г) ведение логирования основных действий пользователей.
Аппаратный уровень включает в себя хранение ключей от серверной в
закрытом сейфе и доступ в серверное помещение только одного сотрудника, а
также периодические резервные копирования данных, хранимых на сервере
организации.
Кроме того, в организации используется ежеквартальная смена паролей
на доступ к ключевым ресурсам (1C, авторизация в операционной системе на
пользовательских ПК, базы данных, файловые серверы и т.д.).
Ответственным за информационную безопасность является системный
администратор.
В перечень должностных обязанностей ответственного входит
мониторинг возможных угроз информационной безопасности компании.
В список потенциальных угроз входит утечка данных, вирусы, действия
злоумышленников (хакеров), хищение оборудования, программные и
аппаратные сбои, халатное отношение сотрудников к правилам
информационной безопасности, установленными в компании и т.д.
Наиболее опасной угрозой информационной безопасности компании
является утечка данных. Под утечкой данных в данном случае понимается
нарушение конфиденциальности персональных данных сотрудников и
клиентов компании, финансовые отчеты, интеллектуальная собственность,
детали конкретных сделок или проектов, детали стратегических планов и задач
руководства. Поэтому в компании проводятся постоянные мероприятия по
снижению вероятности утечки данных: ведется строгий учет уровня доступа
сотрудников к этой информации, мониторинг электронной почты сотрудников,
запрет на использование личных социальных сетей на рабочем месте и ведение
фото- и видеосъемки в потенциально опасных, с точки зрения требований
информационной безопасности, местах.