30
осуществлять антивирусную защиту локальной вычислительной сети,
серверов и рабочих станций;
Как следует из вышеизложенной информации, ответственными за
организацию политики безопасности учреждения является первая штатная
единица инженера-программиста. Реализация антивирусной защиты в части
защиты рабочих мест пользователей, так же частично возложена на вторую
штатную единицу инженера-программиста.
Политика безопасности учреждения реализуется на нескольких уровнях:
программном, программно-аппаратном, организационном. Рассмотрим каждый
из них более подробно.
На программном уровне применяются связки логин/пароль, для
авторизации пользователей на рабочих местах, пароли отвечают требованиям
минимальной безопасности, при этом выполняется разграничение прав
пользователей. Например, администратор обладает правами установки/удаления
программ, изменения системных настроек, а простой пользователь рабочего
места, данными правами не обладает. Авторизация на прокси-сервере также
происходит по связке логин/пароль, при этом происходит разграничение на
группы пользователей обладающих различными правами доступа к ресурсам.
На программно-аппаратном уровне для реализации политики
безопасности в цели удаленного доступа к серверам и межсетевым экранам,
используются стойкие алгоритмы шифрования, авторизация пользователей
производиться по сгенерированным сертификатам. На самих межсетевых
экранах заданы соответствующие правила, блокирующие прохождению пакетов,
не соответствующих разрешающим правилам. Все события, произошедшие с
пакетами на межсетевом экране, протоколируются и сохраняются для
возможности последующего анализа.
Информация о запрошенных ресурсах сети интернет, пользователями так
же протоколируется, с указанием ресурса, времени доступа, пользователя и
другой служебной информацией.
На организационном уровне регламентируется доступ к помещениям
серверных и содержимому телекоммуникационных шкафов, ограниченным
кругом лиц из числа сотрудников отдела по учебно-информационному