52
В качестве мер по предупреждению данных рисков можно рассматривать
[1, стр.56]:
использование пилотного, поэтапного подхода к организации
процесса внедрения;
тщательность при проведении тестирования и выявления ошибок на
стадии разработки;
обеспечение своевременности при устранении ошибок;
наличие альтернативных средств доступа в Интернет или других
способов передачи данных;
обязательное утверждение любых изменений системы.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Разрабатываемая информационная система должна удовлетворять
требованиям защиты информации, утвержденным в АО «Петроэлектросбыт», а
также требованиям законодательства.
Выделим основные виды угроз, возникающие в процессе
функционирования информационной системы документооборота:
- Внутренние – возникающие в результате некорректных действий
пользователя. При анализе потенциала данного вида угрозы было выявлено, что
основным пользователем системы является единственный специалист,
применение системы жесткого разграничения доступа нецелесообразно. Для
снижения потенциала угроз необходимо проведение инструктажа под роспись с
пользователем о правилах информационной безопасности;
-Внешние – возникающие в результате внешних воздействий (Интернет-
угроз, технических сбоев, вирусной активности, несанкционированного
копирования)
Таким образом, в разрабатываемую информационную систему должны
быть включены компоненты парольной защиты, резервного копирования базы
данных. На рабочей станции специалиста, на которой будет развернута база