28
заданной характеристики безопасности персональных данных, обрабатываемых
в них, может привести к незначительным негативным последствиям для
субъектов ПДн.
Для обеспечения информационной безопасности и защиты информации в
компании АО «АЭИ ПРАЙМ» используются нормативно-правовые и
организационно-распорядительные документы, среди которых можно выделить
следующие:
1. Регламент информационной безопасности, который содержит
доступ сотрудников к служебной информации, составляющей коммерческую
тайну, к использованию программного обеспечения.
2. Регламент по использованию сетью Internet и электронной почтой.
При приеме на работу каждому сотруднику предоставляется должностная
инструкция, в которой четко прописаны права и обязанности сотрудника с точки
зрения информационной безопасности. Для каждого сотрудника присваиваются
учетные данные, состоящие из логина и пароля через систему Доменной
авторизации, в рамках которой предоставляется доступ к определенным
ресурсам сети, а так же доступ в глобальную сеть Internet. Для каждой учетной
записи существует свой набор разрешений, например, ограничение на
разрешенные к просмотру сайты, доступ к сетевым папкам и т.п. Для того чтобы
получить доступа к закрытым папкам или сайтам, необходимо написать заявку
на имя директора с приложенным одобрением руководителя непосредственного
отдела и руководителя отдела безопасности. После того как заявка будет
одобрена директором доступ будет предоставлен либо не будет предоставлен с
указанием причины.
Настройку и поддержку информационной безопасности и защиту
информации осуществляет администратор безопасности IT-отдела. Начальником
IT-отдела обеспечивается контроль за работоспособностью информационной
безопасности и защитой информации.
Обеспечивается информационная безопасность и защита информации на
двух уровнях – программном и аппаратном.