18
доступ к которой по выполняемым функциональным обязанностям запрещен.
Данная угроза устраняется использованием программы Remote Administrator,
которая распределяет и ограничивает доступ к информационным ресурсам,
хранящимся на сервере БД ИС. Данная угроза также устраняется обязательным
правилом хранения документации (как на бумажном, так и на электронном
носителе) только специально отведенных местах.
Вторая угроза – это когда данные преднамеренно перехватываются,
читаются или изменяются. Устранить данную угрозу можно только
посредством шифрования. При этом данные кодируются методом
симметричного или асимметричного шифрования. Данный метод также
используется в организациях.
Третья угроза безопасности связана с тем, что пользователи
идентифицируют себя неправильно, для устранения угрозы необходимо
проверять подлинность отправителя и получателя. Метод устранения –
электронно-цифровая подпись. Данный метод используется на предприятии.
Четвертая угроза заключается в том, что пользователь получает
несанкционированный доступ из одной сети в другую. Данная угроза
устраняется посредством фильтрации трафика, поступающего на сервер при
помощи брандмауэра. В технической архитектуре сети предприятия, как
центрального офиса, так и всех филиалов, установлен брандмауэр.
Пятая угроза – это уничтожение информации компьютерными вирусами.
Данная угроза устраняется установкой антивирусной программы. На
предприятии установлена антивирусная программа Kaspersky Personal Security
Suite.
Все вышеперечисленные меры позволяют осуществлять
информационную безопасность как при помощи программных средств,
технических элементов, а также мер организационного характера.
Отдел протокола постоянно проводит разработку вопросов
совершенствования информационной безопасности предприятия.