• запрещено использование неучтенных носителей информации. На
учтенных носителях выполнена маркировка, в том числе гриф хранимой
информации, номер, должность и фамилия сотрудника.
У компании есть сайт, на котором указана информация о компании,
предоставляемых услугах и возможностью составления заявки для обратной
связи. Для защиты сайта от внешних угроз используются следующие методы:
• На сервере существует дополнительная аутентификация
пользователей.
• Доступ к панели администратора сайта защищен надежным
паролем, который состоит из символов двух алфавитов, цифр и спецсимволов.
• Для защиты информации сайта проводится ежеквартальное
сканирование PCI через сервис Trustwave.
• Для обеспечения защиты информации сайта используются файлы
.htaccess.
• Используется протокол SSL, который позволяет установить
безопасное соединение, при этом все данные передаются в закодированном
виде по протоколу HTTPS.
• Сайт регулярно подвергается модерации и администрированию.
В качестве мер защиты от инсайдерских угроз в компании используется
видеонаблюдение. Доступ к помещению офиса компании ограничен. На входе
установлен домофон с видеонаблюдением. Пропуск в помещение офиса
осуществляется офис-менеджером, который выясняет цель визита.
1.3. Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
На предыдущих этапах работы было принято обоснованное решение об
автоматизации процесса контроля технического состояния оборудования.
Поэтому далее будут приведены результаты обзора рынка программного
обеспечения, автоматизирующего выбранный процесс [14].
Система «Nerpa» является модулем ERP-системы от разработчика
«Novosoft» [22]. Система предназначена для диагностики оборудования. Для
30