29
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
В компании ОАО “Белый сервис” существует своя политика
безопасности. Каждый сотрудник при оформлении на работу знакомится с
должностной инструкцией, в которой четко описаны его права и обязанности
с точки зрения безопасности. Каждому сотруднику создается личная учетная
запись, присваивается логин и пароль, в рамках которой выдается доступ к
определенным данным и доступу в глобальную сеть интернет. Для каждой
учетной записи генерируется пароль, а у пароля есть своя политика
безопасности, которая регламентирует срок действия пароля и его стойкость
к взлому.
В компании реализована своя политика Информационной
безопасности, сотрудник службы определяет права и доступ к определенным
ресурсам. По запросу они могут быть изменены.
Защита информации в компании с компьютеров пользователей
реализована только программным путем. Установлено ограничение на
подключение любых периферийных устройств по портам USB с помощью
программы Zecurion Zloock.
Для того чтобы подключить новое устройство к персональному
компьютеру, нужно отправить запрос сотруднику службы защиты
информации. Срок рассмотрения заявки 1 рабочий день. В процессе
рассмотрения может прийти отказ, в ненадобности использования USB
порта.
В рамках общей информационной безопасности в каждом помещении
имеются камеры с записью голоса. Данные записи хранятся на сервере
полгода. Имеется возможность онлайн просмотра.
Защита информации регламентируется следующими требованиями:
Доступ в кабинет по магнитному пропуску;
Доступ в рабочую программу по логину и паролю;
Роспись за получение и сдачу ключей от кабинетов(фиксация времени).