Axborot texnologiyalari bo'limi kompaniyaning axborot xavfsizligini ta'minlash uchun javobgardir.
2-rasm. Video kuzatuv tizimi
3-rasm. Infraqizil harakat sensorlar
5-rasm. Kompaniyaning texnik arxitekturasi
Ushbu ish doirasida axborotni o'g'irlashdan himoyalanishning rivojlanishi ko'rib chiqiladi, shuning uchun faqat bitta aktiv ko'rib chiqilishi kerak: kompaniyaning maxfiy ma'lumotlari, shu jumladan: • Foydalanuvchi autentifikatsiyasi ma'lumotlari - tajovuzkor o'z qattiq disklari tarkibiga, shuningdek, umumiy tarmoq diskiga kirishi mumkinligini biladigan xodimlarning parollari.
• Kompaniyaning amaldagi shartnomalari to'g'risidagi ma'lumotlar - uskunalarni ijaraga berish, dasturiy ta'minotni yozish yoki boshqa tadbirlar uchun buyurtmalar.
6-Jadval Aktivlar xavfsizligi darajasi
Aktiv
Baholash mezoni
Tahlil natijasi
Xavfsizlikka ta'siri
Foydalanuvchi autentifikatsiyasi ma'lumotlari
Saqlash
Xodimlar xotirasida yoki qog'oz shaklida
Yuqori
Foydalanuvchanlik
Har bir xodim uchun individual
Yuqori
kompaniya joriy shartnomalari to'g'risidagi ma'lumotlar
Saqlash
Loyiha menejerlarining shaxsiy noutbuklarining qattiq disklarida yoki loyiha menejerlarining shaxsiy seyflarida yoki umumiy tarmoq diskida vaqtincha saqlashda qog'ozda raqamlangan.
Kompaniyaning obro'si, maxfiy ma'lumotlar, xodimlarning autentifikatsiyasi ma'lumotlari (tajovuzkorning tayyorgarlik darajasiga bog'liq)
3
Uskunaning ishlamay qolishi
Maxfiy ma'lumotlar, faol uskunalar
4
Aloqa tizimlarining ishlamay qolishi va axborotni saqlash sohasidagi xodimlarning beparvoligi
Kompaniyaning obro'si, maxfiy ma'lumotlar
5
4-rasm. Axborot xavfsizligini kompleks ta'minlash vazifalari
Axborot xavfsizligi va axborotni muhofaza qilish vazifalarini batafsil bayon qilib, korxona vazifalari kompleksida rejalashtirilgan vazifalar majmuining o'rnini aniqlash.
Ko'rib chiqilayotgan muammoning chegarasi "RTA" MChJda axborotni o'g'irlashdan himoya qilish tizimini ishlab chiqish bo'lib, u mavjud xavfsizlikni muhofaza qilish tizimini takomillashtirishni va xodimlarning kompyuterlarida va kompyuterda ma'lumotlarni xavfsizroq saqlashga qaratilgan chora-tadbirlarning umumiy tarmoq drayveri tavsifini o'z ichiga oladi.
Tashkiliy choralarni tanlash Tashkiliy chora sifatida quyidagi tadbirlarni o'tkazish tavsiya etiladi:
8-jadval
Tadbir
Tashkiliy chora
Kompaniya xodimlariga o'z parollarini oshkor qilmaslik to'g'risida xabar bering, ushbu ehtiyot choralariga rioya qilmaslik oqibatlarini tushuntirib, virusga qarshi himoya tizimini o'chirishni taqiqlang.
Buyurtma berish va uni kompaniyaning maxfiy ma'lumotlarini tarqatish bilan shug'ullanadigan har bir bo'lim rahbarlariga etkazish.
Loyiha menejerlarini kompaniyaning joriy loyihalari to'g'risidagi ma'lumotlarni o'z ichiga olgan hujjatlarni oshkor qilmaslik va xavfsiz saqlash to'g'risida xabardor qilish
Loyiha rahbarlari bilan uchrashuv tashkil qilish
Muhandislik choralarini tanlash
Muhandislik -texnik chora -tadbirlar sifatida, xavfsizlik va monitoringni yaxshilash, shuningdek, qo'shimcha uskunalarni o'rnatish orqali maxfiy ma'lumotlarni qayta ishlaydigan va saqlaydigan kompyuterlarning barqarorligini oshirish maqsadida joriy xavfsizlik xavfsizligi tizimi modernizatsiya qilinadi:
Xavfsizlik monitoringi darajasini oshirish uchun umumiy yo'lakka qo'shimcha video kuzatuv kamerasini o'rnatish.
Ofislarni infraqizil harakat sensorlaridan tashqari videokuzatuv kameralari bilan jihozlash yoki xavfsizlik monitoringi kuchayishi uchun harakat sensorlarini o'rnatilgan sensorlar o'rnatilgan kameralarga almashtirish.
Xavfsizlik monitoringini kuchaytirish uchun kompaniya binosining yuk kirish joyini video kuzatuv tizimi va infraqizil harakat sensori bilan jihozlash.
axborotni saqlashning ishonchliligini oshirish uchun elektr uzilishi sharoitida ma'lumotlarning yo'qolishiga yo'l qo'ymaslik uchun xodimlarga joriy hujjatlarni o'z vaqtida saqlashni ta'minlash uchun uzluksiz quvvat manbalarini sotib olish va o'rnatish.
Xavfsizlikni yaxshilash uchun ishdan bo'shatilgan xodimlarning smart -kartalarini dekodlash.
Bu chora -tadbirlarni amalga oshirish kompaniyaning xavfsizlik darajasini ham, xodimlarning kompyuterlaridagi ma'lumotlarning xavfsizligini ham oshiradi.