
36
вывод необходимых данных в режиме реального времени; классификация,
структурирование и анализ информации, формирование отчетной
документации в полуавтоматическом режиме.
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Понятие информационной безопасности неразрывно связано с рисками
для информационных ресурсов, под которыми (рисками) понимается
возможность нанесения ущерба информационным ресурсам, снижения уровня
их защищенности.
В настоящее время в компании наблюдается «перекос» в обеспечении
информационной безопасности в сторону организационных мер путем
разработки и использования множества регламентирующих порядок работы с
информацией документов. Однако ЛВС компании
развивается, увеличивается
количество ее элементов, а вместе с ней увеличивается и количество
возможных уязвимостей сети, на которые может быть совершена атака как
изнутри (недобросовестными сотрудниками компании), так и снаружи –
лицами, заинтересованными в несанкционированном доступе к информации
(конкурентами, преступными организациями).
Обеспечение информационной безопасности и защиты информации на
уровнях:
Программный – Microsoft Windows Server 2017, Active Directory:
права доступа (к операционной системе Windows 10, Терминальный
доступ Windows Server);
права пользователя системы (разграничены права доступа
пользователей 1С Бухгалтерия, продуктам MS Office 2017);
парольная защита, доступ к базе (установлены пароли на программные
продукты, такие как: 1С, MS Office 2017);
ведение логов и так далее (ведется контроль логов, Windows Server
пользователи, контроль трафика интернет, контроль почты).
Автоматизированные информационные технологии в экономике: Учебник / Под ред. проф. Г.А. Титоренко. -
М.: ЮНИТИ, 2012 г.- С. 158