51
Каждый метод защиты информации реализуется с помощью различных
категорий средств. Такие средства являются организационными и
техническими.
Разработка комплекса средств защиты информационной системы
должна входить в обязательства служб безопасности. Чаще всего специалисты
по безопасности разрабатывают внутреннюю документацию, проводят
инструктаж и периодические проверки персонала, разграничивают зоны
ответственности, внедряют программные продукты, а также составляют планы
восстановления системы.
За программно-аппаратные средства защиты отвечает специалист по
обеспечению безопасности в компании, а также можно пользоваться услугами
другой компании (аутсорсинг). Удаленный сотрудник сможет провести аудит
ИТ-инфраструктуры компании и дать рекомендации по ее защите от внешних и
внутренних угроз. Также аутсорсинг в информационной безопасности
предполагает использование специальных программ для защиты
корпоративной информации.
Для защиты информации используют комплексную системы защиты
информации (КСЗИ) Efros Config Inspector.
Создание комплексной системы защиты информации (КСЗИ) отражает
системный подход к обеспечению информационной безопасности компании,
предотвращению хищений и утечек информации ограниченного доступа, а
также оптимизирует работу ИТ-системы предприятия, снижает капитальные и
операционные затраты компании.
Принципы создания комплексной системы защиты безопасности:
соответствие мер защиты КСЗИ реальным угрозам ИБ;
соответствие требованиям законодательства, ведомственных
нормативных документов в сфере обеспечения ИБ;
интеграция с существующими процессами управления и
средствами обеспечения ИБ;