28
Политика безопасности компании реализована в рамках рассматриваемой
задачи следующим образом:
• Доступ к каждому компьютеру организации осуществляется с
помощью авторизации, в ходе которой пользователь вводит уникальный логин и
пароль, созданный системным администратором.
• Доступ к программному обеспечению «1С. Предприятие» есть только у
сотрудников отделов кадров и коммерческого отдела. Для доступа к системе
необходимо пройти процедуру авторизации, в ходе которой указываются
уникальные логин и пароль для входа в систему, созданные системным
администратором.
• Политика безопасности организации основана на принципе «что не
разрешено, то запрещено». В связи с чем у пользователей ПК есть разрешение на
открытие всех файлов, кроме системных, внесение изменений только в те файлы,
которые созданы членами группы пользователя (например «отдел кадров»,
«коммерческий отдела» и т.д.).
• Доступ к функционалу «1С. Предприятие» ограничен следующим
правилом: все сотрудники, у которых есть учетная запись могут создавать записи в
программе. Все сотрудники могут вносить изменения в документы, созданными от
их учетной записи. Право на удаление документов есть только у начальников
отделов.
Рассмотрим инженерно-технические средства защиты ресурсов
информационной инфраструктуры компании. В компании применяются следующие
инженерно-технические средства обеспечения информационной безопасности:
• антивирусное программное обеспечение.
• программные брандмауэры, входящие в состав применяемых
коммутаторов.
Помимо этого, в качестве мер защиты ЛВС компании применяются
следующие организационные меры:
• в системе назначен администратор безопасности;
• за каждое устройство назначен ответственный за его эксплуатацию;
• системный блок компьютера опечатывается печатями ответственного и
работника ИТ-отдела;