НУЖНЫ КЛИЕНТЫ? Зарегистрируйте бесплатно свою компанию в бизнес-справочнике «Услуги и компании»!
с
в
е
ж
и
й

н
о
м
е
р
Журнал "На Стол Руководителю" N 29 от 26. 07. 2010

Подписка на анонсы журнала

Рубрики журнала

Темы статей

Статьи-лидеры


Полезные ссылки

№30-2007 10 способов защитить ценную информацию

10 способов

защитить ценную информацию

10 способов защитить ценную информацию

Рис:Ольга ЕФРЕМОВА

«Секрет бизнеса заключается в знании того, чего не знают другие», – говорил Аристотель Онассис. Лучше и не скажешь. Современные технологии облегчают накопление и систематизацию важной для бизнеса информации, обеспечивают мгновенный поиск нужных сведений. В то же время как никогда актуальной становится защита клиентских баз данных, технической документации и всего, что является конкурентными преимуществами фирмы.

1 Подготовьте приказ о сведениях, составляющих коммерческую тайну

Первым шагом в обеспечении информационной безопасности в фирме является подготовка приказа о сведениях, составляющих коммерческую (и служебную) тайну (КТ), с которым необходимо ознакомить всех сотрудников. Включая руководящий состав.

Данная процедура является первостепенной, так как не зная, что охранять, нельзя это сберечь. Необходимо четко описать перечень сведений, составляющих КТ. При этом следует избегать ситуаций глобального засекречивания информации.

2 Возьмите подписку о неразглашении

Нелишним будет взять подписку у каждого сотрудника о сохранении коммерческой и служебной тайны – с уведомлением об уголовной ответственности за неправомерное использование таких сведений.

Необходимо ознакомить под роспись сотрудников (в том числе и руководство) с приказом о сведениях, составляющих КТ, и об ответственности за их разглашение. При этом надо устанавливать срок, в течение которого сотрудник обязан не распространять информацию после своего увольнения.

3 Заведите удаленный сервер

«Человек с флэшкой» – главный источник утечки информации на современных предприятиях, а вовсе не пресловутые хакеры. Но зачем, предположим, менеджеру по продажам иметь в своем полном распоряжении компьютер, с которого он может скачивать что угодно и когда угодно? Ведь можно организовать работу в терминальном режиме, при котором информация хранится на сервере. В этом случае доступом пользователя к данным можно управлять. Обслуживание сервера необходимо поручить одному системному администратору, которому только и будет позволено находиться в серверной. При таком подходе, если и возникает утечка информации, то ее источник быстро вычисляется.
Кроме этого, следует отключить все порты, без которых можно обойтись на рабочем месте. Перенос информации (в случае необходимости) должен осуществлять ответственный за это человек, контролирующий необходимость и безопасность переносимой информации и ведущий протокол. Также надо ограничить использование цифровых устройств, с помощью которых можно вынести информацию, как-то: цифровые фотоаппараты, современные мобильные телефоны, карманные компьютеры. Следует запретить использование фототехники на рабочем месте.

4 Разграничьте права доступа

Разграничьте права доступа для различных пользователей, с тем чтобы каждый сотрудник имел доступ лишь к той информации, которая необходима ему для выполнения служебных задач.

У каждого сотрудника должен быть доступ лишь к необходимой ему для работы информации. Зачем, скажем, рядовому сотруднику доступ к бухгалтерии. Помочь разграничить права доступа могут специализированные программные средства, которые также будут являться средством мониторинга перемещения информации.

5 Избегайте сетей

Позаботьтесь о том, чтобы информация сугубо конфиденциального характера не находилась на компьютере с доступом к информационным сетям.

Самую ценную информацию следует хранить в специально отведенных помещениях или на компьютере, не имеющем доступа к сети, при этом необходимо тщательно контролировать доступ к указанной информации и ограничить круг лиц, имеющих право доступа к ней.

