38
Устанавливать и настраивать программные обеспечение могут только
сотрудники отдела материально-технического обеспечения и технического
обслуживания имея универсальные ключи администрирования (за все ключи
сотрудников для работы в системе «Страж NT», отвечает Администратор
безопасности), что позволяет сотрудникам использовать лишь те программы,
которые нужны для их работы.
В некоторых отделах с закрытой сетью стоит компьютер, для отправки и
получения по электронной почте писем, которые не имеют секретной информации.
Что повышает риск кражи секретной информации. В данной ситуации
злоумышленником может быть и приглашенный, и сотрудник предприятия, также
для этого могут быть использованы носители информации, которые как раз
прописаны в «страже». Поэтому на будущее надо принимать какието меры для
исключения данной возможности.
ООО «Паритет-Информ» арендует помещения у предприятия, которое
должно обеспечивать защиту здания от проникновения посторонних лиц. Однако в
здании находятся и другие организации, которые так же арендуют помещение, и
оформляют заявки на пропуск посторонних лиц, но это не уменьшает степень
угрозы. Следует заметить, что обслуживающий персонал так же является
сотрудниками другой организации, однако в помещения оборудованные кодовым
замком для входа они могут входить, лишь тогда когда их впускают туда
сотрудники, работающие в данных отделах.
Сетевые кабели организации проложены в специальных каналах, которые
находятся в потолке коридора. Если не считать установленные камеры
видеонаблюдения, то это делает их уязвимыми для подключения к сети. Однако на
закрытую сеть одного только подключения извне недостаточно.
На рисунке 4 изображен один из этажей данной организации с показом
размещения камер видеонаблюдения и отображением дверей с кодовыми замками
для входа. На этом рисунке мы видим, что камеры просматривают весь коридор,
что позволяет в любое время узнать, кто входил в те или иные помещения и когда
это было сделано.