правила разграничения доступа сотрудников к информационным
ресурсам;
организация пропускного режима, регистрации сотрудников и
посетителей;
использование программно-технических средств защиты.
В системе обеспечения безопасности используются следующие
мероприятия:
в системе назначен администратор безопасности;
за каждое устройство назначен ответственный за его эксплуатацию;
системный блок компьютера опечатан печатями ответственного и
работника IT-службы;
используются съемные жесткие диски, а по окончании рабочего дня
они убираются в сейф;
так как нет необходимости в эксплуатации CD-ROM, дисководов, они
сняты с компьютеров;
установка любого программного обеспечения производится только
работником IT-службы;
для разграничения доступа сотрудников используется сочетание
паролей и смарт-карт (токенов). Пароли генерируются администратором
безопасности, выдаются пользователю под роспись и хранится им также как и
другая конфиденциальная информация;
запрещено использование неучтенных носителей информации. На
учтенных носителях выполняется маркировка, например, гриф, номер, должность
и фамилия сотрудника.
В ООО «Хантсман-НМГ» имеются нормативно-правовые и
организационно-распорядительные документы, регламентирующие
информационную безопасность, такие как:
1. Регламент информационной безопасности, определяющий:
доступ сотрудников к служебной информации, составляющей
коммерческую тайну;
доступ к использованию программного обеспечения.
2. Регламенты использования сети Internet, электронной почты.