50
Для каждого пользователя системы необходима процедура
авторизации для защиты от внутренних угроз информационной
безопасности. Ежеквартально система должно запрашивать изменение
пароля при авторизации для каждого пользователя, при этом необходимо
осуществлять проверку того, не ввел ли пользователь пароль, который уже
им использовался для доступа к системе.
Для защиты от внешних угроз необходимо хранение паролей в
зашифрованном виде и обеспечить надежность каналов связи для того,
чтобы избежать перехвата информации.
Для обеспечения информационной безопасности в организации
используется программное обеспечение, встроенное в операционную
систему, обеспечивающее защиту от вредоносного программного
обеспечения и фильтрацию сетевого трафика благодаря встроенному
брандмауэру.
Также необходимо обеспечить следующие механизмы обеспечения
информационной безопасности [3]:
• защиту базы данных;
• систему резервного копирования.
Защита базы данных обеспечивается использованием алгоритмов
шифрования данных [15]. Резервное копирование осуществляется
созданием резервных копий системы лицом, ответственным за обеспечение
информационной безопасности.
Защиту от хищения данных злоумышленниками обеспечивает
пропускная система контроля доступа в служебные помещения
организации. Защита от порчи данных регламентируется Политикой
информационной безопасности, которая принята в организации.
На основании вышеперечисленного можно заключить, что в
компании использованы все возможные методы защиты информации, так
как нет уникального одного метода, который смог бы обеспечить полную