.

Kim jest administrator systemów informatycznych?

administrator systemów informatycznychNie ma regulacji prawnych, które określałyby sposób zarządzania oraz bezpieczeństwo danych osobowych w jakiejkolwiek organizacji, które przewidywałyby powołanie osoby na stanowisko administratora systemów informatycznych.

W Ustawie o Ochronie Danych Osobowych znajduje się jedynie definicja funkcji administratora danych osobowych oraz osób, które upoważniają i ewentualnie przewidują powołanie administratora bezpieczeństwa informacji. Jednakże praktyka osób, które znajdują się na stanowisku administratora bezpieczeństwa informacji w organizacjach, pokazała, że te często nie posiadają wystarczającej wiedzy w zakresie zabezpieczeń teleinformatycznych. Przez to nie wiedzą oni w jaki sposób wdrożyć konkretne środki techniczne oraz organizacyjne w tych zakresach.

Właśnie z tego powodu w strukturze danych osobowych administrator systemów informatycznych powinien być niejako narzędziem w rękach administratora bezpieczeństwa informacji. Dzięki temu ten na bieżąco będzie współpracował z administratorem bezpieczeństwa informacji oraz będzie dbał o bezpieczeństwo danych przetwarzanych przez konkretną organizację pod kątem teleinformatycznym. Właśnie stąd wzięła się potrzeba na utworzenie stanowiska administratora systemów informatycznych.

Administrator sieci informatycznych

specjalista sieci informatycznych

 

Administrator sieci informatycznych to specjalista, który całościowo zarządza siecią komputerową: tworzy, monitoruje, aktualizuje, udoskonala powierzony mu system. Administrator swoje działania prowadzi w ramach sieci lokalnych (LAN) lub sieci rozległych (WAN). Do sieci rozległej oprócz pracowników danej firmy łączą się także klienci czyli osoby z zewnątrz. Głównym zadaniem administratora sieci informatycznych jest zapewnienie nieprzerwanego działania całego systemu.

 

Administrator sieci informatycznych monitoruje i nadzoruje działanie wszystkich urządzeń tworzących dany system informatyczny. Kolejnym z jego kluczowych obowiązków jest dbałość o bezpieczeństwo. Administrator tworzy system ochrony dostępu, zabezpieczenia przed wirusami i złośliwym oprogramowaniem czy hakerami. By zminimalizować straty w przypadku wystąpienia awarii, specjalista sieci informatycznych prowadzi systematyczną archiwizację danych – tworzy kopie bezpieczeństwa systemu. Jeśli nastąpi awaria systemu, administrator możliwie szybko musi przywrócić działanie systemu, zabezpieczyć dane i usunąć usterkę.

Do zadań administratora należy także współpraca z użytkownikami sieci i kompleksowa ich obsługa, na którą składa się:  zakładanie, nadawanie uprawnień i zarządzanie kontami, instalację niezbędnego oprogramowania, pomoc w razie trudności czy przeprowadzanie szkoleń z użytkowania sieci. Administrator sieci informatycznych jest też odpowiedzialny za wybór, instalację i konfigurację całego sprzętu sieciowego m.in. przełączniki, routery, drukarki, skanery itp.

Administrator Bezpieczeństwa Informacji – nowy pracownik ochrony danych osobowych

nowy pracownik ABI

1 stycznia 2015 r. weszła w życie nowelizacja ustawy o ochronie danych osobowych. W znaczący sposób zmieniła ona pozycję administratora bezpieczeństwa informacji (ABI). Wprowadzenie do jednostki takiego stanowiska stało się uprawnieniem, nie zaś obowiązkiem. Każdy administrator systemów informatycznych, któremu podlega administrator danych osobowych musi sam ocenić korzyści płynące z obsadzenia takiego stanowiska.

