30
Программный уровень включает в себя настройку политики
безопасности Microsoft Windows Server 2012:
а) права доступа;
б) права пользователя системы на чтение, запись и исполнение каких-
либо данных;
в) обязательная парольная защита доступа к программному
обеспечению: Антивирус Касперского, ПО Мастер-Тур;
г) ведение логирования основных действий пользователей.
Аппаратный уровень включает в себя хранение ключей от серверной в
закрытом сейфе и доступ в серверное помещение только одного сотрудника, а
также периодические резервные копирования данных, хранимых на сервере
организации.
Кроме того, в организации используется ежеквартальная смена паролей
на доступ к ключевым ресурсам (ПО Мастер-Тур, авторизация в операционной
системе на пользовательских ПК, базы данных, файловые серверы и т.д.).
Ответственным за информационную безопасность является руководитель
отдела информационных технологий.
В перечень должностных обязанностей ответственного входит
мониторинг возможных угроз информационной безопасности компании.
В список потенциальных угроз входит утечка данных, вирусы, действия
злоумышленников (хакеров), хищение оборудования, программные и
аппаратные сбои, халатное отношение сотрудников к правилам
информационной безопасности, установленными в компании и т.д.
Наиболее опасной угрозой информационной безопасности компании
является утечка данных. Под утечкой данных в данном случае понимается
нарушение конфиденциальности персональных данных сотрудников и клиентов
компании, финансовые отчеты, интеллектуальная собственность, детали
конкретных сделок или проектов, детали стратегических планов и задач
руководства. Поэтому в компании проводятся постоянные мероприятия по
снижению вероятности утечки данных: ведется строгий учет уровня доступа
сотрудников в этой информации, мониторинг электронной почты сотрудников,
запрет на использование личных социальных сетей на рабочем месте и ведение