Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Типовые решения защиты от утечки конфиденциальной информации.

Обновлено 11.01.2023 06:34

 

Для обеспечения безопасности информационных ресурсов в организации применяются следующие программно-технические решения:

- оснащение компьютеров сотрудников средствами антивирусной защиты, обеспечивающими защиту от вредоносного программного обеспечения, содержащегося в интернет-ресурсах и вложениях электронной почты;

- межсетевое экранирование с целью ограничения несанкционированного доступа к компьютерам организации через сеть;

- DLP (Data Leakage Prevention) - системы, обеспечивающие защиту информации от копирования на съемные носители, незарегистрированные ресурсы во внешней сети и тому подобное;

- применение программно-технических решений для обеспечения контроля доступа на охраняемую территорию, контроль вноса/выноса технических средств.

Установка, настройка и эксплуатация средств защиты информации осуществляются либо сторонними организациями по отдельному договору за дополнительные деньги, либо администратором организации. В крупных организациях установкой и настройкой средств защиты информации занимаются сотрудники специально созданных для этих целей подразделений.

При этом стоит отметить, что программно-технические решения, даже при условии их правильной реализации, сами по себе не являются достаточными для обеспечения необходимого уровня защиты информации организации. Обусловлено это тем, что при построении системы безопасности организации акцент делается на применение современных и часто дорогих программно-технических средств безопасности. При этом создается ложное впечатление защищенности и не учитывается тот факт, что любая система безопасности не может работать в автоматическом режиме, без управления человеком. А практика показывает, что методам социальной инженерии в современных условиях деятельности организации подвергается весь персонал, включая руководителей различного уровня.

В связи с этим политика информационной безопасности организации должна включать не только программно-технические меры защиты, но и методы противодействия социальной инженерии.