46
разрабатываемой информационной системы. Доступ к серверу осуществляется
только авторизованный.
Для каждого пользователя системы необходима процедура авторизации
для защиты от внутренних угроз информационной безопасности [18, C. 80].
Ежеквартально система должно запрашивать изменение пароля при авторизации
для каждого пользователя, при этом необходимо осуществлять проверку того, не
ввел ли пользователь пароль, который уже им использовался для доступа к
системе.
Для защиты от внешних угроз необходимо хранение паролей в
зашифрованном виде и обеспечить надежность каналов связи для того, чтобы
избежать перехвата информации [6, C. 154].
Для обеспечения информационной безопасности в организации
используется программное обеспечение «КОМРАД» и «NOD 32», которые
обеспечиваюют защиту от вредоносного программного обеспечения, и
фильтрует сетевой трафик, благодаря встроенному брандмауэру.
Также необходимо обеспечить следующие механизмы обеспечения
информационной безопасности:
защиту базы данных;
систему резервного копирования.
Защита базы данных обеспечивается использованием алгоритмов
шифрования данных [19, C. 45]. Резервное копирование осуществляется
созданием резервных копий системы лицом, ответственным за обеспечение
информационной безопасности.
Защиту от хищения данных злоумышленниками обеспечивает пропускная
система контроля доступа в служебные помещения организации. Защита от
порчи данных регламентируется Политикой информационной безопасности,
которая принята в организации.
На основании вышеперечисленного можно заключить, что в компании
использованы все возможные методы защиты информации, так как нет
уникального одного метода, который смог бы обеспечить полную