На сегодняшний момент во многих коммерческих и государственных структурах существует проблема информационной безопасности, не смотря на то, что в большинстве организаций существует специальный отдел по защите информации. В этой статье я предлагаю попытаться разобраться в возможных ошибках в организации процесса работы предприятия. Самой большой проблемой безопасности всегда был и будет - человеческий фактор, именно сотрудники организации подвергают угрозе информационную инфрастуктуру предприятия. В качестве примера возьмем прилежного сотрудника, который вечером берет немного работы домой, разумеется на флэшке оказывается та информация, которая хотя и не является ДСП (для служебного пользования) но все же не должна лишний раз покидать территорию предприятия. А если этим сотрудником окажется системный администратор, или бухгалтер, у которого помимо это на флэшке окажутся криптографические ключи. Угроза заключается не только в краже такого носителя информации у сотрудника, но также и банальная потеря. Для борьбы с подобной халатностью существует множество методик, начиная от строго охранника на КПП, который досконально проверяет все содержимое сумок и карманов, и заканчивая простыми, но в тоже время действенными разъяснительными лекциями. Лекции для сотрудников действуют как раз потому что, во многих случаях люди подвергают риску информационную безопасность предприятия просто потому, что они этого не понимают. Вторая большая проблема это проблема "хранения" паролей сотрудниками. Не секрет, что на большинстве рабочих мест пароль от входа на компьютер хранится либо под клавиатурой, либо на стикере приклеенном к монитору. Таким образом, злоумышленнику для нанесения вреда даже не надо заморачиваться по поводу преодоления защиты. Также бывают случаи, когда серверная, где хранятся базы данных, и программное обеспечение оказываются защищены по последнему слову техники и администрирования, но злоумышленник копирует бухгалтерские данные без малейших затрат, только потому что глав.бух хранит пароль, приклеенным к монитору, или забывает заблокировать компьютер уходя на обед. Для того чтобы снизить вероятность риска нужно постоянно читать о возможных угрозах информационной безопасности. осведомлен - значит вооружен.
Информационная безопасность в офисах
2009-06-16
862
Печать
Рекомендуем также посмотреть:
Рабочий стол компьютер - уникальное изобретение. (172)Фильтрование содержания и блокирование сайта (913)
Как бороться с появившимся вирусом или трояном (1278)
Мир становится ближе вместе с аватарками и статусами для контакта (643)
Полезные современные устройства (683)
Ключевые слова для этой статьи: информационная безопасность, защита информации, пароли, угрозы, персонал
