При построении системы защиты сети на базе этих компонентов нам
удастся обеспечить высокий уровень защиты и удобства в работе и
администрировании сети. В [6] установлено, что наиболее опасными с точки
зрения получения несанкционированного доступа к информации «зонами риска»
являются:
− Физическое проникновение на территорию организации с
последующей кражей или порчей важных документов, информации,
оборудования компании, введением вредоносных программ в ЛВС компании и
т.д. Для снижения вероятности такого проникновения необходимо существенно
переработать систему охраны, установить систему видеонаблюдения, ввести
систему пропусков.
− Проникновение злоумышленника извне по каналам связи в ЛВС. Для
устранения возможности проникновения в ЛВС организации необходимо
модернизировать систему защиты ЛВС с помощью настройки доступа для
каждого пользователя, настройки межсетевых шлюзов и установки сетевых
экранов.
− Перехват информации, которая передается по открытым линиям
связи. Для решения этой задачи необходимо ввести в состав ЛВС устройства
аппаратного шифрования данных. Шифрование потока данных передаваемых
между филиалами компании позволит существенно снизить риск получения
злоумышленником необходимой информации [4].
Модернизация системы безопасности относительно данных «слабых мест»
позволит существенно поднять уровень информационной безопасность в
компании. При монтаже системы безопасности необходимо учитывать уровень
зоны безопасности, к которой относится конкретное помещение:
К зоне первого уровня безопасности относятся кабинеты бухгалтерии,
юридического отдела и кабинет администрации;
Перечень средств защиты включает в себя как установку системы СЗИ,
модернизацию вычислительной сети компании, а также установку
дополнительного программного обеспечения, для ограничения и контроля
доступа к информации в вычислительной сети компании. При модернизации