31
межсетевого экрана не ниже 4 класса, так как требования к защищенности сервера
баз данных соответствуют требованиям, предъявляемым к пятому классу
защищенности МЭ: возможность обеспечения фильтрации пакетов служебных
протоколов, служащих для диагностики и управления работой сетевых устройств,
возможность обеспечения регистрации и учёта фильтруемых пакетов данных.
В категории Хранение данных на файловых ресурсах обработка
информации производится работниками всех подразделений компании. Режим
обработки информации – многопользовательский, имеет место разграничение
прав доступа. АРМ сотрудников, которые обрабатывают информацию, находятся
в общей компьютерной сети.
Относительно действующих законодательных актов вышеупомянутые
схемы обработки информации имеет некоторые нарушения, а именно:
АРМ, на которых ведётся работа с защищаемой информацией, подключены
к общей сети компании. При этом обрабатываемая информация не имеет
защиты на уровне рабочего места;
Доступ к информации имеют все сотрудники компании, у которых есть
возможность работы с информационной системой компании. Кроме этого,
не установлено нормативными документами перечня лиц, имеющих право
на обработку персональных данных;
Надзор за резервными копиями баз данных, которые в том числе содержат
и персональные данные, производится без заполнения соответствующего
журнала учета. Так же не производится ознакомления персонала компании
с фактами копирования ими персональных данных;
Сервер, на котором производится хранение файловых ресурсов,
расположен в общей компьютерной сети компании;
Файлы, которые содержат персональные данные, хранятся на сервере в
незашифрованном виде.
Подводя итог анализа нарушений обработки информации, можно отметить,
что имеющиеся нарушения информационной безопасности в компании
происходят, как правило, из-за имеющейся архитектуры информационной
системы общего назначения, в которой «попутно» ведется обработка
персональных данных.