Для защиты информации от утечек во время проведения ГИА организаторам экзаменов рекомендуется:
- Назначить сотрудника, ответственного за техническую защиту информации. 1 Он должен иметь образование в сфере защиты информации либо пройти профессиональную переподготовку или программу повышения квалификации. 1
- Оснастить средства вычислительной техники (АРМ и сервера) сертифицированными средствами защиты информации с действующим сертификатом соответствия ФСТЭК России. 1
- Исключить доступ к информационно-телекоммуникационной сети «Интернет» на средствах вычислительной техники. 1 Информационные ресурсы, доступные из сети, должны быть изолированы от информационных ресурсов защищённого сегмента или отделены от него. 1
- Разработать и поддерживать в актуальном состоянии схему информационных потоков, на которой отражаются правила следования трафика через основные межсетевые экраны. 1
- Разделить зоны с АРМ отдельно для ведения РИС и отдельно для обработки ЭМ в соответствии с установленными разграничениями прав доступа с учётом ролей. 1
- Провести инструктажи и тренинги для повышения осведомлённости работников и пользователей в вопросах информационной безопасности. 1
- Регулярно обновлять системное и прикладное программное обеспечение. 1
- Соблюдать правила доступа физических лиц в контролируемую зону РИС. 1
- Исключить просмотр информации ограниченного доступа с мониторов лицами, не имеющими доступа к такой информации. 1
Также рекомендуется использовать металлоискатели, средства видеонаблюдения и подавления сигналов подвижной связи в пунктах проведения экзаменов (ППЭ) 245.