Оценка информационной безопасности предприятия по оптовой продаже спортивных товаров ООО "Адреналин", страница 2

           В здании установлена система пожарной сигнализации, представляющая собой систему реагирующую на появление дыма. Система проложена по потолкам коридоров и кабинетов. Звуковые оповещатели (сирена) расположены на всех этажах. Так же в систему оповещения входит световой указатель (на посту вахтера). При срабатывании системы подается сигнал тревоги на пульт диспетчера пожарной службы. В коридоре, занимаемом ГорОО на потолке установлено 2 камеры, круглосуточно ведущих съемку. Видеозаписи хранятся неделю, затем уничтожаются. Наблюдение за видеокамерами ведется с вахты на входе в здание. Каких либо охранных датчиков в коридоре и в кабинете бухгалтерии не предусмотрено. В кабинете имеется два телефона: один телефон главного бухгалтера, и один общий телефон бухгалтерии. Оба телефона связанны параллельно. В организации происходят запланированные (раз в месяц) и внеплановые прослушки телефонных разговоров.

1.3 ЛВС И ПРОГРАММНО-АППАРАТНЫЕ СРЕДСТВА ОБРАБОТКИ ИНФОРМАЦИИ

В кабинете создана локальная вычислительная сеть, состоящая из трех компьютеров: компьютер главного бухгалтера и два компьютера остальных сотрудников. Сеть организована по технологии Ethernet-100 через один концентратор (Switch). В кабинете установлен один сетевой лазерный принтер. Подключение к интернету в кабинете отсутствует. Все компьютеры оборудованы CD-ROM приводами и Floppy дисководами. Все три компьютера обладают следующей конфигурацией:

- процессор Intel Pentium IV 2,0 ГГц;

- материнская плата Mitac 694X-686A;

- ОЗУ 256 Мб DDR;

- жесткий диск 80 Гб Western Digital WD1200JB;

- видеокарта NVIDIA GeForce4 MX440 with AGP 8X;

- CD-ROM привод Samsung TS-H552U;

Программное обеспечение: на всех компьютерах установлена Операционная система Windows 2000. Для защиты от вирусов установлен антивирусный продукт Dr.Web v. 4.33, который обновляется по мере надобности. Также на компьютерах имеются системы 1С:Бухгалтерия и 1С:Предприятие. Все вышеуказанное программное обеспечение использующееся на компьютерах бухгалтерии лицензировано.  Передача информации из других отделов ГорОО осуществляется с помощью Floppy дискет CD дисков и flash-карт. Дистрибутивы необходимого программного обеспечения находятся у инженера-программиста, задачей которого является слежение за Локальной сетью ГорОО и поддержание сети и компьютеров в рабочем состоянии. Также в его обязанности входит архивация критически важных обновляемых данных раз в неделю. Организация защиты в данной локальной сети осуществляется в основном с помощью парольной системы, предоставляемой штатными средствами  операционной системы Windows 2000. Задачу создания, изменения и хранения выполняет инженер-программист ГорОО. Большинство паролей можно найти записанными на нижней стороне клавиатуры соответствующих компьютеров. Это несомненно разрушает всю политику безопасности, но к сожалению должные организационные меры по защите информации на изучаемом объекте не применяются. Сами сотрудники не понимают опасность такого хранения паролей и как уже было сказано выше организационные меры по защите информации на изучаемом объекте не применяются. Немного улучшает ситуацию то что для открытия баз данных тоже необходимо ввести пароль, отличный от пароля необходимого для авторизации при входе в систему Windows.

2. ПЕРЕЧЕНЬ ИНФОРМАЦИИ ПОДЛЕЖАЩЕЙ ЗАЩИТЕ

Всю информацию, хранящуюся в кабинете бухгалтерии и подлежащую защите можно разделить на две группы: информация, хранящаяся на бумажных носителях и в электронном виде.