51
c. несоответствие продукта техническим характеристикам персональных
компьютеров;
d. риск уязвимости информационной безопасности предприятия из-за
недоработок.
Решение: создание резервных алгоритмов внедрения (например, онлайн-
консультации ведущего специалиста на этапе внедрения), аутентификация
доступа, защита информации обеспечивается путѐм подписания каждым
пользователем обязательства о неразглашении коммерческой тайны, которое
налагает ответственность за передачу конфиденциальной информации третьим
лицам.
4. Риски на этапе функционирование:
a. ошибки в логике работы программы.
b. потеря данных по вине разработчика.
c. потеря данных по вине пользователя.
d. необходимость доработки системы под новые требования заказчика.
Решение: доработка функционала системы с помощью механизма
удаленного обновления системы, внедренного в рамках исключения рисков на
этапе разработки, настройка резервного копирования данных на стороне
заказчика.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Согласно общепринятому определению безопасность информационной
системы представляет собой уровень защиты данных, хранимых в системе от
несанкционированного доступа и вмешательства в процесс ее работы по
заданному алгоритму, а также попыток кражи и изменения данных в системе [1].
Для обеспечения информационной безопасности в БФ «УРАЛ» уже
используются следующие методы:
1. Создана служба охраны труда и заключен договор с охранной компанией.
2. В офисе БФ «УРАЛ» установлена система видеонаблюдения.
3. Сотрудникам БФ «УРАЛ» запрещено копировать информацию на внешние