25
Так как задача заключается в обеспечении защиты информации в отделе
технической поддержки, будут рассмотрены используемые способы защиты баз
данных подразделения и файловых ресурсов.
Обработка информации в Базах данных осуществляется сотрудниками
отдела технической поддержки компании. Режим обработки данных –
многопользовательский, имеет место разграничение прав доступа. АРМ
сотрудников, которые обрабатывают информацию, находятся в общей
компьютерной сети. Доступ к необходимой информации производится через
терминальный сервер. Сервер базы данных расположен в отдельной подсети. К
нему необходимо применение межсетевого экрана не ниже 4 класса, так как
требования к защищенности сервера баз данных соответствуют требованиям,
предъявляемым к пятому классу защищенности МЭ: возможность обеспечения
фильтрации пакетов служебных протоколов, служащих для диагностики и
управления работой сетевых устройств, возможность обеспечения регистрации и
учёта фильтруемых пакетов данных.
В категории Хранение данных на файловых ресурсах обработка
информации производится работниками всех подразделений компании. Режим
обработки информации – многопользовательский, имеет место разграничение
прав доступа. АРМ сотрудников, которые обрабатывают информацию,
находятся в общей компьютерной сети.
Относительно действующих законодательных актов вышеупомянутые
схемы обработки информации имеет некоторые нарушения, а именно:
АРМ, на которых ведётся работа с защищаемой информацией,
подключены к общей сети отделения. При этом обрабатываемая
информация не имеет защиты на уровне рабочего места;
Доступ к информации имеют все сотрудники отделения, у которых есть
возможность работы с информационной системой. Кроме этого, не
установлено нормативными документами перечня лиц, имеющих право на
обработку персональных данных;
Надзор за резервными копиями баз данных, которые в том числе содержат
и персональные данные, производится без заполнения соответствующего