1.2.4. Оценка существующих и планируемых средств защиты
В компании используется программно-аппаратный элемент защиты
информации, который необходим для того, чтобы защищать конфиденциальную
информацию, обрабатываемую и хранящуюся в компьютерной технике –
рабочих станциях персонала и серверах компании, а так же в информационных
системах, которые используются в компании.
В АО «СвязьСнаб» защита данных производится при помощи
антивирусной защиты, осуществляемой при помощи продукта Eset Smart
Security, с помощью которой частично производится защита корпоративной сети,
компьютерной техники, а так же корпоративной почты предприятия. На
сегодняшний момент использование только этой системы по функциональным
возможностям не удовлетворяет требованиям, выдвигаемым руководством
компании по обеспечению информационной безопасности. Из недостатков
системы можно выделить не возможность Eset Smart Security отслеживать
процесс копирования данных на съемные носители. Для этого в АО «СвязьСнаб»
установлена информационная система Device Lock, которая так же дае
возможность защищать от печати на принтере секретной документации.
Для определения общего уровня уязвимостей, которые способствуют
успешному осуществлению угрозы хищения конфиденциальной информации в
АО «СвязьСнаб», можно выделить следующие факторы:
– не выявляется и не регистрируется оборудование либо носители
информации, которые выносятся за пределы компании и могут содержать
конфиденциальную информацию;
– нет регламентированных правил работы в зонах безопасности, таких как
серверная комната, содержащая наиболее критичную компьютерную технику и
носители информации, содержащие конфиденциальные данные;
– отсутствует политика, в которой регламентируются правила работы
персонала, имеющего при себе мобильные носители информации (смартфоны,
планшеты, нетбуки и т.п.).
Но в исследуемой компании АО «СвязьСнаб» принимаются определенные
меры, связанные с противодействием угрозе хищения, среди которых можно