23
Далее для защиты информации необходимо применить парольную
защиту доступа непосредственно в автоматизированную систему заключения и
контроля договоров. Возможно, нужно более гибко настроить доступ
пользователей только к необходимым данным в информационной системе,
скрыв от несанкционированного доступа и от возможности случайной порчи
данные, доступа к которым у данного пользователя нет [6].
Обязанность распределения прав доступа пользователей к данным,
хранящимся в информационной системе заключения и контроля договоров,
накладывается на администратора системы. Он обязан настроить права каждого
пользователя так, чтобы, не создавая ему трудностей в работе, ограничить ему
доступ к информации, к которой у него нет допуска.
Существенной и повышающей уровень информационной безопасности и
защиты информации при введении в действие системы заключения и контроля
договоров является возможность сохранить всю базу данных документов на
каком-либо электронном носителе, если возникнет, например, угроза стихийных
бедствий или других чрезвычайных происшествий. В таком случае, данная
копия базы данных может быть развернута на новом месте и работа с
документами продолжена с того места, на котором она прервалась.
Помимо создания парольной защиты информации необходима и
физическая защита информации. Сервер компьютерной сети необходимо
разместить в отдельной комнате (серверной), где помимо специальных условий,
требующихся для работы серверов (кондиционирование, вентилирование,…)
нужно создать и специальные условия, которые исключат проникновение
посторонних лиц. Такие, например, как система управления доступом, либо
другие меры [13].
Естественно, при введении в деятельность автоматизированной системы,
работа с бумажными документами тоже будет иметь место, поскольку, договора,
заключенные с поставщиками и клиентами, имеют юридическую силу только на
бумажных носителях. Хранение этих документов, должно быть организовано
таким образом, чтобы исключить возможность доступа к ним посторонних лиц,
или сотрудников, которые не имеют к ним доступа. Это также существенный
этап в общей системе обеспечения информационной безопасности. Желательно