43
2.2, Организационные методы защиты информации. Разграничение
доступа и порядок работы персонала с конфиденциальной информацией.
Даже самые современные технические системы защиты информации не
способны компенсировать человеческий фактор. Сотрудники компании, как
непосредственно работающие с информацией ограниченного доступа, так и
остальные, остаются самым вероятным каналом утечки данных.
Но грамотно организованная работа с персоналом, по мнению многих
специалистов информационной безопасности, позволяет на 80% обеспечить
защиту данных, без применения дополнительных методов и средств защиты.
Поэтому, так важна организационная часть защиты информации.
На этом этапе очень важна работа кадрового аппарата. Умение подбирать
надежных сотрудников, грамотно разъяснять им их обязанности при работе с
конфиденциальной информацией, регулярно проводить инструктаж и
контролировать соблюдение прописанных в трудовых договорах и должностных
инструкциях правил и регламентов. Иногда, на уровне инструктажа и контроля,
а также проверки благонадежности потенциального работника, кадровым
службам приходит на помощь служба безопасности [36].
Основным методом сохранения данных от распространения и утечки
является разграничение доступа к таким данным.
Доступ – это разрешение владельца информации (Директора компании
или уполномоченного лица) на разрешение получения защищаемой информации
тому или иному сотруднику.
Регламентация доступа – установление регламента (правил),
определяющих порядок доступа к защищаемой информации.
Контроль доступа – ограничение и регистрация доступа. Обеспечение
соблюдения регламента доступа.
Действительно, каждому отдельному сотруднику не нужен весь объем
конфиденциальной информации, циркулирующей на предприятии. Ему
достаточно небольшого куска, согласно его роду деятельности.
Организационные меры защиты призваны в первую очередь определить,
кому и какая информация требуется для выполнения своих служебных
обязанностей, разделить все имеющиеся конфиденциальные данные на части, и