47
3. Для обеспечения защиты СУБД и хранение информации системный
администратор осуществляет следующие действия:
– обучение процедурам безопасности, правильному использованию
средств обработки информации;
– чтение, запись, модификацию и удаление информации;
– хранение информации в БД, защищенной паролем;
– осуществлять резервное копирование на внешнее устройство.
4. Для обеспечения защиты бизнес-процессов подразделений компании
осуществляются следующие действия.
– дублирование информации на несколько носителей информации;
– актуализация всех баз данных в информационной системе;
– использование механизмов защиты сетевых операционных систем.
5. Для выполнения управления доступом необходимо выполнение
следующих действий:
– использование уникальных паролей;
– проверка паролей администратором системы для подтверждения
прав пользования системой или услугами;
– содержание пароля в секрете;
– изменение пароля в случае признаков компрометации пароля;
– выбор качественных паролей и своевременная их замена;
– идентификация, аутентификация и верификация пользователей;
– запись успешных и неудавшихся доступов к системе;
– ограничение времени доступа;
– принудительная аварийная сигнализация для защиты пользователей.
6. Защита от вредоносного программного обеспечения:
– установка и регулярное обновление антивирусных баз, и
исправление ПО;
– проведение регулярного пересмотра содержимого ПО;
– проверка любых вложений электронной почты и скачиваемой
информации на наличие вредоносного ПО;