Соотношение этих задач на различных этапах жизненного цикла систем
защиты информации зависит от конкретных условий.
Для совершенствования механизмов защиты информации система
управления должна формировать критерии оценки и осуществлять структурный
синтез, сохраняя при этом требования к рациональности и эффективности
системы защиты информации. Желательное сочетание этих требований
обеспечивает, с одной стороны, стабильность, а, с другой стороны, гибкость и
приспособляемость системы защиты информации.
В ходе анализа системы обеспечения информационной безопасности в
ПАО «ВТБ-24» были выявлены следующие недостатки: не на всех АРМ
сотрудников имеется актуальная антивирусная программа; нет запрета на
использование сторонних электронных носителей информации (флешки и т.д.);
помещения архива и серверной банка не имеют системы разграничения
доступа; помещения банка не оборудованы прочными входными дверьми и
также не имеют системы разграничения доступа, банкоматы имеют
устаревшую операционную систему и слабо защищены от атак извне.
Комплекс задач для совершенствования системы обеспечения
информационной безопасности и защиты информации в банке:
1. Организация физической охраны информации (установка прочных
дверей и системы разграничения доступа) – улучшение инженерно-технической
защиты информации.
2. Организация полноценной антивирусной защиты и запрета на
использование сторонних электронных носителей – улучшение программно-
аппаратной защиты информации.
3. Организация пропускного режима в банке за счет выпуска положения о
помещениях ограниченного доступа с указанием ответственных за каждое
помещение – улучшение организационной защиты информации.
Для полноценного обеспечения информационной безопасности в банке
необходимо выпустить следующие документы:
1. Положение о помещениях ограниченного доступа.