18
информационной безопасности имеются нормативно-правовые и
организационно-распорядительные документы, такие как:
1. Регламент информационной безопасности:
доступ сотрудников к служебной информации, составляющей
коммерческую тайну;
доступ к использованию программного обеспечения, которое
настроено и сконфигурировано специально под требования компании.
2. Регламенты использования ресурсов локальной вычислительной сети,
сети Интернет и электронной почты.
Информационная безопасность и защита информации обеспечиваются на
двух уровнях: программном и аппаратном [15].
Программный уровень включает в себя настройку политики безопасности
Microsoft Windows Server 2012:
а) права доступа;
б) права пользователя системы на чтение, запись и исполнение каких-либо
данных;
в) парольная защита доступа к базе (установлены пароли на программные
продукты, такие как: Антивирус Касперского, 1С);
г) ведение логирования основных действий пользователей.
Аппаратный уровень включает в себя хранение ключей от серверной в
закрытом сейфе и доступ в серверное помещение только одного сотрудника
(системного администратора), а также периодические резервные копирования
данных, хранимых на сервере организации.
Кроме того, в компании используется ежеквартальная смена паролей на
доступ к ключевым ресурсам (1С, авторизация в операционной системе на
пользовательских ПК, базы данных, файловые серверы и т.д.).
Ответственным за информационную безопасность является системный
администратор.