46
Внешние угрозы. Виртуальная машина защищена средствами Яндекс.
Облако. В операционной системе отсутствуют сторонние средства администри-
рования, а доступ по SSH защищен с помощью двухфакторной аутентификации
(ключ и пароль). Доступ осуществляется только администраторами в соответ-
ствии с необходимым уровнем доступа. Доступ в систему пользователями осу-
ществляется по протоколу HTTPS, что предполагает невозможность перехвата
информации. Предполагаем, что средства, необходимые для реализации угроз
безопасности информации не сопоставимо велики по сравнению с получаемой
выгодой от перехвата информации.
В компании реализованы меры организационной защиты информации, в
том числе: назначены ответственный и администратор безопасности, утверждена
политика информационной безопасности, перечень сведений конфиденциаль-
ного характера, проведен анализ угроз безопасности информации и сформирован
перечень мер по их устранению, проведена оценка эффективности принятых
мер.
2.2. Информационное обеспечение задачи
Информационная модель и её описание
Информационная модель представлена на рисунке 7.
Под сотрудниками техподдержки будем понимать всех сотрудников,
участвующих в процессе оказания услуги техподдержки, потому что принцип
работы в ИС у них одинаковый. Основной базой данных является база данных
ИС OTRS. Обобщенно, она содержит таблицы с заявками, статусами заявок,
пользователями системы, историей обработки заявок, клиентами, основными
настройками и почтой. Если процесс обращения пользователя за техподдержкой
начинается с обращения его по электронной почте, то такое письмо обрабатыва-
ется, попадает в заявки первой линии техподдержки. Если такой клиент уже су-
ществует или в письме содержится номер заявки, уже принятой в работу, то та-
кое письмо автоматически сортируется. Обращение в данном случае происходит
ко всем базам данных. Если клиент обращается впервые, сотрудник вручную за-
носит клиента в справочник клиенты, в этом случае работа будет так же со всеми