62
В качестве мер по предупреждению данных рисков можно
рассматривать [12]:
использование пилотного, поэтапного подхода к организации
процесса внедрения;
тщательность при проведении тестирования и выявления
ошибок на стадии разработки;
обеспечение своевременности при устранении ошибок;
наличие альтернативных средств доступа в Интернет либо
других методов передачи данных;
обязательное утверждение любых изменений системы.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Разрабатываемая ИС должна соответствовать требованиям
законодательства и требованиям защиты информации, которые утверждены
в АО «Тинькофф Банк».
Выделим главные виды угроз, которые возникают при
функционировании ИС:
- Внутренние, которые возникают из-за некорректных действий
пользователя. В процессе анализе потенциала этого вида угрозы было
установлено, что главным пользователем системы считается единственный
специалист, использование системы строгого разграничения доступа
считается нецелесообразным. Чтобы уменьшить потенциал угроз
необходимо провести с пользователем инструктаж под роспись о правилах
информационной безопасности;
- Внешние, которые возникают из-за внешних воздействий (Интернет-
угроз, несанкционированного копирования, вирусной активности,
технических сбоев)
Следовательно, в разрабатываемую ИС необходимо включить
компоненты резервного копирования БД, парольной защиты. На рабочей
станции специалиста, на которой будет разворачиваться БД службы