33
Обеспечение информационной безопасности и защиты информации на
уровнях:
Программный – Microsoft Windows Server 2008, Active Directory:
1. права доступа (к операционной системе Windows Vista, Windows
Server, Терминальный доступ Windows Server);
2. права пользователя системы (разграничены права доступа
пользователей 1С Бухгалтерия, файловый сервер);
3. парольная защита информационных систем;
4. ведение логов и так далее (ведется контроль логов, Windows Server
пользователи, контроль трафика интернет, контроль почты).
5. Аппаратный – бекапы (резервное копирование) серверов.
В ООО «Орландо Коммерц» производится постоянный мониторинг
наиболее опасных угроз информационной безопасности:
1) Утечка данных;
2) Халатность служащих;
3) Вирусы;
4) Кража оборудования;
5) Аппаратные и программные сбои.
Из списка угроз видно, что первое место в иерархии опасностей
информационного обеспечения компании занимает утечка данных. А именно
нарушается конфиденциальность следующих информационных блоков:
персональные данные; финансовые отчеты, детали конкретных сделок,
интеллектуальная собственность компании; бизнес-планы. Поэтому
руководители отделов компании ведут ежедневный мониторинг своих
подчиненных, системный администратор контролирует права доступа к
корпоративной информации на файловый сервер, производит мониторинг
электронной почты сотрудников, контролирует интернет канал путем закрытия
доступа к социальным сетям и личной почте.
Если утечку информации удается предотвратить, сотрудник несет
ответственность за нарушение внутренней ИБ. К нарушителю применяются одна
или несколько санкций: