 |
Комплексная защита информации |
|
Главная
/ Комплексная защита информации
Комплексная защита информации
У любой организации есть две основные причины задуматься об информационной безопасности:
- Органы, регулирующие сферу деятельности организации, требуют соблюдения некоторых законов или стандартов по защите информации. Некоторые из этих требований предъявляются к защите информации во всех организации в России, а некоторые — только к организациям определённых отраслей (кредитной, лицензионной и т.п.).
- В этом нуждается сама организация, т.к. нарушение её информационной безопасности может обернуться финансовыми или репутационными потерями или невозможностью достижения стратегических целей.
Как добиться своих целей в области защиты информации
Каждую из вышеперечисленных проблем надо решать комплексно, затрагивая все уровни системы защиты информации, начиная с защиты телекоммуникационных сетей и оборудования и кончая защитой программ и данных.
Чтобы доработать вашу систему защиты информации до желаемого результата, надо периодически повторять последовательность шагов, изображённых на рисунке, ниже.

Цикл работ по обеспечению информационной безопасности
- Если вы только сейчас решили всерьёз заняться защитой информации, вам следует начать с шага 1: «Аудит и оценка защищённости». На этом этапе оценивают текущее состояние защиты информации, а так же её соответствие обязательным требованиям (зависят от особенностей деятельности организации).
- Далее, на основе данных оценки и аудита, а так же пожеланий руководства организации к системе безопасности, составляют план работ по приведению в приемлемое состояние или улучшению системы защиты информации (шаг 2).
- Затем внедряют новые процессы работы с информацией и её защиты и/или средства защиты информации (шаг 3), а так же разрабатывают необходимую организационно-распорядительную документацию.
- Готовую систему защиты информации необходимо сопровождать и поддерживать в рабочем состоянии (это касается, в первую очередь, технических средств) (шаг 4).
- Кроме этого, надо периодически проводить контроль её состояния (возвращаемся на шаг 1). По результатам контроля, возможно, придётся доработать систему и заново пройти весь цикл работ.
В некоторых случаях организация может полностью самостоятельно обеспечить безопасность информации (например, если организации необходимо выполнить только требования закона «О персональных данных»). Но даже если к системе защиты информации не предъявляются сложные требования, надёжнее доверить работу по её улучшению специалистам в этой области.
Лицензии
|
Лицензия ФСТЭК России на осуществление деятельности по технической защите конфиденциальной информации № 1319 от 23 декабря 2010 г.
Увеличить
|
Лицензия ФСТЭК России на осуществление деятельности по разработке и (или) производству средств защиты конфиденциальной информации № 0786 от 23 декабря 2010 г.
Увеличить
|
|

|