
115
3.5. Наличие средств восстановления
защитных средств информации нелегального
доступа
В процессе анализа удовлетворения требований к АСОД АО
«МЕЖДУНАРОДНЫЙ АЭРОПОРТ ШЕРЕМЕТЬЕВО» от нелегального доступа
было определено, что требования предъявляемые АС этого класса не
удовлетворяются в полной мере, в том числе:
1. Отсутствует периодическое тестирование защитных средств данных
от нелегального доступа, что приводит к невозможности своевременного
выявления недостатков системы информационной безопасности
2. Уязвимость в подсистеме управления доступом. Контроль доступа
субъекта к томам, документам, каталогам, файлам, записям, полям записей,
осуществляется не корректно. Существует проблемы наследования прав доступа
к томам, каталогам, файлам, записям, при создании сетевой папки на файловом
сервере определенного сотрудника АС.
Система информационной безопасности отличается несоответствием
требованиям, которые предъявляются к защите информационных данных от
нелегального доступа в наибольшей мере для организации данного типа.
Следовательно, система информационной безопасности в компании требует
модернизации.
Первая проблема системы не так существенна, для ее разрешения
необходимо установить специальное программное обеспечение, которое позволит
осуществлять тестирование СЗИ.
Для того чтобы устранить второй недостаток, следует проанализировать
причины возникновения недостатка СЗИ, который обеспечивает контроль
доступа субъектов к томам, каталогам, файлам, записям и полям записей.
Указанный контроль осуществляется службой каталогов АD.
Этот недостаток состоит в следующем: для безопасного взаимодействия с
информационным ресурсом АО «МЕЖДУНАРОДНЫЙ АЭРОПОРТ
ШЕРЕМЕТЬЕВО» применяет единый файловый сервер, на котором хранятся все
обрабатываемые сведения. Кроме того, на этом сервере сформирована структура