Чтобы избегать утечки информации в рабочей среде, можно использовать следующие рекомендации:
- Разделить права доступа. 1 Сотрудникам нужно предоставить доступ только к тем данным, которые необходимы для работы. 1 Для этого можно использовать системы администрирования доступов и двухфакторную аутентификацию. 1
- Отслеживать действия персонала. 1 Можно установить на компьютеры систему наблюдения, которая будет фиксировать действия сотрудника: какие файлы и куда он отправляет, на какие сайты заходит. 1 Также можно записывать разговоры по служебному телефону. 1
- Установить DLP-систему. 12 Это ПО, которое в фоновом режиме проверяет все операции, которые выполняют на компьютере, и автоматически блокирует те, что кажутся подозрительными. 1
- Создавать комфортные условия работы. 1 Нужно нанимать людей, лояльных к компании, и выстраивать отношения с сотрудниками. 1 Также важно поддерживать и повышать их лояльность, подчёркивать ценность их труда и работать над мотивацией. 1
- Использовать корпоративные каналы. 1 Для обмена информацией внутри компании нужно использовать корпоративные аккаунт, мессенджер, корпоративные телефоны и почту. 1 У каждого сотрудника должен быть индивидуальный защищённый доступ. 1
- Использовать лицензионное ПО. 1 Нужно проверять, какие программы ставят на компьютеры сотрудников и кто их написал. 1 Нелицензионное ПО может содержать вирусы или просто быть плохо защищённым. 1
- Обучать сотрудников основам безопасности. 1 Часто информация уходит в общий доступ не злонамеренно, а из-за ошибки, небрежности или незнания. 1 Если сотрудник понимает, почему важно соблюдать информационную безопасность, и понимает, как это делать, утечек будет меньше. 1
- Чистить ненужные файлы. 1 Нужно удалять документы с истёкшим сроком давности и ненужные файлы. 1 Также рекомендуется перерабатывать распечатанные документы через шредер. 1
- Использовать сложные пароли. 1 Нужно использовать разный регистр букв, знаки препинания и специальные символы. 1 Также не рекомендуется сохранять пароли в браузерах или на ПК. 1
Меры для предотвращения утечек должны быть комплексными. 4