47
руководства предприятия. Несанкционированным доступ к информации, а также
неисправность коммуникационного или информационного оборудования могут
нанести серьезный материальный и репетиционный ущерб организации. [5, стр.
92]
Правовую основу информационной безопасности обеспечивает
государство. Защита информации регулируется международными конвенциями,
Конституцией, федеральными законами и подзаконными актами.
Государство также определят меру ответственности за нарушение
положений законодательства в сфере ИБ. Например, глава 28 «Преступления в
сфере компьютерной информации» в Уголовном кодексе Российской Федерации,
включает три статьи: Статья 272 «Неправомерный доступ к компьютерной
информации»; Статья 273 «Создание, использование и распространение
вредоносных компьютерных программ»; Статья 274 «Нарушение правил
эксплуатации средств хранения, обработки или передачи компьютерной
информации и информационно-телекоммуникационных сетей». [25, стр. 247]
Разрабатываемое в рамках проекта система учёта заявок регулируется
Федеральным закон «О персональных данных» от 27.07.2006 N 152-ФЗ. Так,
хранение в информационной системе персональных данных сотрудников должно
быть защищено от несанкционированного доступа к ним третьих лиц.
В качестве программных средств защиты информации применяется
антивирусное программное обеспечение антивирус Касперского. Также, система
установлена на ПК во внутренней сети компании. Вход в учётную запись ОС по
идентификации.
Система также защищена от внешней сети. Сама сеть защищена
межсетевым экраном.
База данных системы установлена на сервере и также подлежит резервному
копированию на резервный сервер. Раз в неделю системный администратор
осуществляет создание резервной копии базы данных.
В нормативных документах организации потребуется указать, что доступ к
проектируемой системы учёта заявок могут иметь только сотрудники отдела по
работе с клиентами. Должно быть разграничение прав пользователей: менеджеры
и начальник отдела. В таблице 2.2 представлено описание доступа к документам,