30
1. Создана служба охраны труда и заключен договор с охранной
компанией.
2. Регистрация действий по копированию информации на внешние
носители.
3. Разработана политика безопасности компании.
4. Установлена антивирусная программа «Антивирус Касперского 2013».
5. Включен брандмауэр Windows.
6. Ведется история Интернет-подключений сотрудников компании.
Для защиты от внутренних угроз при использовании информационной
системы проверки наличия и учета отгрузки ТМЦ со склада необходимо
определить группы пользователей разрабатываемой системы и назначить им
соответствующие права доступа к папкам и модулям системы, определить
требования к паролям и частоте их смены, а также другие параметры
использования ИС.
Нормативно-правовые акты организации и стандарты, используемые для
обеспечения защиты информации [9]:
– Федеральный Закон №184 от 27.12.2002 «О техническом
регулировании»;
– Федеральный Закон №149 от 27.07.2006 «Об информации,
информационных технологиях и о защите информации»;
– Федеральный закон №152 от 27.07.2006 «О персональных данных»;
– Указ Президента РФ «Вопросы федеральной службы по техническому
и экспортному контролю» от 16.08.2004;
– Указ Президента РФ «О мерах по обеспечению информационной
безопасности Российской Федерации при использовании
информационно-телекоммуникационных сетей международного
информационного обмена» от 17.03.2008;
– Приказ ФСТЭК России «Об утверждении Положения о системе
сертификации средств защиты информации» от 03.04.2018;
– Постановление Правительства РФ «О лицензировании деятельности
по технической защите конфиденциальной информации» от
03.02.2012;