33
1.2.4.Анализ системы обеспечения информационной безопасности и защиты
информации
В компании OOO «Фольксваген Груп Рус» используются нормативно-
правовые и организационно-распорядительные документы, которые
применяются для обеспечения защиты данных и информационной безопасности:
1. Регламенты информационной безопасности компании [2]:
– доступ персонала к служебной информации, которая составляет
коммерческую тайну (используется в бухгалтерии, администрации компании) [1];
– непосредственный доступ к применению программного
обеспечения, созданного персонального для поддержки деятельности ООО
«Фольксваген Груп Рус» (1С Бухгалтерия – получение доступа в режиме
конфигуратора возможно только для разработчиков ИС).
2. Регламенты применения возможностей сети Internet, клиентов
электронной почты (разграничение ролей для администрации компании и
сотрудников других отделов).
С целью эффективного выполнения регламентов безопасности в ООО
«Фольксваген Груп Рус» используется служба Active Directory, которая входит в
состав ОС Windows Server 2016. Она дает возможность настраивать и
контролировать уровень информационной безопасности с помощью
инструментов администрирования.
При использовании Active Directory применяются такие механизмы:
– доменные службы – централизованные хранилища данных о
конфигурации, требованиях и запросах на проверку их подлинности, а также
основных сведений по всех экземплярах программного обеспечения;
– аудит – все изменения, которые выполнены для ПО и других
объектов, указанных в Active Directory, записываются в журнал аудита. В
результате этого известно, что и когда именно было изменено, какое значение
использует атрибут сейчас, а также какое значение он применял ранее;
– точная настройка политики паролей в ООО «Фольксваген Груп Рус»
выполняется для отдельных групп внутри домена сети;
– увеличение эффективности управления учетными записями
пользователей. Поддержка парольного доступа для учетных записей служб (или