27
Кроме того, для защиты ЛВС организации применяются следующие методы:
в организации назначен администратор безопасности;
за каждым устройством закреплен сотрудник, отвечающий за его
эксплуатацию;
системный блок компьютера опечатывается печатями ответственного
сотрудника;
CD-ROM сняты с системных блоков компьютеров;
установка какого-либо программного обеспечения может проводиться
только ответственными за установку ПО сотрудниками;
запрещается применение неучтенных носителей информации. На
учтенных носителях выполнена маркировка, в том числе гриф хранимой
информации, номер, должность и фамилия сотрудника.
Далее рассмотрим основные возможности применяемого программного
обеспечения. USB-ключи ActivKey обладают небольшим размером и удобной
формой. При этом они способны обеспечить надежную защиту информации с
помощью системы двухфакторной аутентификации, использования цифровой
подписи и шифрования данных аналогично тому, как это реализовано в смарт-
картах. Устройства ActivKey имеют прямое подключение к системному блоку с
помощью USB-портов, что позволяет экономить ресурсы информационной
инфраструктуры. При осуществлении подсоединения ключа к USB-порту
осуществляется процесс аутентификации на рабочей станции, сетевых ресурсах. А
при осуществлении удаленного доступа, USB-ключи могут осуществить
авторизацию в приложениях и обеспечить защиту данных и транзакций. USB-
ключи ActivKey применяются в качестве идентификаторов для сотрудников
организации, они помогают управлять персональными данными, обеспечить
функции PKI и надежно сохраняют идентификационные данные пользователей.
Для обеспечения защиты информации организации от источников
внутренних угроз в системе применяется разграничение прав доступа.
Защита конфиденциальной информации от внешних угроз осуществляется с
помощью применения следующих методов:
использование программно-аппаратных комплексов;
использование защищенных каналов связи при передаче данных;