Банки защищают данные клиентов в электронных системах учёта операций с помощью организационных и технических мер. rt-solar.ru
Организационные меры включают:
- Обеспечение прозрачности данных. rt-solar.ru У всех сотрудников должно быть понимание, где хранится информация, как проходит её сбор и обработка. rt-solar.ru
- Создание чёткого регламента работы с данными. rt-solar.ru Каждый сотрудник банка обязан следовать алгоритмам, определяющим последовательность взаимодействия с конфиденциальной информацией. rt-solar.ru
- Работу с персоналом — обучение, проведение инструктажей. rt-solar.ru Сотрудников извещают о любых изменениях в сфере информационной безопасности организации, уведомляют о последствиях нарушения политик безопасности. rt-solar.ru
- Контроль над USB-устройствами и другими съёмными носителями. rt-solar.ru Это помогает не допустить кражу данных и заражение рабочих станций вирусным ПО. rt-solar.ru
- Регламентирование доступа в помещения, где хранится и обрабатывается информация ограниченного доступа. rt-solar.ru
- Инсценировку кибератак для проверки готовности сотрудников службы безопасности выявлять и устранять угрозы. rt-solar.ru
Технические меры включают:
- Внедрение DLP-решений (Data Leak Prevention). rt-solar.ru Они предотвращают утечки конфиденциальной информации, выявляют признаки корпоративного мошенничества и предоставляют инструменты для проведения расследований инцидентов безопасности. rt-solar.ru
- Использование средств криптографической защиты для обеспечения зашифрованного хранения данных. www.vedomosti.ru
- Контроль сроков хранения и процедуры уничтожения по истечении срока. www.vedomosti.ru