В результате проверки документов выявлена необходимость в перера-
ботке политики информационной безопасности АО «КБ-Система», а так же
дальнейший пересмотр всех руководящих документов.
Текущее состояние руководящих документов создает угрозу безопас-
ности информации. Общий анализ и подведение итогов будет возможен по-
сле полного анализа объектов вычислительной техники и проверки знаний у
штата.
2.4. Анализ текущего состояния объектов информатизации
Приступим к более детальному рассмотрению текущего состояния
объектов информатизации. Как мы уже выявили ранее, на предприятии ис-
пользуются в работе пять различных локальных сетей, три из которых явля-
ются закрытыми и не имеют доступа в Интернет. Отдельно вынесены атте-
стованные по классу «секретно» автоматизированные рабочие места, не
имеющие локальной сети и выхода в интернет, в отделе кадров, в секретной
части и демонстрационном зале. Автоматизированные рабочие места гене-
рального директора и секретариата имеют доступ в сеть общего назначения,
где циркулирует конфиденциальная информация, поэтому эти объекты вы-
числительной техники так же относятся к объектам информатизации.
Рассмотрим в отдельности каждый узел.
1. Локальная сеть Лаборатории. Рисунок 6, «Объект 1» состоит из
трех автоматизированных рабочих мест и одного сервера. Сеть имеет закры-
тый контур, объекты аттестованы для обработки информации по классу 3В
«секретно». Помещение аттестовано. В помещении расположены техниче-
ские средства защиты информации, используется генератор шума Гном-3. На
автоматизированных рабочих местах и сервере установлена операционная
система семейства Windows, Windows 7 Professional и Windows server 2008
R2 соответственно. Парольный доступ применяется только на сервере, па-
роль не отвечает требованиям безопасности. Используется средство антиви-