53
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Разрабатываемая ИС должна соответствовать требованиям
законодательства и требованиям защиты информации, которые утверждены.
Выделим главные виды угроз, которые возникают при
функционировании ИС:
- Внутренние, которые возникают из-за некорректных действий
пользователя. В процессе анализе потенциала этого вида угрозы было
установлено, что главным пользователем системы считается единственный
специалист, использование системы строгого разграничения доступа считается
нецелесообразным. Чтобы уменьшить потенциал угроз необходимо провести с
пользователем инструктаж под роспись о правилах информационной
безопасности;
- Внешние, которые возникают из-за внешних воздействий (Интернет-
угроз, несанкционированного копирования, вирусной активности, технических
сбоев)
Следовательно, в разрабатываемую ИС необходимо включить
компоненты резервного копирования БД, парольной защиты. На рабочей
станции специалиста, на которой будет разворачиваться БД службы
технической поддержки, необходимо применять общие для предприятия
политики безопасности.
После проведения экспертизы проекта на наличие компонентов
информации конфиденциального характера можно принять решение о
использовании технических и организационных мер по защите информации:
- Отключение USB-портов, чтобы ограничить возможность
несанкционированного копирования информации;
- Опечатывания рабочей станции;
- Причисление помещения, в котором расположена рабочая станция с БД,
к категории выделенных помещений.