27
требований. Устанавливается семь классов защищенности СВТ от НСД к
информации. Самый низкий класс седьмой, самый высокий первый. Среди
перечня документов, которые регламентируют вопросы защиты информации
можно упомянуть также Постановление Правительства РСФСР №35 от
05.12.1991 «О передаче сведений, которые не могут составлять коммерческую
тайну»[7]
ГОСТ Р 50922-2006,[8] обеспечение информационной безопасности - это
деятельность, направленная на предотвращение утечки информации,
несанкционированных и непреднамеренных воздействий на защищаемую
информацию. Информационная безопасность актуальна как для предприятий,
так и для госучреждений. С целью всесторонней защиты информационных
ресурсов и осуществляются работы по построению и разработке систем
информационной безопасности.
В статье 139,[9] информация составляет служебную или коммерческую
тайну в случае, когда информация имеет действительную или потенциальную
коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет
свободного доступа на законном основании, и обладатель информации
принимает меры к охране ее конфиденциальности. Это подразумевает, как
минимум, компетентность в вопросах ИБ и наличие доступных (и законных)
средств обеспечения конфиденциальности.
С аппаратной точки зрения безопасность соблюдается за счёт пропускной
системы на входе в магазин и офис. В нерабочие часы розничного магазина,
клиент может подойти к входу в магазин и нажать на звонок, после чего
сотрудник откроет дверь, чтобы клиент мог обратиться за услугой. В рабочие
часы магазина, вход открыт. На входе в офис используется магнитный ключ,
отпирающий дверь.
С программной стороны компания использует antivirusKasperskyдля
защиты данных от сторонних вирусов на рабочих станциях сотрудников,
которые те могут получить из сети Интернет. Так как вся информационная
система локальна, она не имеет незащищённого выхода в сеть. На всех уровнях