44
выявлено, что на начальном этапе основным пользователем системы
является единственный специалист, применение системы жесткого
разграничения доступа нецелесообразно. Для снижения потенциала угроз
необходимо проведение инструктажа под роспись с пользователем о
правилах информационной безопасности;
-Внешние – возникающие в результате внешних воздействий
(Интернет-угроз, технических сбоев, вирусной активности,
несанкционированного копирования)
Таким образом, в разрабатываемую информационную систему
должны быть включены компоненты парольной защиты, резервного
копирования базы данных. На рабочей на которой будет развернута база
данных специалиста по делопроизводству, должны применяться общие для
организации политики безопасности.
После экспертизы проекта на наличие информации
конфиденциального характера возможно принятие решения о применении
организационных и технических мер защиты информации:
-Опечатывания рабочей станции;
-Отключение USB-портов для ограничения возможности
несанкционированного копирования информации;
-Отнесения помещения, где находится рабочая станция с базой
данных, к разряду выделенных помещений.
Для организационного обеспечения защиты информации в
администрации города Сорска были разработаны документы:
-«Инструкция по пропускному режиму в администрации города
Сорска» - ограничивает доступ посторонних лиц в помещения, где
происходит обработка данных;
-«Положение о единой системе антивирусной защиты в
администрации города Сорска»;