пользователем системы считается единственный специалист, использование
системы строгого разграничения доступа считается нецелесообразным. Чтобы
уменьшить потенциал угроз необходимо провести с пользователем инструктаж под
роспись о правилах информационной безопасности;
- Внешние, которые возникают из-за внешних воздействий (Интернет-угроз,
несанкционированного копирования, вирусной активности, технических сбоев)
Следовательно, в разрабатываемую ИС необходимо включить компоненты
резервного копирования БД, парольной защиты. На рабочей станции специалиста,
на которой будет разворачиваться БД службы технической поддержки, необходимо
применять общие для предприятия политики безопасности.
После проведения экспертизы проекта на наличие компонентов информации
конфиденциального характера можно принять решение о использовании
технических и организационных мер по защите информации:
- Отключение USB-портов, чтобы ограничить возможность
несанкционированного копирования информации;
- Опечатывания рабочей станции;
- Причисление помещения, в котором расположена рабочая станция с БД, к
категории выделенных помещений.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Как модель информации применяем схему данных. Данная схема (ГОСТ
19.701-90) информации указывает информационный путь при выполнении задач и
назначает этапы обрабатывания, а также различные применяемые носители данных.
Всю процедуру информационной обработки можно поделить на два этапа:
1. Прием, введение и обработка первичной входящей информации
(организационные данные, паспортные данные и пр.).
2. Создание отчетов и документов (перечни сотрудников, клиентов и пр.).
Визуальное представление модели информации представлено на рисунке 15.