
44
Процесс защиты информации инициируется руководством компании и
именно руководство его контролирует. Поскольку Пермская ТЭЦ-9 это
режимный объект, в котором безопасность всегда на первом плане, то и к
безопасности при работе с ПК предъявляются повышенные требования.
Руководитель инициирует ревизию информационных активов в
организации, основные направления проверки: обработка персональных
данных, защита конфиденциальной информации и локально-вычислительной
сети, использование лицензированного программного обеспечения.
Требования наиболее актуальных на данный момент стандартов
информационной безопасности указывают на необходимость решения
вопросов инвентаризации информационных активов, а также идентификации и
оптимизации потоков передачи информации и мест и способов ее хранения и
обработки.
На Пермской ТЭЦ-9 использует информацию, которую необходимо
защищать по требованию законодательства (персональные данные),
технические данные функционирования непосредственно Пермской ТЭЦ-9,
информация о сотрудниках и оборудовании в организации.
Физическая защита предприятия включает:
контроль доступа к объекту и производственным помещениям;
система видеонаблюдения и датчиков движения;
пропускная система доступа на объект;
защита технических помещений.
Физические средства защиты применяются для решения следующих
задач:
охрана территории предприятия и наблюдение за ней;
охрана зданий, внутренних помещений и контроль за ними;
охрана оборудования, продукции, финансов и информации;
осуществление контролируемого доступа к информационной
системе.