27
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Основные виды проблем информационной безопасности:
Нарушение конфиденциальности и последующий перехват данных
Изменение, порча данных, связанных с подменой или изменением доступа
Передача информации третьим лицам или передача информации от имени
злоумышленника
Для того чтобы осуществить перехват конфиденциальной информации,
злоумышленником используются вирусы, кейлоггеры, троянские программы,
вредоносное и шпионское программное обеспечение. Проблемы защиты сети
связаны с тем, что не каждая антивирусная программа может своевременно
выявить возникшие угрозы в сети и это создает возможность для
злоумышленника использовать сеть для достижения поставленных целей. Однако
возможность перехвата информации не всегда создает возможности получения
доступа к защищенным данным, с последующей модификацией. В качестве
примера перехвата информации может выступать анализ сетевого трафика в сети.
В данном случае злоумышленник получает информацию о сети предприятия, но
возможность искажать данную информации не имеет. Проблемы безопасности
данных также связаны с развитием глобальной сети Интернет, которая пользуется
популярностью среди различных категорий пользователей. Усиление
глобализации, а вместе с тем и информатизации создает возможности для
злоумышленника с любой точки мира создавать угрозы безопасности для
компьютерной сети.
При общем анализе защиты информации и выявления различных угроз в
компании ООО «ЛШ-Продакшн», можно сделать вывод, что состояние
информационной безопасности предприятия находится на высоком уровне, так
как соблюдены все правила сохранности и защиты, а именно:
1. Административные методы
a) организация трудового распорядка на предприятии;
b) наличие пропускного режима;
c) наличие регламента нахождения посторонних лиц на территории
предприятия и регламента нахождения на рабочих местах сотрудников
предприятия.