30
нормативами в сфере информационной безопасности, вследствие
отсутствия полного комплекта нормативно-правовых документов,
регламентирующих поведение пользователя в системе: правил, инструкций,
методических указаний. При случайном или предумышленном нанесении
ущерба пользователь информационной системы может сослаться на
незнание правил безопасности, т.к. он не подписывает никаких документов,
устанавливающих ответственность за соблюдение требований защиты.
Windows 10, под управлением которой находится большинство
рабочих станций, с установленными соответствующими обновлениями,
правильно сконфигурированная. Для повышения эффективности системы
защиты в перечисленные условия необходимо также добавить исключение
физического доступа внешнего злоумышленника к компьютеру, запрет
загрузки с внешних носителей, документально подкрепленный запрет
установки «хакерских» программ со стороны внутренних пользователей.
Новые виды атак появляются постоянно, поэтому защита должна быть
многоуровневой, включать как программные, так и организационные
методы и строиться на противостоянии не конкретной атаке, а классу атак.
На текущий момент защита не носит комплексный характер. Скачиваются
и устанавливаются не все обновления. Нет ограничений по видам
деятельности под определенными операционными системами.
В сети применяются следующие меры защиты:
• на рабочих местах пользователей применяются средства
разграничения доступа при входе в систему, встроенные в ОС;
• на серверах используются средства разграничения доступа и
механизмы аудита, встроенные в ОС;
• на рабочем месте администратора применяются встроенные в
ОС средства блокировки сеансов пользователей;
• администрирование системы удаленно через Интернет не
производится.