Организационные методы защиты от несанкционированного доступа
Эффективная защита информации возможна при обязательном выполнении ряда условий:
единство в решении производственных, коммерческих, финансовых и режимных вопросов;
координация мер безопасности между всеми заинтересованными подразделениями предприятия;
научная оценка информации и объектов, подлежащих классификации (защите); разработка режимных мер до начала проведения режимных работ;
персональная ответственность (в том числе и материальная) руководителей всех уровней, исполнителей, участвующих в закрытых работах, за обеспечение сохранности тайны и поддержание на должном уровне режима охраны проводимых работ;
включение основных обязанностей рабочих, специалистов и администрации по соблюдению конкретных требований режима в коллективный договор, контракт, трудовое соглашение, правила трудового распорядка;
организация специального делопроизводства, порядка хранения, перевозки носителей тайны; введение соответствующей маркировки документов и других носителей закрытых сведений;
формирование списка лиц, уполномоченных руководителем предприятия классифицировать информацию и объекты, содержащие конфиденциальные сведения;
оптимальное ограничение числа лиц, допускаемых к защищаемой информации;
наличие единого порядка доступа и оформления пропусков;
выполнение требований по обеспечению сохранения защищаемой информации при проектировании и размещении специальных помещений, в процессе опытно-конструкторской разработки, испытаний и производства изделий, сбыта, рекламы, подписания контрактов, при проведении особо важных совещаний, в ходе использования технических средств обработки, хранения и передачи информации и т. п.;
организация взаимодействия с государственными органами власти, имеющими полномочия по контролю определенных видов деятельности предприятий и фирм;
наличие охраны, пропускного и внутриобъектового режимов;
плановость разработки и осуществления мер по защите информации, систематический контроль за эффективностью принимаемых мер;
создание системы обучения исполнителей правилам обеспечения сохранности информации.