1. Обеспечение защиты информации от неправомерного доступа,
уничтожения, модифицирования, блокирования, копирования,
предоставления, распространения, а также от иных
неправомерных действий в отношении такой информации.
2. Соблюдение конфиденциальности информации ограниченного
доступа.
3. Реализацию права на доступ к информации.
Выбор и принятие необходимых организационных и технических мер
решается непосредственно самим обладателем информации.
Исходя из анализа возможных видов атак на систему обмена и
хранения электронных документов, можно сделать вывод о том, что
основным понятием в системе обмена электронными документами является
аутентификация.
Каждый сотрудник компании имеет свою учетную запись для входа.
Созданием, редактированием, удалением, а также наделением прав учетных
записей в локальной сети занимается IT–отдел.
Чаще всего злоумышленники проводят атаки через интернет, и
поэтому выход в интернет происходит только из IT–отдела, и только через
фаервол настроенный на ограниченный доступ ресурсов в глобальной сети.
Но иногда атаки могут происходить через внутреннюю сеть компании,
например, через зараженные внешние накопители данных. Для борьбы с
таким видом атак на каждом компьютере сотрудника установлен антивирус
«Лаборатория Касперского InternetSecurityMulti-Device», который настроен
на сканирование подключаемых внешних носителей и не только. Но все же
если в теории злоумышленник получит доступ к локальной сети и ПК он
сможет не только перехватывать важные документы, но и отправлять свои
под чужим именем, что привет ошибкам в работе всей компании. Для таких