за каждое устройство назначен ответственный за его
эксплуатацию;
системный блок компьютера опечатан печатями ответственного и
работника IT-службы;
используются съемные жесткие диски, а по окончании рабочего
дня они убираются в сейф;
так как нет необходимости в эксплуатации CD-ROM, дисководов,
они сняты с компьютеров;
установка любого программного обеспечения производится
только работником IT-службы;
для разграничения доступа сотрудников используется сочетание
паролей и смарт-карт (токенов). Пароли генерируются администратором
безопасности, выдаются пользователю под роспись и хранится им также как
и другая конфиденциальная информация;
запрещено использование неучтенных носителей информации.
На учтенных носителях выполняется маркировка, например, гриф, номер,
должность и фамилия сотрудника.
В ООО «Таврида-СБ» имеются нормативно-правовые и
организационно-распорядительные документы, регламентирующие
информационную безопасность, такие как:
1. Регламент информационной безопасности, определяющий:
а) доступ сотрудников к служебной информации, составляющей
коммерческую тайну;
б) доступ к использованию программного обеспечения.
в) Регламенты использования сети Internet, электронной почты.
2. Обеспечение информационной безопасности и защиты информации
на уровнях:
а) права доступа (к операционной системе, к приложениям);
б) права пользователя системы (разграничены права доступа
пользователей сервер баз данных, сервер приложений, файловый сервер);