Защита данных в конструкторских бюро включает в себя несколько аспектов, которые направлены на обеспечение безопасности конструкторской документации. 35
На организационном уровне руководство определяет требования к функционированию информационных систем, процедуры и мероприятия по безопасному использованию этих систем, требования к персоналу. 3
На техническом уровне используют средства защиты информации. 3 К ним относятся, например:
- Специализированные программные и программно-аппаратные комплексы. 3 Их применяют в компьютерах и компьютерных сетях. 3
- Системы видеонаблюдения и сигнализации. 35
- Средства обнаружения подслушивающих устройств. 3
- Средства устранения побочных каналов утечки информации (например, через излучение монитора). 3
Один из способов защиты данных — мандатная модель управления правами. 1 «Владелец данных» определяет ценность данных и основные требования по обеспечению их безопасности, а пользователь оперирует данными в строгом соответствии с правилами (политиками безопасности). 1
Некоторые меры защиты данных в конструкторских бюро:
- Единые доменные учётные записи. 2 Каждый сотрудник получает личную учётную запись, с помощью которой может работать во всех сервисах компании. 2 В случае увольнения учётную запись блокируют, и сотрудник теряет доступ к сервисам. 2
- Сложные пароли. 2 Их используют с буквами нижнего и верхнего регистров, символами и периодической заменой. 2
- «Белый» список. 2 Это строгий список сотрудников, имеющих доступ к серверам конструкторского бюро. 2 Только они имеют доступ к сегментам информации, на работу с которой у них есть право. 2
- Полный запрет на подключение съёмных носителей к компьютерам. 2 Это не позволяет перенести корпоративную информацию на флешки и телефоны. 2
- Блокировка интернета на конструкторских компьютерах. 2 Специалисты КБ могут работать на своих рабочих станциях только с установленными программами и сервисами, а также имеют выход в локальную сеть. 2