48
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Данный проект предназначен для автоматизации взаимодействия
сотрудников с техническим отделом ПАО «МОЭСК». Информационная система
должна использоваться различными пользователями.
Для защиты от внутренних угроз используется разграничение прав
доступа к информации. Программное разграничение доступа обеспечивается
средствами 1С. Для каждой группы пользователей требуется определять
отдельный интерфейс. Это нужно для того, чтобы конкретный сотрудник имел
доступ только к тем функциям, на которые у него есть права. С информационной
системой могут работать следующие пользователи:
Начальники технических отделов: заносят в систему справочную
информацию, задачи, основанные на документах, которые они могут
только читать. Так же имеют доступ к отчетности.
Сотрудники технического отдела: могут работать с задачами и
имеют доступ к отчетности.
Сотрудники ПАО «МОЭСК»: заносят в систему документ «Заявка»,
может заносить в систему справочную информацию «Сотрудники».
Бухгалтер: имеет доступ к отчетности.
На предприятии должны быть установлены следующие требования к
паролям:
1. Пароли не должны основываться на одном слове, имени паспортных
данных и т.д.
2. Пароли не должны основываться на типовых шаблонах и идущих
подряд на клавиатуре символах.
3. Пароли должны содержать символы из следующих групп:
Строчные латинские буквы;
Прописные латинские буквы;
Цифры;