Некоторые меры безопасности, которые необходимо соблюдать при эксплуатации крупных IT-систем:
- Физическая защита. hanston.ru Включает в себя защиту территорий, контроль доступа, видеонаблюдение и системы сигнализации. hanston.ru
- Защита от вредоносного кода. itglobal.com Необходимо разработать политику и средства антивирусной защиты, проверять всю систему на вредоносный код. itglobal.com
- Мониторинг. itglobal.com Нужно обеспечить постоянный мониторинг во всех информационных системах и сетях, проверять журналы на наличие подозрительной активности. itglobal.com
- Управление привилегиями. itglobal.com Следует внедрить процессы управления учётными записями, сократить количество привилегированных пользователей, ограничивать их привилегии и отслеживать активность. itglobal.com
- Контроль за съёмными носителями. itglobal.com Нужно разработать политику для ограничения доступа к съёмным носителям, ограничить разрешённые типы носителей и сценарии использования, проверять все носители на наличие вирусов до подключения к корпоративной системе. itglobal.com
- Защищённая конфигурация. itglobal.com Следует устранять уязвимости, обеспечивать защищённую конфигурацию ИКТ-систем, вести учёт устройств, определять, какие сборки будут эталонными для всех ИКТ-устройств. itglobal.com
- Безопасная удалённая работа. itglobal.com Нужно разработать политику безопасной удалённой работы, обучать сотрудников, использовать только безопасные эталонные сборки ПО на всех устройствах, защищать передаваемые и хранимые данные. itglobal.com
- Обучение и повышение осведомлённости. itglobal.com Следует разработать политики допустимого и безопасного использования корпоративных систем, внедрить программу обучения персонала, поддерживать осведомлённость об угрозах информационной безопасности. itglobal.com
Выбор средств защиты зависит от сферы деятельности организации, наличия филиалов, технической оснащённости и опыта персонала, обслуживающего системы безопасности. developers.sber.ru