IT-DailyРежим архива
 
 
 

Вернуться на все новости от 27 августа 2008 г.

Проблемы решаются комплексно

Достичь успехов в защите конфиденциальной информации можно лишь применяя как организационные, так и технические решения различных уровней. К числу лучших практик можно отнести классификацию информации по степени ее конфиденциальности, создание единой политики защиты данных во всех информационных системах, атакже активнуюработу с персоналом.

Риск утечки информации существует для всех ее типов. Он может произойти через любой канал и по любой причине – от неосторожных поступков лояльного пользователя до вторжения в корпоративную сеть извне или злонамеренных действий финансово мотивированного инсайдера. В связи с этим стратегии защиты, ориентированные на какой-то конкретный канал или причину, не способны решить проблему в целом. Как подчеркивают в Aberdeen Group, компании, добившиеся наиболее серьезных успехов в защите конфиденциальной информации, используют комплексный подход, применяя как организационные, так и технические решения различных уровней. К числу лучших практик можно отнести классификацию информации по степени ее конфиденциальности (так поступают в половине компаний, добившихся лучших результатов в области защиты информации). Кроме того, 64% создают единую политику защиты данных во всех информационных системах, а 59% активно ведут работу с персоналом, в том числе проводя тренинги. Большинство происходящих инцидентов связаны либо с ошибками пользователей, либо с умышленными действиями лояльных пользователей, нарушающими политику безопасности с целью более качественного выполнения работы. Ярким примером подобных действий может служить копирование конфиденциальной информации на съемные носители с целью выполнения работы дома, в нерабочее время.

 



1 сентября 200829 августа 200828 августа 2008
27 августа 2008
26 августа 200825 августа 200822 августа 200821 августа 200820 августа 200819 августа 200818 августа 2008