53
3. Риск персонала. Мероприятия по снижению: держать резерв
специалистов для замены, обеспечивать коммуникацию между
сотрудниками, документирование хода работы.
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и
защиты информации
Информационная безопасность (ИБ) АИС – это состояние
защищенности информационной системы, которое обеспечивает её
формирование, развитие и использование, не приводит к изменению,
разрушению или несанкционированному использованию информационных
ресурсов, в том числе хранимой, обрабатываемой и передаваемой
информации, а также программных средств. [12, с.107]
Выделяются следующие основные цели информационной
безопасности:
конфиденциальность (информация доступна только определенному
числу лиц);
доступность (информацию можно получить только авторизованным
пользователям в нужное для них время);
целостность (гарантирует существование информации в
неискаженном, истинном виде).
Информация, которая обрабатывается и сохраняется в системе учета
обращений клиентов «Wilo», имеет высокую ценность. Информация о
работниках должна быть доступной, конфиденциальной и целостной.
Само функционирование системы также представляет собой ценный
актив учреждения, т.к. нарушение ее работы приведет к тому, что потеряется
доступ к ценной информации.
С точки зрения информационной безопасности имеются следующие
угрозы [5]: