36
Можно сделать вывод что письменное введения учета времени сотрудни-
ков нуждается в автоматизации, переведения рутинной работы в автоматическую,
используя электронные шаблоны для введения учета времени персонала.
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
В компании ТОО «Профессиональные охранные системы» существует своя
политика безопасности.
При поступлении каждый сотрудник получает служебную инструкцию, где
ясно описаны его обязанности и права по информационной безопасности. Каж-
дому работнику присваивается логин в систему Доменной авторизации, где выда-
ется выход в глобальную сеть интернет и выход к некоторым ресурсам сети. А
также есть пароль для данной учетной, однако у пароля также есть своя политика
безопасности. Практически во всех случаев количество трафика входящего не
ограничивается, тем не менее есть ограничение на список разрешённых сайтов.
Для того чтобы имеет доступ к закрытому сайту необходимо написать заявку с
приложенным одобрением руководителя отдела на горячую линии. Затем эта за-
явка согласуется на уровне службы Безопасности компании затем доступ к запра-
шиваемому ресурсу будет вынесено решение на предоставления[8].
Также есть своя политика ИБ и ЗИ в предприятии: программно-аппа-
ратно ограничений и на уровнях человеческого фактора.
В отделе Службы Безопасности есть нужная должность по ИБ, через ко-
торого осуществляется согласовывания доступа к определенным ресурсам, а
затем эта заявка передается сетевому администратору.
Защита информации с компьютеров персонала предприятии реализо-
вана программным путем. С помощью средств программного продукта
Kaspersky реализовано ограничение на подключение любых периферийных
устройств по портам PCI, com, USB, ltp. Централизовано на сервере происхо-
дит управление. Следует позвать работника СБ, назвать номер заявки, по ко-
торой производится установка нового оборудования, для того чтобы подклю-
чить новый гаджет к компьютеру, автоматически блокирующий новые устрой-
ства.