Отличие организационных методов защиты информации от технических заключается в том, что первые связаны с работой с сотрудниками и внутренними регламентами компании, а вторые направлены на защиту непосредственно серверов и информации на них. 1
Организационные методы включают, например:
- подбор надёжных и ответственных сотрудников; 1
- составление и подписание договоров о неразглашении информации; 1
- разграничение уровней доступа для сотрудников, чтобы определённая информация была доступна только узкому кругу лиц; 1
- организацию работы в общих программах документооборота и контроль за тем, чтобы особо важные файлы не хранились вне сетевых дисков; 24
- внедрение программных комплексов, которые защищают информацию от уничтожения или копирования любым пользователем системы; 24
- составление планов, которые могут восстановить систему в случае её выхода из строя. 2
Технические методы включают, в частности:
- Физические. 1 Защиту информационных систем снаружи с помощью простых физических средств защиты: дверей, решёток, сигнализаций, камер наблюдения и замков. 1
- Программные. 1 Защитное ПО вроде антивирусов, межсетевые экраны, реестры паролей. 1
- Аппаратные. 1 Делают то же, что и программные, но установлены в виде отдельных устройств, а не приложений. 1
- Криптографические. 1 Устройства и программы для шифрования и аутентификации. 1
Разные организационные и технические меры защиты информации следует применять в комплексе, так как они дополняют друг друга. 1