41
6. План работы по защите информации.
На основании вышеизложенного можно сделать вывод о том, что
несмотря на существование внутренних документов по обеспечению
информационной безопасности организации, требования, содержащиеся в
этих документах, выполняются на среднем уровне. Также необходимо
провести ряд работ по усилению защиты информационных активов
организации.
Программными продуктами, направленными на обеспечение
информационной безопасности организации, являются:
1. SIEM-система «КОМРАД».
2. Антивирусное программное обеспечение «Nod32» со встроенным
брандмауэром.
На основании изложенной информации можно заключить, что
обеспечение информационной безопасности организации находится на низком
уровне. Программное обеспечение, используемое для обеспечения
информационной безопасности, защищает не от всех видов угроз, а только от
вирусных атак, установки вредоносного программного обеспечения и
неправомерных действий пользователей персональных компьютеров.
Компании следует уделить внимание ограничению доступа как к
информационным активам, к которым относятся документы и данные
информационных систем, так и к помещениям предприятия. Поскольку
предприятие имеет большие масштабы и холдинговую структуру,
специалистам службы безопасности необходимы более прогрессивные методы
обеспечения информационной безопасности, например:
1. Система видеонаблюдения позволит контролировать доступ ко
всем помещениям организации в режиме реального времени.
2. Вместо журналов посещений более целесообразно использовать
турникеты с жетонами, которые можно выдавать как посетителям, так и
сотрудникам. С помощью жетонов будет ограничен доступ к тем
помещениям, которым запрещен доступ конкретному сотруднику. Это