32
1.2.4 Анализ системы обеспечения информационной
безопасности и защиты информации
В рассматриваемой компании имеются нормативно-правовые и
организационно-распорядительные документы такие как:
1. Регламент информационной безопасности, определяющий [4]:
доступ сотрудников к служебной информации,
составляющей коммерческую тайну;
доступ к использованию программного обеспечения.
2. Регламенты использования сети Internet, электронной почты.
Обеспечение информационной безопасности и защиты информации
на уровнях:
Программный – Linux 2.6.25, , Active Directory:
а) права доступа (к операционной системе, к приложениям);
б) права пользователя системы (разграничены права доступа
пользователей сервер баз данных, сервер приложений, файловый сервер);
в) парольная защита, доступ к базе;
г) ведение логов и так далее (ведется контроль логов,
пользователи, контроль трафика интернет, контроль почты).
Аппаратный – бекапы (резервное копирование) серверов.
В компании производится постоянный мониторинг наиболее
опасных угроз информационной безопасности:
1) Утечка данных;
2) Халатность служащих;
3) Вирусы;
4) Хакеры;
5) Кража оборудования;
6) Аппаратные и программные сбои.
Все пользователи обязаны следовать установленным правилам
поддержания безопасности при определении типа паролей. Важно четко
следовать некоторым инструкциям: