93
Заключение
В данном проекте рассмотрены основные положения, касающиеся
совершенствования информационной безопасности в Арбитражном суде Московской
области путем внедрения двухфакторной идентификации, электронной подписи в
существующую систему защиты информации, а также методы интеграции систем
СКУД и СЗИ.
Введение системы двухфакторной идентификации и единого идентификатора
позволит предотвратить несанкционированный доступ на пользовательские
компьютеры организации, а также на сервера и БД. В отличие от аутентификации
пользователя путем логина и пароля, PIN-код проще запомнить. Следовательно,
работникам суда теперь не придется записывать свои логины и пароли на листках
бумаги и хранить их в открытом виде. Наличие двухфакторной идентификации также
будет означать, что, в случае потери или кражи смарт-карты, злоумышленник не
сможет сотворить затеянное (например, получить доступ к конфиденциальной
информации, изменить или удалить цифровые документы дел в ПК «САД»). Даже
если ему удастся получить проникнуть в помещение с компьютером, без знания PIN-
кода он ничего сделать не сможет.
Электронная подпись также позволит усилить информационную безопасность
суда, поскольку злоумышленникам не удастся нарушить целостность цифрового
документа. Поскольку документ с ЭЦП также имеет юридическую силу, это позволит
рассылать сторонам процессуального процесса документы через электронную почту,
что станет отличным нововведением при реализации такой возможности в будущем.
Интеграция систем СКУД и СЗИ позволит увеличить уровень безопасности
информационной системы, а также данных в ней, предотвратит
несанкционированный доступ к информации.
Интеграция систем безопасности на уровне единого идентификатора даст
возможность качественно поменять политику безопасности Арбитражного суда
Московской области и уровень защищенности его ресурсов. Также интеграция СКУД