55
потенциала угроз необходимо проведение инструктажа под
роспись с пользователем о правилах информационной
безопасности;
2. Внешние – возникающие в результате внешних воздействий
(Интернет-угроз, технических сбоев, вирусной активности,
несанкционированного копирования)
Таким образом, в разрабатываемую информационную систему должны
быть включены компоненты парольной защиты, резервного копирования базы
данных. На рабочей станции специалиста, на которой будет развернута база
данных специалиста по делопроизводству, должны применяться общие для
организации политики безопасности.
После экспертизы проекта на наличие компонент информации
конфиденциального характера возможно принятие решения о применении
организационных и технических мер защиты информации:
1. Опечатывания рабочей станции;
2. Отключение USB-портов для ограничения возможности
несанкционированного копирования информации;
3. Отнесения помещения, где находится рабочая станция с базой
данных, к разряду выделенных помещений.
Для организационного обеспечения защиты информации в ООО
«Московский завод двигателей внутреннего сгорания» были разработаны
документы:
1. «Положение о пропускном режиме в ООО «Московский завод
двигателей внутреннего сгорания» - ограничивает доступ
посторонних лиц в помещения, где происходит обработка данных;
2. «Положение об антивирусной защите в ООО «Московский завод
двигателей внутреннего сгорания»;
3. «Положение об обороте носителей информации в ООО
«Московский завод двигателей внутреннего сгорания»
(предотвращает несанкционированное копирование);