Система комплексной безопасности и охраны труда в "Единой Справочной Службе" состоит из:
- Систем обеспечения информационной безопасности на физическом и информационном уровнях, в том числе Системы Комплексной Защиты Информации (СКЗИ);
- Систем технической (инженерной) безопасности: пожарная сигнализация, оповещение и управление эвакуацией, охранная сигнализация, система контроля и управления доступом, охранное и технологическое видеонаблюдение, системы автоматизации и диспетчеризации здания, средства инженерной защиты (турникеты, шлагбаумы, ворота и пр.).
Перечень и описание структур систем (комплексов) обработки и передачи конфиденциальной информации, в которые установлены шифровальные средства (средства криптографической защиты информации — СКЗИ), их назначение и режимы эксплуатации:
- В "Единой Справочной Службе" эксплуатируется информационная система электронного документооборота "ЭДО", которая предназначена для обработки и передачи статистической информации по фактам запросов абонентов справочных данных между операторами связи, по установленным между операторами связи каналам в установленном законодательством порядке;
- При работе с операционными системами, базами данных и офисными приложениями используются штатно встроенные криптографические средства, имеющиеся в данных системах (применяются при хранении и проверке паролей пользователей и предоставлении доступа к ресурсам в Microsoft Windows, Microsoft SQL Server, при защите документов Microsoft Office паролями и т. д.).
Информационная безопасность обеспечивается выполнением организационных и технических мероприятий:
- Производственные помещения расположены в охраняемом здании. Все помещения оснащены системами видеонаблюдения и контроля доступа (СКД). Охрана помещений осуществляется круглосуточно штатным персоналом;
- Все автоматизированные рабочие места (АРМ) оборудованы лицензионным программным обеспечением (ПО), в том числе антивирусной программой;
- Для контроля доступа к данным по локальной сети задействован контроллер домена с жесткими политиками безопасности;
- Дежурный системный администратор обеспечивает контроль функционирования системы доступа к информационным ресурсам;
- Базы данных располагаются на серверах в специальных серверных помещениях с ограниченным доступом;
- Защита от несанкционированного доступа к внутренним информационным ресурсам извне реализована с использованием программно-аппаратных средств;
- Для обеспечения защиты от несанкционированного доступа к внутренним информационным ресурсам используются программно-аппаратные комплексы: маршрутизаторы, аппаратные фаерволы, программный шлюз интернета;
- Для обеспечения обмена информацией по защищенному протоколу, передачи статистической, конфиденциальной и коммерческой информации используются средства криптографической защиты информации.
ООО "ЕСС" имеет лицензии ФСБ на:
Техническое обслуживание шифровальных (криптографических) средств (№ 0019324);
Распространение шифровальных (криптографических) средств (№ 0019325);
Предоставление услуг в области шифрования информации. (№ 0019326).