82
Шифрование данных по типу "end-to-end protection". Так называемый
процесс "end-to-end protection", представляющий собой сквозное шифрование
информационных или электронных данных, применяется для обеспечения
сохранности и полной или частичной, но достаточной конфиденциальности
информации при ее трансляции в электронном виде, использует разнообразные
подходы и виды цифрового шифрования данных. Шифрование позволяет
отслеживать и контролировать подлинность данных, обеспечивает защиту
информации при применении открытых носителей данных, дает возможность
защищать ПО и остальные информационные резервы организации от
нелегального копирования и незаконной эксплуатации.
3.2, Организационные рекомендации.
На пропусках сотрудников, обязательно должны быть фотография
сотрудника, Фамилия, Имя, принадлежность к отделу и занимаемая должность.
Служба безопасности в обязательном порядке должна проверять данные
незнакомых им сотрудников, на соответствие их пропускам.
В компании регулярно должен проводятся инструктажи по технике
безопасности и пожарной безопасности, все сотрудники по прохождению
инструктажа, расписываются в специальном журнале. Так как сфера
информационной безопасности постоянно развивается, целесообразно в
дополнение к стандартным мерам, проводить ежегодный инструктаж по
информационной безопасности для всех сотрудников в той или иной степени
имеющих доступ к информации, относящийся к защищаемой, или имеющих
доступ к оборудованию или помещениям, где располагается оборудование, на
котором хранится или обрабатывается защищаемая информация. Также стоит
ввести регулярные проверки (тестирование) сотрудников на профпригодность и
знание методик обращения с конфиденциальной информацией и защиты её при
работе в помещениях, с оборудованием, или непосредственно с защищаемой
информацией. Регулярно следует проводить учения по пожарной охране.
В целях мотивации персонала для соблюдения правил и техник
безопасности при работе с защищаемой информацией, можно ввести не
регулярные проверки – учения, имитирующие проникновение на объект