33
обработки информации – многопользовательский, имеет место разграничение
прав доступа. АРМ сотрудников, которые обрабатывают информацию,
находятся в общей компьютерной сети.
Относительно действующих законодательных актов вышеупомянутые
схемы обработки информации имеет некоторые нарушения, а именно:
АРМ, на которых ведётся работа с защищаемой информацией,
подключены к общей сети компании. При этом обрабатываемая
информация не имеет защиты на уровне рабочего места;
Доступ к информации имеют все сотрудники компании у которых есть
возможность работы с информационной системой компании. Кроме этого,
не установлено нормативными документами перечня лиц, имеющих право
на обработку персональных данных;
Надзор за резервными копиями баз данных, которые в том числе содержат
и персональные данные, производится без заполнения соответствующего
журнала учета. Так же не производится ознакомления персонала
компании с фактами копирования ими персональных данных;
Сервер, на котором производится хранение файловых ресурсов,
расположен в общей компьютерной сети компании;
Файлы, которые содержат персональные данные, хранятся на сервере в
незашифрованном виде.
Подводя итог анализа нарушений обработки информации, отмечу, что
имеющиеся нарушения информационной безопасности в компании происходят,
как правило, из-за имеющейся архитектуры информационной системы общего
назначения, в которой «попутно» ведется обработка персональных данных.
Технические средства обеспечения информационной безопасности ИС
предприятия представлены активным сетевым оборудованием защиты,
средствами аутентификации и средствами защищённого соединения.
Выбор активного сетевого оборудования в процессе организации
информационной безопасности в ИС предприятия был осуществлен в
соответствии показателями рабочей системы. При этом учитывался ряд важных
параметров, а именно: объем передаваемого трафика, возможности расширения
структуры сети, качество совместной работы различного оборудования и так