Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Diplom mat` ego.docx
Скачиваний:
36
Добавлен:
30.03.2015
Размер:
420.24 Кб
Скачать

1.11 Прошлые случаи кражи в ск

Случаев кражи информации зафиксировано не было. Также небыло зафиксировано никаких инцендентов, так или иначе указывающих на кражу.

1. 12. Недостатки в защите страховой компании

Внешние недостатки:

  • недостаточная разработанность нормативной правовой базы, регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика;

Внутренние недостатки:

  • недостаточное внимание к обеспечению защиты информации со стороны руководства (нет отдельной службы защиты информации);

  • довольно равнодушное отношение к обеспечению защиты информации со стороны сотрудников фирмы (записывание паролей на бумаге, использование одинаковых паролей и т.д.);

  • полное отсутствие разграничения доступа

  • Сервер, на котором хранится база даных имеет прямой доступ в интернет.

  • недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности в страховой компании (в данный момент в штате нет ни одного специалиста по защите информации).

  • Система кондиционирования, состоящая из 1-го кондиционера не защищена

  • Отсутствуют датчики вибро-акустического зашумления на стояках отопления, выходящих за пределы контролируемые зоны (КЗ)

  • Генераторы электромагнитного шума в помещении не установлены

  • Окна организации выходят во двор.

  • Отсутствует защита телефонных, а так же UTP-8 линий.

  • Для документов по личному составу и постоянного срока хранения за прошедшие годы выделено помещение, не отвечающее нормам и требованиям к хранению архивных документов согласно Основным правилам работы архивов организаций.

  • Нет документа, четко устанавливающего порядок конфиденциального документооборота в организации, требования к составлению и оформлению конфиденциальных документов, а также к обработке. Не ведется учет объема конфиденциального документооборота.

  • Медицинское учреждение не имеет в своей структуре службы безопасности.

  • Не эффективная система конфиденциального делопроизводства в организации.

  • На предприятии существуют устаревшие методы и принципы организации работы с документами.

Правовое поле сформировано и существует СКЗИ. Но ей не уделяется достаточного внимания. Сотрудники ведут себя халатно по отношению к мерам защиты информации. Плановые и внеочередные проверки не проводятся, а значит нет никакого стимулирования для соблюдения элементарных правил для обеспечения мер защиты информации.

1.13 Финансовые возможности страховой компании "Уникум"

Руководство страховой компании готово потратить серьёзную сумму в размере до 800 тысяч рублей на комплексную систему защиты информации, но с одним условием что бы были соблюдены следующие принципы:

  • простота защиты;

  • приемлемость защиты для пользователей;

  • подконтрольность системы защиты;

  • постоянный контроль за наиболее важной информацией;

  • минимизация привилегий по доступу к информации;

  • независимость системы управления для пользователей;

  • устойчивость защиты во времени и при неблагоприятных обстоятельствах;

  • минимизация общих механизмов защиты.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]