 

Powołanie administratora bezpieczeństwa informacji zwalnia z administratora danych osobowych (często są nimi prezesi spółek, najwyżsi przedstawiciele władz regionalnych itp.) z sprawowania kontroli nad procesami dotyczącymi ochrony danych osobowych. Aktualne przepisy restrykcyjnie określają obowiązki dotyczące ochrony danych osobowych. Ich nieprzestrzeganie może wiązać się z odpowiedzialnością prawno-karną. Wykwalifikowany ABI minimalizuje ryzyko wszelkich naruszeń przepisów. Do jednych z głównych zadań administratora bezpieczeństwa informacji jest nadzór i stałe podnoszenie poziomu bezpieczeństwa danych poprzez stałą kontrolę ich przetwarzania. Pozsiadanie ABI w swoim zespole znacząco zwiększa zaufanie podmiotów zewnętrznych. Kolejną korzyścią z obecności administratora bezpieczeństwa informacji jest zwolnienie z konieczności z zgłaszania zbiorów do rejestracji GIODO. Przywilej ten dotyczy zbiorów danych osobowych przetwarzanych w systemach informatycznych oraz zbiorów papierowych, które nie zawierają danych szczególnie chronionych. Obecność ABI to potwierdzenie świadomych i kompleksowych działań w zakresie ochrony danych osobowych. Zmniejsza to ryzyko  kontroli GIODO. Inwestycja w ABI-ego wydaje się być zdecydowanie uzasadniona.

Atak hakerski – jeden z problemów administratora systemów informatycznych?

Zarówno haker jak i administrator systemów informatycznych wywodzą się z jednego środowiska informatyków i programistów. Są jednak swoistym przeciwieństwem. Haker jest włamywaczem internetowym, który wyszukuje luki w zabezpieczeniach w celu pozyskania dostępu do nieswoich danych. Administrator systemów informatycznych ma za zadanie chronić powierzone mu dane i cały system informatyczny przed zewnętrzną ingerencją. W razie ataku w jego obowiązku jest usunięcie intruza, przywrócenie sprawności systemu oraz odzyskanie danych na postawie wykonywanych kopii.

Każdy atak hakerski jest dla administratora systemów informatycznych ważną lekcją na temat jego systemu. Unaocznia jego luki, umożliwia ich eliminację oraz uszczelnienie systemu na wypadek kolejnych ingerencji zewnętrznych. Tylko z pozoru każdy atak hakerski jest szkodliwym procederem. Duże firmy programistyczne czy informatyczne często podejmują współpracę z hakerami w celu testowania nowych rozwiązań, luk w systemach czy aktualnych zabezpieczeń.

Środowisko hakerów nie jest jednolite i w zależności od grupy, rządzi się swoimi własnymi prawami etyki. Grupa hakerów określająca się mianem white hat (białe kapelusze) działa na korzyść użytkowników systemów informatycznych. White hat’owcy działają jawnie. Wyniki i ścieżki swoich ingerencji publikują oficjalnie. Ich doświadczenia umożliwiają administratorom systemów informatycznych usuwanie luk w zabezpieczeniach oraz uszczelnianie swoich systemów. Firmy informatyczne często podejmują współpracę z przedstawicielami grupy white hat dzięki czemu zyskują cenne informacje jak udoskonalić swoje systemy informatyczne.

ASI

ASI, czyli Administratora Systemów Informatycznych wyznacza Administrator Danych osobowych, czyli pracodawca, który jest upoważniony do przetwarzania tego rodzaju danych. Administrator Systemów w systemie danych stanowi jedną z ważniejszych funkcji, gdyż realizuje on zadania zmierzające do fizycznego zabezpieczenia danych znajdujących się w systemach informatycznych. ASI dokonuje tego poprzez stosowanie odpowiednich zabezpieczeń programowych i logicznych.

b41W dobie dzisiejszych, rozbudowanych systemów informatycznych i powszechnych ataków hakerskich administrator systemu informatycznego musi umieć zagwarantować bezpieczeństwo systemowi, z którym pracuje. Musi też znać wymogi prawa, które muszą być spełnione przez systemy informatyczne znajdujące się pod jego pieczą.

Nie każdy absolwent informatyki wie z czym wiąże się praca ASI i na czym ona polega, dlatego warto wziąć udział w szkoleniu przeznaczonym dla przyszłych Administratorów Systemów Informatycznych. Celem takiego szkolenia jest przekazanie uczestnikom wymagań informatycznych stawianym systemom do zarządzania ochroną danych osobowych oraz nauczenie ich stosowania szablonów zabezpieczeń dla systemów operacyjnych i urządzeń peryferyjnych.