22
Относительно действующих законодательных актов вышеупомянутые схемы
обработки информации имеет некоторые нарушения, а именно:
АРМ, на которых ведётся работа с защищаемой информацией, подключены к
общей сети компании. При этом обрабатываемая информация не имеет
защиты на уровне рабочего места;
Доступ к информации имеют все сотрудники компании у которых есть
возможность работы с информационной системой компании. Кроме этого,
не установлено нормативными документами перечня лиц, имеющих право на
обработку персональных данных;
Надзор за резервными копиями баз данных, которые в том числе содержат и
персональные данные, производится без заполнения соответствующего
журнала учета. Так же не производится ознакомления персонала компании с
фактами копирования ими персональных данных;
Сервер, на котором производится хранение файловых ресурсов, расположен
в общей компьютерной сети компании;
Файлы, которые содержат персональные данные, хранятся на сервере в
незашифрованном виде.
Подводя итог анализа нарушений обработки информации, отмечу, что
имеющиеся нарушения информационной безопасности в компании происходят, как
правило, из-за имеющейся архитектуры информационной системы общего
назначения, в которой «попутно» ведется обработка персональных данных.
Технические средства обеспечения информационной безопасности ИС
предприятия представлены активным сетевым оборудованием защиты, средствами
аутентификации и средствами защищённого соединения.
Выбор активного сетевого оборудования в процессе организации
информационной безопасности в ИС предприятия был осуществлен в соответствии
показателями рабочей системы. При этом учитывался ряд важных параметров, а
именно: объем передаваемого трафика, возможности расширения структуры сети,
качество совместной работы различного оборудования и так далее. Кроме этого в
обязательном порядке учитывается тип оборудования. Устройства отвечают
жестким требованиям по количеству интерфейсов, по их типу, по пропускным
способностям и так далее.