пз. Оглавление 1 глава i. Аналитическая часть 5 1Анализ деятельности предприятия 5
Скачать 2 Mb.
|
Ежегодные тренинги.Успех любого современного предприятия и его развитие в условиях острой конкуренции в большой степени зависят от применения информационных технологий, и, следовательно, от степени обеспечения информационной безопасности. Почти каждое предприятие располагает различными видами информации, представляющими интерес для злоумышленников. Прежде всего, это коммерческие данные, информация, являющаяся интеллектуальной собственностью предприятия и конфиденциальные данные. Посетив тренинг, сотрудник повышает свои навыки в сфере информационной безопасности. В результате обучения сотрудник: изучит методику построения информационной безопасности предприятия; познакомится с международными стандартами серии ISO/IEC 27000 «Информационные технологии»; научится проводить аудит информационной безопасности на предприятии; выяснит, в чем заключаются особенности обработки и защиты персональных данных, осуществляемых с использованием средств автоматизации; изучит виды ответственности за разглашение персональных данных, а также за ее незаконное получение. Проверка корпоративных почтЭлектронная почта давно стала представлять собой среду для распространения вирусов, троянских программ. Если не обеспечен надлежащий контроль над ее использованием, это может привести к крайне серьезным последствиям. Правила, которые рекомендуется соблюдать при работе с электронной почтой, помогут снизить риски взлома. Единственного надежного способа защиты не существует. Безопасность систем электронной почты можно обеспечить только с помощью комплекса мер, который включает в себя: выбор местоположения сервера, обеспечение сетевой безопасности; использование межсетевого экрана, или специализированного Email Security Appliance; контроль доступа к корпоративной почте, определение привилегий для каждой категории пользователей на почтовый и другие сервера обеспечения; использование шифрования для защиты сообщений электронной почты (даже если они будут перехвачены, их содержимое будет невозможно прочесть); использование специализированных антивирусов; использование средств защиты электронной почты для фильтрации спама. Таким образом, немаловажным пунктом при работе с корпоративной электронной почтой является обучение сотрудников компании правилам безопасности работы с электронной почтой, создание регламентов безопасности корпоративной почты и повышение осведомленности в сфере информационной безопасности. Тренировочные атаки и проверка сотрудников.Моделирование и проведение различных ситуаций позволит максимально подготовить сотрудников к внештатным ситуациям. Проверка сотрудников на знание внутренней политики безопасности и их действий при тех или иных обстоятельствах, которые отрабатывались в ходе рабочего процесса, инструктажей безопасности, тренировочных и практических занятий. |