32
Технические средства обеспечения информационной безопасности ИС
предприятия представлены активным сетевым оборудованием защиты,
средствами аутентификации и средствами защищённого соединения.
Выбор активного сетевого оборудования в процессе организации
информационной безопасности в ИС предприятия был осуществлен в
соответствии показателями рабочей системы. При этом учитывался ряд важных
параметров, а именно: объем передаваемого трафика, возможности расширения
структуры сети, качество совместной работы различного оборудования и так
далее. Кроме этого в обязательном порядке учитывается тип оборудования.
Устройства отвечают жестким требованиям по количеству интерфейсов, по их
типу, по пропускным способностям и так далее.
Для обеспечения идентификации пользователей на предприятии
используются электронный ключ, а также идентификатор в виде USB-носителя.
Электронные ключи – является персональным средством аутентификации
пользовательских данных, которое технически поддерживает работу с
цифровыми сертификатами, а также электронно-цифровой подписью (ЭЦП).
Средства защищенного соединения организовываются на основе
доверенного сеанса связи удалённых пользователей с сервисами доверенной
распределенной информационной системы через сеть Интернет.
Пользователи имеют так же возможность работать на не доверенных
компьютерах в двух режимах: обычный режим (без доступа к сервисам
доверенной распределенной информационной системы) и режим доверенного
сеанса связи, в рамках которого обеспечивается защищённая работа с сервисами
распределенной информационной системы. Выбор режима работы осуществляет
пользователь.
Средства защиты имеют сертификаты ФСТЭК и ФСБ России.
Стоит отметить, что организованная на предприятии система
информационной безопасности не в полной мере соответствует современным
требованиям.
Таблица 1.10
Анализ выполнения основных задач
по обеспечению информационной безопасности