
49
Администратор
Да Да Да Да
Руководитель
Да
Ограничено
Да Да
Работники Нет Нет
Да
Ограничено
Доступ к системе осуществляется при помощи аутентификации
пользователя путем ввода логина и пароля.
Для внутренних нарушителей, представляющих собой наиболее
вероятную угрозу, необходимо тщательно следить за подбором персонала,
пресекать конфликтные ситуации, контролировать деятельность сотрудников.
Угрозы могут быть как преднамеренные, в случае если сотрудник вступает в
конфликт с руководством или другими сотрудниками, недоволен оплатой труда,
одновременно работает на конкурентов, планирует продать информацию другой
организации и т.д. Так и непреднамеренные - халатность, болтливость,
случайное уничтожение информации, применение недостаточных мер защиты.
Также, необходимо предусмотреть резервное копирование персональных
данных, программного обеспечения и немедленное их восстановление в случае
их изменения или уничтожения в результате несанкционированного доступа.
Обязательно подходить к внедрению мер комплексно.
Защита от внешних угроз представляет собой комплекс программно
аппаратных мер: Kaspersky Internet Security, межсетевой экран Cisco ASA 5516
RM1A001 и разграничение ролей и прав доступа на основании авторизации в
соответствии с уровнем доступа, электронная цифровая подпись.
Обязательно контролировать и предотвращать любые воздействия на
технические средства обработки данных, которые могут повлечь нарушение их
функционирования.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационная модель включает в себя следующие источники
информации: клиентская база данных, обзвон которой осуществляют менеджеры
по продажам, заявки на обслуживание, полученные по электронной почте и
указания от руководителя.