<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Критерии необходимости создания службы</title>
	<atom:link href="http://www.microfinance.uz/category/sozdanie-sluzhby-bezopasnosti/kriterii-neobxodimosti-sozdaniya-sluzhby/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Критерии необходимости создания службы</title>
		<link>http://www.microfinance.uz/kriterii-neobxodimosti-sozdaniya-sluzhby/</link>
		<comments>http://www.microfinance.uz/kriterii-neobxodimosti-sozdaniya-sluzhby/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:14:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Критерии необходимости создания службы]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/kriterii-neobxodimosti-sozdaniya-sluzhby/</guid>
		<description><![CDATA[Нужна или не нужна служба информационной безопасности? Как определить время, когда необходимо ответить на этот вопрос положительно (если такая служба еще не создана)? Это зависит от множества причин и условий, но первая стадия может определяться исходя из комбинации следующих пунктов: □ в вашей организации уже больше 10 компьютеров, распределенных по различным помещениям; □ в вашей [...]]]></description>
			<content:encoded><![CDATA[<p>Нужна или не нужна служба информационной безопасности? Как определить время, когда необходимо ответить на этот вопрос положительно (если такая служба еще не создана)? Это зависит от множества причин и условий, но первая стадия может определяться исходя из комбинации следующих пунктов:<br />
□ в вашей организации уже больше 10 компьютеров, распределенных по различным помещениям;<br />
□ в вашей организации создана локальная сеть;<span id="more-13"></span><br />
□ один из компьютеров вашей организации соединен с модемом;<br />
□ вы храните/обрабатываете на компьютере информацию, разглашение или утеря которой может принести вашей организации существенный ущерб.<br />
Почему любой из перечисленных пунктов требует внимания?<br />
1. Если у вас достаточно много компьютеров и к ним имеет доступ значительное число обслуживающего персонала, то необходимо задуматься о сохранности вашего оборудования. Пусть у вас еще нет даже локальной компьютерной сети и в компьютерах нет никакой существенной информации — сами по себе они представляют значительную ценность. Порой, рассуждая о вопросах информационной безопасности, специалисты упускают из виду такой ее аспект, как контроль физического доступа к информационным ресурсам. Между тем, по существующим оценкам, соотношение масса/цена у ряда компьютерных составляющих (например, у плат оперативной памяти) сравнимы с соотношением масса/цена золота. А это означает, что они сами по себе представляют мишень для злоумышленников.<br />
Продолжая пример с платами оперативной памяти, можно привести типовой сценарий преступления — из 128 или 256 Мбайт оперативной памяти похищается половина (или четверть). А теперь задумайтесь, все ли ваши сотрудники внимательно следят за процессом загрузки при включении компьютера и способны определить, что оперативная память сократилась? Каждый ли из них немедленно сообщит, если компьютер стал медленнее работать? А может, у вас есть компьютеры, которые никто не включает по несколько дней? Через какой срок тогда обнаружится пропажа?<br />
2. Если у вас появилась локальная сеть, это означает, что вы начали использовать компьютеры в производственном процессе, даже если ваши сотрудники всего лишь обмениваются файлами через совместно используемые каталоги. Предположим, что даже при этом никакой существенной информации в вашей сети не присутствует. Однако, как вы будете себя чувствовать, если обнаружите, что утром очередного рабочего дня ни один из ваших компьютеров не сможет загрузиться из-за ошибки сбоя в операционной системе, так как накануне вечером один из ваших сотрудников запустил на своем компьютере игру с пиратского диска? Где в таком случае взять пусть не очень важный, но очень обширный отчет, который вы в течение последней недели готовили в Microsoft Word?<br />
3. У вас появился модем — его сразу же попробуют подключить к одному из компьютеров. Ну и что, скажете вы, телефонная сеть — это еще не Интернет с его злобными хакерами. Но, может быть, недавно один из ваших сотрудников купил своему сыну (который знает папины рабочие телефоны) домашний компьютер с модемом, а у того есть диск с программами, которые скачал с сервера http://hackzone.ru/, и много свободного времени. Не обнаружите ли вы в один из дней ситуацию, аналогичную описанной в предыдущем пункте?<br />
4. Вы храните в своем компьютере (даже не включенном в общую локальную сеть) конфиденциальную информацию и считаете, что она защищена, потому что у вас стоит пароль на включение компьютера, а сам компьютер находится в вашем персональном кабинете. А пароль — это, случайно, не номер вашего домашнего телефона? И всегда ли вы присутствуете в кабинете, когда производится уборка помещений?<br />
Если вы задумались над этими вопросами, значит, вы готовы к созданию соответствующей службы или найму сотрудника, которому надо их переадресовать. А, может, этот специалист и есть вы? Тогда эта книга для вас.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/kriterii-neobxodimosti-sozdaniya-sluzhby/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

