36
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
В ходе деятельности рассматриваемого предприятия информационная
безопасность обеспечивается по следующим направлениям [5]:
правовая защита включает: Законодательство РФ, собственные
нормативно-правовые документы, в том числе: положение о сохранении
конфиденциальной информации, перечень сведений, составляющих
коммерческую тайну, инструкция о порядке допуска сотрудников к
конфиденциальной информации, положение о делопроизводстве и
документообороте, обязательство сотрудника о неразглашении
конфиденциальной информации, памятка сотруднику о сохранении
коммерческой тайны;
организационная защита включает режимно-административные и
организационные мероприятия. К ним относятся: организация службы
безопасности, организация внутриобъектового и пропускного режимов,
организация работы с сотрудниками по неразглашению сведений, составляющих
коммерческую и служебную тайну, организация работы с документами,
организация работы по анализу внешних и внутренних угроз;
инженерно-техническая защита – предусматривает применение
различных технических, электронных и программных средств, предназначенных
для защиты информации [6].
К таким средства относятся следующие применяемое программное
обеспечение:
Антивирусное программное обеспечение (EsetNod 32);
программные брандмауэры, входящие в состав применяемых
коммутаторов;
средства идентификации и аутентификации пользователей (usb-
ключи eToken фирмы Алладин).
Безопасность информации в разработанной ЭИС настоящее время
обеспечивается за счет применения следующих мер [7]: