30
1.2.4.Анализ системы обеспечения информационной безопасности и защиты
информации
Одной из самых основополагающих составных компонентов успешной
деятельности для предприятия любой сферы функционирования является
развитие систем информационной безопасности, а также защиты данных.
Острая надобность проведения мероприятий в рассматриваемой области
объясняется требованиями хранения в любой информационной системе (ИС)
личных данных клиентов, что являются конфиденциальной информацией.
Стоит отметить, что недобросовестные конкуренты могут выполнить
противоправные действия для завладения чужой информацией и в результате
использовать ее для разного рода злоупотреблений.
Иной важной стороной процесса обеспечения информационной
безопасности (ИБ) является защита от уничтожения данных (как намеренного, так
и случайного), что приведет к непосредственной потери информации важной как
в работе отдела технической поддержки, так и для клиента [8].
При ведении традиционного бумажного приема и обработки заявок
ситуация с обеспечением ИБ и защиты данных обстоит весьма посредственно.
Вся информация о клиентах и запросах, результате обращений может
хранится в виде бумажной документации в шкафах персонала, а отработанные
документы могут состоять в архиве.
Но, в таком случае, ничто не мешает злоумышленникам или посторонним
сотрудникам ознакомиться с этими документами, копировать их, а сторонним
злоумышленникам – выкрасть их.
Действующие должностные инструкции о надобности соблюдения порядка
сбережения документов скорее всего не остановят злоумышленника, который
поставил перед собой цели для овладения ими.
При реализации бумажного варианта приема и обработки заявок очень
велика вероятность частичной или полной потери документов, случайного или
намеренного уничтожения документов.
При применении компьютеризированного варианта работы итоговый
уровень ИБ повышается значительно.