51
Также политика безопасности сводится к повышению качества
предоставляемых услуг, отвечающих требованиям клиентов, а также защита прав и
интересов самого клиента.
Для выполнения этих требований необходимо:
− разграничить права доступа служащих, выявить информацию,
соответствующую определенной группе лиц, защитить эту информацию от
несанкционированного доступа,
− обеспечить конфиденциальность информационной системы, прав и интересов
служащих и клиентов,
− создать высокий уровень защиты от угроз безопасности, включающий в себя
предупреждение и обезвреживание угроз,
− создать механизм восстановления и максимального возмещения ущерба после
влияния возможных последствий нарушения информационной безопасности.
Так как на предприятии принято внедрять разграничение прав доступа, то
следует назначить ответственного человека, отвечающего за информационную
политику. В обязанности такого ответственного специалиста будет входить
разрешение и отмена права доступа к информации компании. В правилах доступа к
информации необходимо оговорить возможность восстановления данных и функций
управления доступом, а также регламентировать работу самого ответственного лица
с информацией, связанной с компанией.
− Продумать правила замены ответственного специалиста по информации при
отсутствии главного ответственного или при назначении нового.
− Создать отдел информационной безопасности (может состоять из одного
компетентного в этой сфере человека).
− Должна быть предусмотрена система оповещения об авариях
соответствующим службам и администрации предприятия.
− Руководство имеет право наблюдать за всей деятельностью в системе и
сетевым трафиком для интеграции в компанию правил безопасности.
Руководство имеет право возложить обязанности по мониторингу и другую
ответственность на отдельных администраторов.
− Руководство имеет право аннулировать любые привилегии доступа
пользователей, в любой момент разорвать трудовое соглашение за нарушение