47
документы сотрудник может просматривать, какие редактировать или удалять, к
каким доступ закрыт совсем [20].
Все изменения, вносимые в базы данных, регистрируются в журнале
доступа, чтобы при возникновении инцидента, лицо, ответственное за
сохранность базы данных, могло отследить, под чьей учетной записью было
совершено неправомерное действие. Что исключает возможность, например,
незаметного изменения цен товара или отгрузки его своим знакомым. Весь
доступ к базам четко разграничен и прописан, что исключает
несанкционированные действия.
При работе с информацией на электронных носителях важно учитывать
различные технические неполадки – отключение электропитания, сбой доступа,
вирусы, отказ оборудования и программного обеспечения и пр. Поэтому, для
обслуживания таких систем также четко прописываются свои правила: проверка
систем автономного питания, частота резервного копирования баз данных,
регулярность обновления антивирусных баз, установка новых версий
программного обеспечения, регламент работ в случае выхода из строя носителей
с конфиденциальной информацией. Всё это также направлено на защиту
информации ограниченного доступа [11].
Например, в ООО «ОЛДИ-К» проверка систем автономного питания
проводится раз в год, что безусловно редко, а резервное копирование баз данных
– раз в неделю, что при существующем объеме информации – достаточно,
обновление ПО и антивирусных баз – по мере выхода стабильных версий, что
является оптимальным в данных условиях. Регламент работ в случае выхода из
строя носителей с конфиденциальной информацией предписывает их
физическое уничтожение до такой степени, чтобы информацию невозможно
было восстановить даже по частям.
Отдельно стоит упомянуть физическую защиту электронных носителей.
Современное развитие информационных технологий позволяет огромные
массивы информации буквально «унести в кармане». Поэтому, доступ к
серверным и хранилищам баз данных должен быть ограничен.