26
нарушения правил информационной безопасности, нарушителю применяется
одна из санкций:
1) Выговор
2) Штраф
3) Увольнение
Политика безопасности является обязательной составляющей
определенных стандартов (местных или международных). Необходимо
соответствие конкретным требованиям, которые обычно выдвигают внешние
аудиторы, изучающие деятельность организации. Отсутствие политики
безопасности порождает отрицательные отклики, а подобные оценки негативно
влияют на такие показатели, как рейтинг, уровень надежности, инвестиционная
привлекательность и т. д.[11].
На входе в операционную систему и рабочего места специалиста
должны должен быть установлен пароль. Ввод этого пароля открывает
пользователю доступ к ресурсам данного компьютера и к документам,
хранящимся на нем. При этом политика безопасности должна быть настроена
таким образом, чтобы пользователь не был полным «хозяином» на своем
рабочем месте и не мог, например, установить вредоносное программное
обеспечение или программы по копированию информации.
Создание регламента и установка паролей недостаточно для
эффективной защиты системы. Для создания эффективной системы
информационной безопасности должны быть разработаны:
концепция информационной безопасности (определяет в целом политику,
ее принципы и цели);
стандарты (правила и принципы защиты информации по каждому
конкретному направлению);
процедура (описание конкретных действий для защиты информации при
работе с ней: персональных данных, порядка доступа к информационным
носителям, системам и ресурсам);