аутентификации, использование биометрических данных [5, с. 47].
Также необходимо разграничивать права доступа пользователей к
ресурсам различными способами и отслеживать состояние информационных
ресурсов [6]. Для достижения наибольшей эффективности информационной
системы и предотвращения несанкционированного доступа к ресурсам
необходимо использовать комплексное разграничение доступа с помощью
различных программных и аппаратных средств в совокупности с
аутентификацией пользователей.
Организация мероприятий по обеспечению информационной
безопасности должна иметь комплексный характер и основываться на анализе
возможных последствий от реализации потенциальных угроз [7, с. 29].
Основополагающим фактором создания и корректировки технологии
защиты информации является преждевременное выявление потенциальных
угроз, а также наиболее уязвимых месть в информационной безопасности
предприятия. Для получения этих данных предлагается применить анализ на
основе кластеризации реализованных угроз. При этом необходимо выполнить
ряд работ по выявлению актуальных угроз информационной безопасности,
определению источников этих угроз и факторов, способствующих их
проявлению, оценке вероятностей реализации угроз [8, с. 61].
Анализ полученного разбиения множества угроз информационной
безопасности на кластеры позволит разделить угрозы на группы с выявлением
тех, реализация которых приводит к наиболее негативным последствиям.
Полученные на этих этапах данные, позволят сформулировать рекомендации по
внедрению организационных мер, технических и программно-аппаратных
средств защиты информации.
С формированием современного общества и коммуникационных средств
информационного взаимодействия возникает все больше угроз в сфере
информационной безопасности предприятий. Использование современных
возможностей средств информационных и компьютерных технологий
позволяют повысить защищенность информационных ресурсов, обеспечить их