6 Не пользуйтесь Wi-Fi

Радиочастотные каналы связи, в частности Wi-Fi, удобны тем, что не требуют проводов, коих в компании с большим количеством офисных сотрудников может быть весьма много. Но организовать в фирме Wi-Fi-спот означает, по сути, открыть доступ к своей информационной сети каждому желающему. Если же эту технологию все-таки применять, то обязательно нужно использовать шифрование данных.

Комментарии излишни, по возможности надо избегать такого способа организации сети.

7 Берегите пароли

Не храните пароли для доступа в информационные сети открыто и не позволяйте этого подчиненным! Все принимаемые в области информационной безопасности меры бессмысленны, если сотрудники приклеивают пароли на мониторах.

Пароли необходимо периодически менять. При увольнении сотрудников, особенно IT-специалистов, системных администраторов и топ-менеджеров, удаляются все их пароли.

8 Берегитесь вирусов

Минимальный набор для защиты информационной сети от вирусов предусматривает наличие маршрутизатора для связи с Интернетом, а также регулярно обновляемого – и, следовательно, лицензионного – антивирусного программного обеспечения. Далее этот набор может расширяться в ту или иную сторону, в зависимости от специфики работы предприятия и квалификации его сотрудников. Сравните возможные убытки от потери информации, вызванной заражением, с расходами и примите правильное решение.

Кроме программных средств для защиты от вирусов следует использовать программы для защиты от несанкционированного доступа.

9 Заведите должность офицера безопасности

Если вы можете позволить себе содержать в штате сотрудника, отвечающего за безопасность, сделайте это. Уже само его наличие станет дисциплинирующим фактором для коллектива компании, не говоря уже о том, что профессионал в данной области поможет значительно сократить коммерческие риски и минимизировать потери.

Без комментариев.

10 Не экономьте на специалистах

Не будучи искушенным в области информационных технологий, не пытайтесь экономить, обращаясь к специалистам, и тем более не стесняйтесь задавать любые вопросы. Растерянное выражение лица лучше иметь до, а не после утечки информации.

В современном мире информация – самый ценный ресурс. Помните, что сказал Уинстон Черчилль: «Кто владеет информацией, тот владеет миром». С годами эта фраза приобретает все большую актуальность.

Советы Александра ГОЛОВИНА
комментировал руководитель
информационно-аналитического
подразделения компании «Р-Техно»
Александр КОЛЕСНИКОВ

[версия для печати]



Поиск

наберите часть названия статьи/компании/персоны

В свежем номере

все статьи

Интервью

Безопасности не может быть слишком много
Весь комплекс услуг по обеспечению безопасности – от установки одной видеокамеры до создания огромной сети на десятки объектов – успешно оказывают специалисты компании «Безопасность столицы», – Роман СОКОЛОВ, генеральный директор.
Время действовать
Александр Чачава, президент LETA Group, рассказывает о том, как его компании удалось опередить конкурентов на рынке информационной безопасности.
все интервью

Актуальные темы

Реклама

  • Доставка тиража:
    бланки, буклеты, листовки, брошюры, наклейки, визитки. м. Новослободская. 250-5911
  • Вывоз мусора
    бункерами 8-27 м.куб. Круглосуточно. Дешево. Грузчики. Москва и МО. 518-5202, (499) 906-7514
  • Как повысить продажи
    Примеры из практики
    www.biz-info.ru
  • Цветное и ч/б копирование
    Переплет. Ламинация. Тиражирование. Широкоформатная печать. (499) 129-0645,129-0422, 784-7020
    . .
  • Кондиционеры, вентиляция
    система «Умный дом». Проект, монтаж, ремонт и обслуживание. 545-6408, 662-2930
    www.vestaklimat.ru
  • Офсетная, цифровая печать
    Дизайн. Вся полиграфия в одном месте. Цена-качество. «Центр оперативной печати» (495) 995-5279, 941-6554
    www.copmoscow.ru
  • Юридические услуги:
    регистрация ООО и др. допуски СРО, лицензии МЧС и другие 628-41-23; 507-09-60
    www.ligalp.ru
Ваша реклама здесь