37
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для ограничения использования беспроводной сети она защищена шифрова-
нием по протоколу WEP2, а также настроена фильтрация клиентов по MAC-
адресам.
Кроме того, используется система видеонаблюдения, система пожаротуше-
ния и система контроля и управления доступом.
В компании разработана и применяется политика безопасности.
Целями политики безопасности являются:
• сохранение конфиденциальности критичных информационных ресур-
сов;
• обеспечение непрерывности доступа к информационным ресурсам
Компании для поддержки бизнес деятельности;
• защита целостности деловой информации с целью поддержания воз-
можности по оказанию услуг высокого качества и принятию эффективных управ-
ленческих решений;
• повышение осведомленности пользователей в области рисков, связан-
ных с информационными ресурсами;
• определение степени ответственности и обязанностей сотрудников по
обеспечению информационной безопасности.
Руководители подразделений должны обеспечить регулярный контроль за
соблюдением положений политики. Кроме того, должна быть организована перио-
дическая проверка соблюдения информационной безопасности с последующим
представлением отчета по результатам указанной проверки руководству.
Требования политики распространяются на всю информацию и ресурсы об-
работки информации. Соблюдение политики обязательно для всех сотрудников
(как постоянных, так и временных). В договорах с третьими лицами, получающими
доступ к информации, должна быть оговорена обязанность третьего лица по со-
блюдению требований политики безопасности.