32
– доступ персонала к служебной информации, которая составляет
коммерческую тайну (используется в бухгалтерии, администрации компании) [1,
c.23];
– непосредственный доступ к применению программного
обеспечения, созданного персонального для поддержки деятельности ООО
«Концерн Промстромресурс» (1С Бухгалтерия – получение доступа в режиме
конфигуратора возможно только для разработчиков ИС).
2. Регламенты применения возможностей сети Internet, клиентов
электронной почты (разграничение ролей для администрации компании и
сотрудников других отделов).
С целью эффективного выполнения регламентов безопасности в ООО
«Концерн Промстромресурс» используется служба Active Directory, которая
входит в состав ОС Windows Server 2016. Она дает возможность настраивать и
контролировать уровень информационной безопасности с помощью
инструментов администрирования.
При использовании Active Directory применяются такие механизмы:
– доменные службы – централизованные хранилища данных о
конфигурации, требованиях и запросах на проверку их подлинности, а также
основных сведений по всех экземплярах программного обеспечения;
– аудит – все изменения, которые выполнены для ПО и других
объектов, указанных в Active Directory, записываются в журнал аудита. В
результате этого известно, что и когда именно было изменено, какое значение
использует атрибут сейчас, а также какое значение он применял ранее;
– точная настройка политики паролей в ООО «Концерн
Промстромресурс» выполняется для отдельных групп внутри домена сети;
– увеличение эффективности управления учетными записями
пользователей. Поддержка парольного доступа для учетных записей служб (или
учетных записей пользователей, что применяются в качестве удостоверений) –
это одна из тех основных задач, отнимающих у ИТ-работника больше всего
времени.
Службы сертификатов применяются в ООО «Концерн Промстромресурс»
для увеличения безопасности информации за счет связывания данных