23
Занимаются настройкой и поддержкой информационной безопасности, и
защитойданныхузкийкругспециалистов ITотдела.НачальникITотделанесет
ответственность за контроль и работоспособность информационной
безопасностьизащиты данных.
Обеспечение информационной безопасности и защиты информации в
компанииреализуетсянаследующихуровнях:
1. Программный - Microsoft Windows Server 2003, Active Directory:
а)правадоступа(кОСWindows 10, Windows Server);
б) права пользователя системы (разграничены права доступа
пользователей1сБухгалтерия,CRMFreshOffice,файлового сервера);
в) парольная защита, доступ к базе (установлены пароли на такие
программныепродукты,как:Касперский,1сБухгалтерия,CRMFreshOffice);
г)ведениелогов итакдалее.
2. Аппаратный- бэкапы(резервноекопирование)серверов.
Также осуществляется защита информационного сайта компании ТОО
«Unikassa», применяются средства защиты от внешних угроз - ежеквартальная
смена паролей на доступ к управлению (cms) сайтом, доступ к базам данных
SQL, надоступкFTPсерверу.Производитсябэкап(базыSQL,FTPфайлов)два
разавмесяц.
В ТОО «Unikassa» выполняется регулярный мониторинг наиболее
опасных угроз информационной безопасности, таких как утечка данных,
халатность персонала, вирусы, хакеры, кража оборудования, аппаратные и
программныесбои.
Как видно из перечня угроз, первое место в иерархии опасностей
информационного обеспечения компании ТОО «Unikassa» занимает утечка
данных. Нарушается конфиденциальность таких информационных блоков:
персональная информация, финансовые отчеты, бизнес-планы. В связи с этим
руководители отделов компании осуществляют ежедневный мониторинг своих
подчиненных, it-отдел осуществляет контроль прав доступа к корпоративным
данным на файловый сервер, мониторинг электронной почты персонала,
контрольинтернетканала путемзакрытиядоступаксоциальнымсетямиличной
почте.