Для защиты разрабатываемой системы от внешних угроз будут
поддерживаться существующие положения Политики безопасности
организации, которые предполагают, что на серверное оборудование компании
не установлены сторонние средства удаленного администрирования. Доступ к
серверу приложений и СУБД будет осуществляться с помощью «Remote Desktop
Protocol».
Чтобы обеспечить защиту системы от внешних угроз нужно хранить
пароли в зашифрованном виде и использовать надежные каналы связи для того,
чтобы избежать перехвата информации.
Также необходимо обеспечить следующие механизмы обеспечения
информационной безопасности:
защиту базы данных;
систему резервного копирования.
Защита базы данных обеспечивается использованием алгоритмов
шифрования данных. Резервное копирование осуществляется созданием
резервных копий системы лицом, ответственным за обеспечение
информационной безопасности.
Защиту от хищения данных злоумышленниками обеспечивает система
«Severus». Защита от порчи данных регламентируется Политикой
информационной безопасности, которая принята в организации.
На основании вышеперечисленного можно заключить, что в компании
использованы все возможные методы защиты информации, так как нет
уникального одного метода, который смог бы обеспечить полную
информационную безопасность, а сочетание всех методов позволяет реализовать
максимальную информационную безопасность.