27
В категории Хранение данных на файловых ресурсах обработка информа-
ции производится работниками всех подразделений компании. Режим обработки
информации – многопользовательский, имеет место разграничение прав доступа.
АРМ сотрудников, которые обрабатывают информацию, находятся в общей ком-
пьютерной сети.
Относительно действующих законодательных актов вышеупомянутые
схемы обработки информации имеет некоторые нарушения, а именно:
АРМ, на которых ведётся работа с защищаемой информацией, подключены
к общей сети компании. При этом обрабатываемая информация не имеет
защиты на уровне рабочего места;
Доступ к информации имеют все сотрудники компании, у которых есть воз-
можность работы с информационной системой компании. Кроме этого, не
установлено нормативными документами перечня лиц, имеющих право на
обработку персональных данных;
Надзор за резервными копиями баз данных, которые в том числе содержат
и персональные данные, производится без заполнения соответствующего
журнала учета. Так же не производится ознакомления персонала компании
с фактами копирования ими персональных данных;
Сервер, на котором производится хранение файловых ресурсов, располо-
жен в общей компьютерной сети компании;
Файлы, которые содержат персональные данные, хранятся на сервере в не-
зашифрованном виде.
Подводя итог анализа нарушений обработки информации, отмечу, что име-
ющиеся нарушения информационной безопасности в компании происходят, как
правило, из-за имеющейся архитектуры информационной системы общего назна-
чения, в которой «попутно» ведется обработка персональных данных.
Технические средства обеспечения информационной безопасности ИС
предприятия представлены активным сетевым оборудованием защиты, сред-
ствами аутентификации и средствами защищённого соединения.
Выбор активного сетевого оборудования в процессе организации информа-
ционной безопасности в ИС предприятия был осуществлен в соответствии пока-
зателями рабочей системы. При этом учитывался ряд важных параметров, а