Ключевые различия между организационными и техническими методами защиты данных заключаются в их природе и целях.
Организационные методы направлены на создание единых регламентов и правил работы с информацией в рамках конкретной организации. 1 К ним относятся, например:
- разработка внутренней документации, которая устанавливает правила работы с компьютерной техникой и конфиденциальной информацией; 5
- проведение инструктажа и периодических проверок персонала; 5
- разграничение зон ответственности, чтобы исключить ситуации, когда массивы наиболее важных данных находятся в распоряжении одного из сотрудников; 5
- организация работы в общих программах документооборота и слежение за тем, чтобы критически важные файлы не хранились вне сетевых дисков; 5
- внедрение программных продуктов, которые защищают данные от копирования или уничтожения любым пользователем, в том числе топ-менеджментом организации; 5
- составление планов восстановления системы на случай выхода из строя по любым причинам. 5
Технические методы связаны с применением программных и аппаратных средств защиты. 14 К ним относятся, например:
- создание резервных копий и удалённое хранение наиболее важных массивов данных в компьютерной системе; 5
- дублирование и резервирование всех подсистем сетей, которые имеют значение для сохранности данных; 5
- создание возможности перераспределять ресурсы сети в случаях нарушения работоспособности отдельных элементов; 5
- обеспечение возможности использовать резервные системы электропитания; 5
- обеспечение безопасности от пожара или повреждения оборудования водой; 5
- установка программного обеспечения, которое обеспечивает защиту баз данных и другой информации от несанкционированного доступа; 5
- обеспечение физической недоступности объектов компьютерных сетей, например, оборудование помещения камерами и сигнализацией. 5
Таким образом, организационные методы фокусируются на общих правилах и регламентах работы с информацией, в то время как технические методы связаны с применением специализированных средств, которые обеспечивают защиту данных от конкретных угроз.