35
1.2.4.Анализ системы обеспечения информационной безопасности и защиты
информации
В компании банка используются нормативно-правовые и организационно-
распорядительные документы, которые применяются для обеспечения защиты
данных и информационной безопасности:
1. Регламенты информационной безопасности компании:
– доступ персонала к служебной информации, которая составляет
коммерческую тайну (используется в бухгалтерии, администрации компании)
[15, c.23];
– непосредственный доступ к применению программного
обеспечения, созданного персонального для поддержки деятельности ПАО
БАНК ФК «ОТКРЫТИЕ» (1С Бухгалтерия – получение доступа в режиме
конфигуратора возможно только для разработчиков ИС).
2. Регламенты применения возможностей сети Internet, клиентов
электронной почты (разграничение ролей для администрации компании и
сотрудников других отделов).
С целью эффективного выполнения регламентов безопасности в банке
используется служба Active Directory, которая входит в состав ОС Windows
Server 2016. Она дает возможность настраивать и контролировать уровень
информационной безопасности с помощью инструментов администрирования.
При использовании Active Directory применяются такие механизмы:
– доменные службы – централизованные хранилища данных о
конфигурации, требованиях и запросах на проверку их подлинности, а также
основных сведений по всех экземплярах программного обеспечения;
– аудит – все изменения, которые выполнены для ПО и других
объектов, указанных в Active Directory, записываются в журнал аудита. В
результате этого известно, что и когда именно было изменено, какое значение
использует атрибут сейчас, а также какое значение он применял ранее;
– точная настройка политики паролей в банке выполняется для
отдельных групп внутри домена сети;