Глава 2. Организация мероприятий по внедрению DLP-систем для обеспечения информационной безопасности в ООО “Факт”

Описание объекта ООО “Факт”.

ООО “Факт” является компанией по разработке программного обеспечения. В компании имеются уникальные алгоритмы и разработки, поэтому ее конфиденциальные данные желают получить многие конкуренты.

 

Офис компании находится в Бизнес-центре и имеет площадь .

В бизнес-центре действует пропускной режим: по служебным удостоверениям. Внутриобъектовый режим: рабочий день с 8.00 до 17.00.

 

В помещении офиса компании находится 9 комнат и общие помещения в виде коридора и кухни. В компании имеется 21 ПК и серверный ПК.

 

План офиса представлен на рисунке 2.1:

Рисунок 2.1 План офиса помещения

В компании ООО ”Факт” имеется политика безопасности, которая выделяет следующую информацию, хранящуюся, обрабатывающуюся и передающуюся в информационных системах организации:

 

1) Общедоступная информация

Общедоступная информация, предназначенная для официальной передачи во внешние организации, средства массовой информации и т.п., а также информация, полученная из внешних открытых источников.

 

2) Информация ограниченного доступа

 

Информация ограниченного доступа делится на категории:

● конфиденциальная информация (в том числе информация, составляющая коммерческую тайну). Режим защиты информации устанавливается на основании Федерального закона от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации» и Федерального закона от 29 июля 2004 г. N 98-ФЗ «О коммерческой тайне» (с действующими изменениями);

● персональные данные. Режим защиты информации устанавливается специальным Федеральным законом N 152-ФЗ от 27 июля 2006 года «О персональных данных».

 

Организационно-правовая защита информации предполагает наличие регламентации прав на информацию, реализации их, контроля за процедурами реализации прав, производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией и проявление внутренних и внешних угроз.

 


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: