58
которой хранятся данные в отношении клиентов банка, состояния их счетов,
основной документации. Настроена служба создания запросов на внесение
изменений в центральную базу данных, проведению операций по счетам, а также
предоставление услуг. Организована передача почтовых сообщений и данных в
электронном виде по внутренней сети банка, а также организовать поток
видеоданных для организации видеоконференцсвязи. На территории объекта
развернута сеть IP-телефонии, позволяющая организовать связь между
сотрудниками банка, а также с клиентами банка посредством выхода оконечного
абонентского устройства на автоматическую телефонную станцию.
Маршрутизатор, автоматическая телефонная станция, источники
бесперебойного питания и серверное оборудование сети расположено в отдельной
комнате с усиленным контролем доступа. Помещение ставится под сигнализацию и
опечатывается печатью сотрудника службы безопасности банка. Помещение
вскрывается только сотрудниками службы безопасности банка с занесением записи
в книгу учета вскрытия режимного помещения. Структурно локальная
вычислительная сеть разделена на три отдела, кассу, рабочее место руководителя,
IP-телефонию и IP-камеры, общая архитектура сети построена на основе топологии
типа «N-арное дерево». Оконечные устройства ввода-вывода информации каждого
отдела подключены к отдельному коммутатору витой парой. Связь между
оконечными устройствами низшего уровня и коммутатором построена на основе
топологии сети типа «звезда», в целях недопущения неучтенного подключения к
сети, организована жесткая привязка оконечных устройств по MAC-адресу.
Коммутаторы соединяются с маршрутизатором посредством прокладки
оптоволокна. Они расположены в закладных нишах в помещениях подразделений
офиса, подключенных к ним. Доступ каждого сегмента сети строго разграничен в
рамках своей доменной зоны и имеет выход на подключение исключительно к
ресурсам, необходимым для обеспечения деятельности каждого конкретного
подразделения.
В целях организации доступа к информационным ресурсам, установлено
соединение рабочих мест через Firewall к сети Интернет. Строго ограничен список
подключаемых сайтов. Сетевой экран настроен на запрет обратного доступа к
компьютерам сети из внешнего пространства.