35
Парольная защита должна быть использована в компании помимо
различных антивирусных программных средств. Пароли необходимо
устанавливать для различных групп пользователей (ролей). Для того, чтобы
были использованы различные пароли, необходимо предусмотреть частоту
смены, что может быть зафиксировано в используемых локальных актах
компании. Различные пароли должны быть изменены при частоте раз в период
от 3 месяцев до 1 года. Временные рамки находятся в четкое зависимости от
важности всей полноты предоставляемой информации. В компании не
рекомендуется применять различные съемные носители информации, что
позволит защитить ее от сбоя и кражи. [1]
Важно использовать различные программы для максимальной защиты
информации используются. Данные программы используются для входа. В них в
обязательном порядке будет необходимо ввести пароль и логин пользователя, в
некоторых случаях так же может потребоваться предоставить цифровой ключ
для входа в указанную систему.
В компании применяются также и технические средства обеспечения
информационной безопасности, такие как ключи защиты или модем-роутер,
который предназначен для обнаружения потенциальных угроз информационной
безопасности компании. Для обеспечения информационной безопасности в
компании применяется межсетевой экран NetDefend D-link DFL – 1600, в задачи
которого входят функции, которые повышают безопасность информации при
работе в сети.
В компании продумано разграничение доступа к рабочим местам, а также
к информационным ресурсам и программным средствам информационной
системы компании. У каждого сотрудника на рабочем компьютере имеется
собственное хранилище данных.
Для того чтобы сотрудники компании использовали ресурсы
проектируемой системы квалифицированно, эффективно и по назначению,
придерживаясь норм этики и соблюдая законы, определены две категории
пользователей системы, описание которых представлено в таблице 1.2.
Таблица 1.2. Разграничение прав пользователей