49
выявлено, что основным пользователем системы является единственный
специалист, применение системы жесткого разграничения доступа
нецелесообразно. Для снижения потенциала угроз необходимо проведение
инструктажа под роспись с пользователем о правилах информационной
безопасности;
-Внешние – возникающие в результате внешних воздействий
(Интернет-угроз, технических сбоев, вирусной активности,
несанкционированного копирования)
Таким образом, в разрабатываемую информационную систему
должны быть включены компоненты парольной защиты, резервного
копирования базы данных. На рабочей станции специалиста, на которой
будет развернута база данных специалиста по делопроизводству, должны
применяться общие для организации политики безопасности.
После экспертизы проекта на наличие компонент информации
конфиденциального характера возможно принятие решения о применении
организационных и технических мер защиты информации [23]:
-Опечатывания рабочей станции;
-Отключение USB-портов для ограничения возможности
несанкционированного копирования информации;
-Отнесения помещения, где находится рабочая станция с базой
данных, к разряду выделенных помещений.
Для организационного обеспечения защиты информации в ООО
«ПУШКА» были разработаны документы:
-«Положение о пропускном режиме в ООО «ПУШКА» -
ограничивает доступ посторонних лиц в помещения, где происходит
обработка данных;
-«Положение об антивирусной защите в ООО «ПУШКА»;
-«Положение об обороте носителей информации в ООО «ПУШКА»
(предотвращает несанкционированное копирование);