Неоспоримым фактором, повышающим уровень информационной
безопасности и защиты информации, при внедрении электронной системы
учета продаж является возможность при необходимости «спасти» всю базу
данных документов на каком-либо электронном носителе при
возникновении, например, стихийных бедствий. В дальнейшем эта копия
базы данных может быть развернута на новом месте и работа с документами
продолжена с того места, на котором она прервалась.
Кроме организации парольной защиты информации не стоит
пренебрегать и физической защитой информации. Целесообразно разместить
сервера компьютерной сети, системы 1С:Предприятие и сервера баз данных
SQL Server (при клиент-серверном варианте работы) в отдельной комнате
(серверной) в которой кроме специальных условий, необходимых для работы
серверов (кондиционирование, вентилирование,…) создать и специальные
условия, исключающие проникновение посторонних лиц. Это может быть
система управления доступом, либо другие организационные меры.
В компании ООО"CoralTravel" имеются следующие нормативно-
правовые и организационно-распорядительные документы:
Регламент информационной безопасности, который определяет
доступ сотрудников к служебной информации, составляющей коммерческую
тайну
Доступ к использованию программного обеспечения
Правила использования сети Internet, электронной почты
сотрудниками компании в рабочее время
Обеспечение информационной безопасности:
Программный – Microsoft Windows Server 2010, Active Directory:
Права доступа (к операционной системе Windows XP, Windows
Server, Терминальный доступ Windows Server);
права пользователя системы (разграничены права доступа
пользователей сервер баз данных, сервер приложений, файловый сервер);
защита паролей, доступ к базе данных;