крах системы или ввод неверных данных. Для уменьшения риска необходимо
осуществлять тестирование системы большим числом пользователей.
При внедрении необходимо проверить наличие необходимого
программного обеспечения и лицензий к нему.
На этапе эксплуатации необходимо обеспечить правильное обучение
персонала и для уменьшения риска провести контрольную по пройденному
материалу.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
При использовании любого программного продукта необходимо
придерживаться нескольких основных правил, а именно:
использовать только лицензионное программное обеспечение;
следить за выходом обновлений программного обеспечения и вовремя
устанавливать их;
устанавливать только проверенное программное обеспечение
приобретенное у официальных поставщиков.
Для обеспечения информационной безопасности и защиты
информации необходимо разграничить доступ пользователей на нескольких
уровнях, а именно:
На уровне операционной системы ограничить доступ пользователя к
разделам, папкам, файлам и сетевым ресурсам, в зависимости от прав
пользователя;
Ограничить доступ пользователей к ресурсам сети «Интернет»;
Настроить права пользователя и группы доступа в программе 1С:
Предприятие 8.3.
Для предотвращения порчи информации необходимо также установить
и настроить антивирусную программу, с постоянным обновлением баз
данных вирусов, а также установить и настроить программу «Firewall» для
закрытия угроз из внешней сети, например «Интернет».