1. Регламент информационной безопасности, который содержит доступ
сотрудников к служебной информации, составляющей коммерческую тайну, к
использованию программного обеспечения.
2. Регламент по использованию сетью Internet и электронной почтой.
При приеме на работу каждому сотруднику предоставляется должностная
инструкция, в которой четко прописаны права и обязанности сотрудника с точки
зрения информационной безопасности. Для каждого сотрудника присваиваются
учетные данные, состоящие из логина и пароля через систему Доменной
авторизации, в рамках которой предоставляется доступ к определенным ресурсам
сети, а также доступ в глобальную сеть Internet. Для каждой учетной записи
существует свой набор разрешений, например, ограничение на разрешенные к
просмотру сайты, доступ к сетевым папкам и т.п. Для того чтобы получить
доступа к закрытым папкам или сайтам, необходимо написать заявку на имя
директора с приложенным одобрением руководителя непосредственного отдела и
руководителя отдела безопасности. После того как заявка будет одобрена
директором доступ будет предоставлен либо не будет предоставлен с указанием
причины.
Настройку и поддержку информационной безопасности, и защиту
информации осуществляет системный администратор, а также обеспечивает
контроль за работоспособностью информационной безопасности и защитой
информации.
Обеспечивается информационная безопасность и защита информации на
двух уровнях – программном и аппаратном.
Программный уровень защиты основан на политиках безопасности
Microsoft Windows Server 2012 и Active Directory:
– права доступа на операционную систему и терминальный доступ к
серверам;
– права пользователей системы к программному обеспечению и файловому
серверу;
– использование парольной защиты на программы и доступ к базам данных;
– использование ведения логов, контроль интернет-трафика и почты.