Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Организационные методы защиты от несанкционированного доступа

Обновлено 27.01.2024 09:36

 

Эффективная защита информации возможна при обязательном выполнении ряда условий:

единство в решении производственных, коммерческих, финансовых и режимных вопросов;

координация мер безопасности между всеми заинтересованными подразделениями предприятия;

научная оценка информации и объектов, подлежащих классификации (защите); разработка режимных мер до начала проведения режимных работ;

персональная ответственность (в том числе и материальная) руководителей всех уровней, исполнителей, участвующих в закрытых работах, за обеспечение сохранности тайны и поддержание на должном уровне режима охраны проводимых работ;

включение основных обязанностей рабочих, специалистов и администрации по соблюдению конкретных требований режима в коллективный договор, контракт, трудовое соглашение, правила трудового распорядка;

организация специального делопроизводства, порядка хранения, перевозки носителей тайны; введение соответствующей маркировки документов и других носителей закрытых сведений;

формирование списка лиц, уполномоченных руководителем предприятия классифицировать информацию и объекты, содержащие конфиденциальные сведения;

оптимальное ограничение числа лиц, допускаемых к защищаемой информации;

наличие единого порядка доступа и оформления пропусков;

выполнение требований по обеспечению сохранения защищаемой информации при проектировании и размещении специальных помещений, в процессе опытно-конструкторской разработки, испытаний и производства изделий, сбыта, рекламы, подписания контрактов, при проведении особо важных совещаний, в ходе использования технических средств обработки, хранения и передачи информации и т. п.;

организация взаимодействия с государственными органами власти, имеющими полномочия по контролю определенных видов деятельности предприятий и фирм;

наличие охраны, пропускного и внутриобъектового режимов;

плановость разработки и осуществления мер по защите информации, систематический контроль за эффективностью принимаемых мер;

создание системы обучения исполнителей правилам обеспечения сохранности информации.