Процесс использования мер безопасности для обеспечения конфиденциальности включает следующие этапы:
- Определение степени важности различных типов данных. 4 Нужно знать, где они хранятся, каким образом и кем обрабатываются и как уничтожаются в конце жизненного цикла. 4
- Установление перечня конфиденциальной информации и порядка её защиты, а также порядка её использования. 4 Перечень необходимо отразить в Политике информационной безопасности организации. 4
- Разработка комплекса мер. 2 Для каждого типа конфиденциальной информации существуют разные методы её защиты, которые делятся на правовые, организационные и технические меры. 2
- Проведение подготовительных мероприятий: 3
- оптимизация защищаемых информационных потоков; 3
- определение форм представляемой информации; 3
- установление видов угроз защищаемой информации и вариантов их реализации; 3
- установление, кому может быть интересна защищаемая информация. 3
- Реализация мер безопасности: 3
- правовые меры (создание режимов, например коммерческой тайны, патентов, авторских прав); 3
- меры, связанные с кадровой работой (подбор, обучение, увольнение, контроль); 3
- создание конфиденциального делопроизводства (создание, хранение, уничтожение, передача документов); 3
- режимные мероприятия (пропускной режим, внос-вынос документов, использование гаджетов на территории); 3
- организационные мероприятия (деление информации на части, дублирование на ключевых точках, использование облачных систем хранения, резервное копирование, аудит); 3
- мероприятия по инженерно-технической защите (защита помещений, мест хранения информации, сигнализации, видеонаблюдение); 3
- применение технических средств защиты информации (DLP-системы, шифрование, правильная настройка оборудования, защищенное программное обеспечение). 3
- Проверка эффективности принятых мер. 5
Разработку мер и обеспечение защиты информации осуществляют служба безопасности организации или отдельные специалисты, назначаемыми руководством организации. 2