23
информационному объекту его владелец, либо уполномоченное им лицо,
накладывает явно либо самоочевидно набор правил по работе с ней. Умышленное
их нарушение классифицируется как атака на информацию.
Политика безопасности организации (англ. organizational security policies) —
совокупность руководящих принципов, правил, процедур и практических приёмов
в области безопасности, которые регулируют управление, защиту и распределение
ценной информации.
Для этого применяется специализированное программное обеспечение, такое
как антивирусные программные пакеты. В исследуемой организации антивирусные
программы установлены на всех рабочих местах, что обеспечивает надежную
защиту от вирусных атак. Антивирусные средства лицензированы и постоянно
обновляются, что обеспечивает надежную защиту от появляющихся вирусов.
Кроме использования антивирусных программных средств в компании
применяется парольная защита. Пароли устанавливаются для различных групп
пользователей (ролей). Для паролей предусмотрена частота смены, что
зафиксировано в локальных актах организации. Пароли меняются с частотой раз в
период от 3 месяцев до 1 года. Этот срок зависит от важности информации. Кроме
того, в компании не рекомендуется применять съемные носители информации, что
позволит защитить ее от сбоя и кражи.
Так же для защиты информации используются программы для входа, в
которые требуется ввести пароль и логин пользователя, в некоторых случаях так
же требуется предоставить цифровой ключ для входа в систему.
В компании применяются также и технические средства обеспечения
информационной безопасности, такие как ключи защиты или модем-роутер,
который предназначен для обнаружения потенциальных угроз информационной
безопасности компании. Для обеспечения информационной безопасности в
компании применяется межсетевой экран NetDefend D-linkDFL – 1600, в задачи
которого входят функции, которые повышают безопасность информации при
работе в сети.
В компании продумано разграничение доступа к рабочим местам, а также к
информационным ресурсам и программным средствам информационной системы