34
структуры Active Directory, доступ к рабочим станциям
осуществляется только после ввода логина и пароля. При
троекратной ошибке, рабочая станция блокируется вплоть до
обращения авторизованного пользователя в отдел
информационных технологий;
Операционная система защищена от переустановки, равно как и
запрещен запуск сторонних операционных систем для доступа к
данным путем защиты BIOS с помощью пароля и механической
блокировки содержимого системного блока во избежание попытки
несанкционированного сброса пароля или съема накопителей;
Операционная система защищена от изменений с помощью
доменных политик и настроек антивирусного комплекса;
Разграничен доступ к данным на рабочих станциях и серверах с
помощью доменной структуры;
Доступ к серверам для их администрирования разрешен только с
компьютеров из подсети отдела информационных технологий, а
также только для пользователей, принадлежащих этому отделу;
Локальная подсеть с доступом в интернет полностью изолирована
от внутренней подсети на уровне маршрутизации, во избежание
проникновения вредоносного ПО и несанкционированного
доступа к важной или секретной информации;
Доступ в интернет с предназначенных для этого рабочих станций
осуществляется через прокси-сервер, ограничивающий доступ ко
всем ресурсам, не имеющим отношения к рабочему процессу.
Список разрешенных сайтов индивидуален для каждой рабочей
станции в каждом отделе и изменяется сотрудниками отдела
информационных технологий только по особому распоряжению
руководства.
Также в организации предусмотрен перечень правил безопасности
информации, применимый для пользователей, состоящий из следующих