28
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Согласно общепринятому определению безопасность информационной
системы представляет собой уровень защиты данных, хранимых в системе от
несанкционированного доступа и вмешательства в процесс ее работы по
заданному алгоритму, а также попыток кражи и изменения данных в системе [5,
15].
Для обеспечения информационной безопасности в ООО СК
«ИНВЕСТСТРОЙКАПИТАЛ» уже используются следующие методы:
1. Создана служба охраны труда и заключен договор с охранной
компанией.
2. Установлено видеонаблюдение в организации.
3. Используется автоматическая система регистрации действий
пользователей по копированию информации на внешние носители.
4. Разработана политика безопасности компании.
5. Установлена антивирусная программа «Антивирус Касперского».
6. Включен брандмауэр Windows.
7. Ведется история Интернет-подключений сотрудников компании.
8. Запрещена пересылка по электронной почте секретной информации.
9. Все компьютеры защищены парольной защитой. Пароли меняются
ежемесячно.
10. Доступ к конфиденциальным данным разрешен только определенному
кругу ответственных лиц.
Реализация перечисленных способов в ООО СК
«ИНВЕСТСТРОЙКАПИТАЛ» позволяет предотвратить следующие ситуации:
1. Кража и порча информации злоумышленниками.
2. Несанкционированный доступа к данным.
3. Копирование информации злоумышленниками.
4. Нарушение конфиденциальности информации.
Для защиты от внутренних угроз при использовании информационной
системы автоматизации управления технологическими процессами ООО СК