Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
БДЗ_отчет_RELEASE1.doc
Скачиваний:
14
Добавлен:
14.11.2019
Размер:
503.81 Кб
Скачать

Организационные меры обеспечения безопасности информации

Меры безопасности:

  1. В организации введен контроль доступа в контролируемую зону, установлены охранная и пожарная сигнализации, определен порядок действий сотрудников при возникновении нештатных ситуаций, двери закрываются на замок, на окнах имеются металлические решетки, также помещение оборудовано объемными извещателями. Обеспечивается охраной офисного центра.

  2. В организации за техническое обслуживание оборудования отвечает уполномоченный сотрудник. Перед уничтожением или ремонтом носителей вся информация на них уничтожается.

  3. В организации введено разграничение прав пользователей на установку ПО.

  4. Пользователи проинструктированы о мерах предотвращения вирусного заражения. Осуществляется ежедневное обновление антивирусных средств и антивирусных баз.

  5. Установка ПО на серверы производится только администраторами системы и только для служебных целей.

  6. В организации действует инструкция по парольной защите, предусматривающая требуемую сложность пароля. Осуществляется контроль соблюдения правил парольной защиты.

  7. В организации осуществляется ограниченное резервное копирование обрабатываемых персональных данных на персональные компьютера сотрудников и внешние хранилища. Сотрудники, имеющие доступ к персональным данным, проинструктированы о работе с защищенными ресурсами.

  8. В организации осуществляется резервирование информации, ценной с точки зрения безопасности бизнес-процесса.

  9. В организации ведется история статусов водителей, осуществляется логирование всех заказов, а в Сall — центре — запись звонков. По результатам формируются статистические показатели. История статусов используется для выявления недобросовестных водителей, запись заказов — для защиты от недобросовестных заказчиков.

  10. Ограничено количество допустимых отказов от сделанного заказа на один номер телефона.

  11. Ограничено количество единовременных заказов с одного номера телефона.

  12. Статистика статусов водителей и заказов регулярно просматривается ответственным сотрудником.

  13. Предусмотрена двойная авторизация водителей при связи с центральным сервером — автоматическая для постоянного установления соединения и ручная с дополнительным паролем при приеме заказа.

  14. Регулярная проверка состояния системы защиты информации.

Модель нарушителя

Рассматриваются внешние и внутренние нарушители. Внешние нарушители не имеют доступа в контролируемые зоны объектов ИВС предприятия, и не являются пользователями ИВС предприятия. Внутренние нарушители, имеют в той или иной степени доступ в контролируемые зоны объектов.

При описании модели нарушителя предполагается, что технические средства размещаются в пределах контролируемой зоны (зон). При этом под контролируемой зоной имеется в виду территория, в пределах которой исключено бесконтрольное присутствие посторонних лиц, не имеющих права постоянного или разового доступа внутрь этой территории. Каналы связи, соединяющие различные компоненты ИВС предприятия выходят за пределы контролируемой зоны (зон).

Модели нарушителей: