29
и распоряжений. Управление локальными паролями полностью отсутствует:
пользователи заводят их по своему усмотрению, многие пароли пустые.
Поэтому особенно важным является обеспечение грамотности пользователей в
вопросе выбора, хранения, передачи паролей.
Процедура увольнения сотрудников с точки зрения информационной
безопасности не регламентирована. Блокированию или удалению учетных
записей пользователей не уделяется должного внимания.
Администраторы посещают курсы по информационной безопасности,
проходят регулярное обучение. Обучение пользователей отделов, не
занимающихся информационными технологиями, не производится.
За безопасность любого ценного ресурса организации отвечает
определенный сотрудник. Ответственность за обеспечение информационной
безопасности закреплена в соответствующих должностных инструкциях. Что
касается пользователей, то при приеме на работу не производится
ознакомление сотрудника с существующими нормативами в сфере
информационной безопасности, вследствие отсутствия полного комплекта
нормативно-правовых документов, регламентирующих поведение пользователя
в системе: правил, инструкций, методических указаний. При случайном или
предумышленном нанесении ущерба пользователь информационной системы
может сослаться на незнание правил безопасности, т.к. он не подписывает
никаких документов, устанавливающих ответственность за соблюдение
требований защиты.
Windows 10, под управлением которой находится большинство рабочих
станций, с установленными соответствующими обновлениями, правильно
сконфигурированная. Для повышения эффективности системы защиты в
перечисленные условия необходимо также добавить исключение физического
доступа внешнего злоумышленника к компьютеру, запрет загрузки с внешних
носителей, документально подкрепленный запрет установки «хакерских»
программ со стороны внутренних пользователей.