48
В Политике безопасности будут содержаться: правила разграничения
доступа к ресурсам организации, перечень групп пользователей, права
пользователей на использование и внесение изменений в информационную
структуру организации. В документе должны быть выделены стратегии
действий при нарушении политики безопасности организации, например:
«выследить и осудить»: злоумышленнику позволяют осуществление
неправомерных действий с целью его компрометации и наказания;
«защититься и продолжить» - данная стратегия направлена на
оказание максимального противодействия нарушению.
Поскольку текущее состояние защиты информационной безопасности
находится на низком уровне, становится необходимой разработка, внедрение и
ознакомление всех сотрудников организации с Политикой безопасности.
Документ разрабатывается на основе нормативно-правовых актов,
федеральных законов и Доктрины информационной безопасности. В разработке
документа непосредственное участие принимает заведующий организацией.
Политика безопасности должна распространяться на всех
пользователей компьютеров в организации. Для этого необходимо решить
вопросы наделения всех категорий пользователей соответствующими
правами, привилегиями и обязанностями [11].
Введение разграничения прав доступа пользователей к информационным
ресурсам организации затрагивает процессы документального обеспечения
деятельности организации, учета финансово-хозяйственной деятельности и
образовательного процесса. Будут введены группы пользователей с различными
правами. Права доступа на установку и удаление программ будут только у
администратора. Так же в информационной системе «1С. Дошкольное
учреждение» будут введены группы пользователей. Участникам каждой группы
будут доступны свои ресурсы программы. Например, воспитателю доступен
только модуль учета воспитанников, а бухгалтеру – только модуль
бухгалтерского учета.
В организации уже существует «Положение о парольной защите» и есть
Приказ об осуществлении такой защиты, однако на практике эти документы не
применяются. Необходимо реализовать авторизацию пользователя в