44
Что касаемо политики безопасности, то все организационные меры
защиты информации, которые существовали в учреждении до внедрения
новой АИС, продолжают свое существование.
К внешним угрозам можно отнести взлом БД, вирусные атаки,
шпионское ПО, физическая порча оборудования, а также угрозы,
поступающие из внешней среды организации.
Для обеспечения информационной безопасности и защиты
информации от внешних угроз, в учреждении уже была установлена
антивирусная система «Symantec Endpoint Security», которая
предусматривает защиту по всем факторам программных внешних угроз.
Данной антивирусной программы достаточно для обеспечения
безопасности такого уровня, который необходим для данного предприятия.
К аппаратным средствам защиты информации от внешних угроз после
внедрения АИС относятся те же средства, что и до внедрения, а именно:
блок «бесперебойного» питания сервера, который предохранит не только
от потери информации, но и от порчи оборудования
К защите информации также стоит отнести резервное копирование
данных, которое должно проводиться администратором раз в месяц.
В разрабатываемой АИС предусмотрена защита от удаления
информации, на случай невнимательности пользователей. Прежде чем
удалить информацию из БД, АИС выдает сообщение о подтверждении
удаления, и только в случае согласия пользователя, происходит удаление
записи.
2.2 Информационное обеспечение задачи.
2.2.1 Информационная модель задачи и ее описание.
Современная методика разработки информационной модели любой
разрабатываемой автоматизированной системы предполагает
моделирование следующих моментов: