27
(данных), подлежащей (подлежащих) защите в соответствии с действующим
законодательством, с применением технических, программных и программно–
технических средств;
– криптографическая защита информации – защита информации с
помощью ее криптографического преобразования;
– физическая защита информации – защита информации путем
применения организационных мероприятий и совокупности средств, создающих
препятствия для проникновения или доступа неуполномоченных физических
лиц к объекту защиты.
Под политикой информационной безопасности понимается совокупность
документированных управленческих решений, направленных на обеспечение
информационной безопасности в информационных системах, включая
бумажный документооборот и обмен речевой конфиденциальной информацией.
Политика информационной безопасности представляет пакет документов,
включающих головной документ – «Политика информационной безопасности» и
документы, регламентирующие процессы обеспечения информационной
безопасности, деятельность должностных лиц инфраструктуры информационной
безопасности и пользователей информационных систем организации.
Цель политики – выработать и утвердить единые требования и правила,
способные обеспечить надлежащую защиту информации и бесперебойную
работу информационных систем организации свести к минимуму возможный
ущерб от их эксплуатации посредством разработки эффективных превентивных
и восстановительных мер противодействия угрозам безопасности [32].
Основной риск заражения вредоносным ПО возникает при запуске
объектов, полученных из внешних источников (файлов, ссылок и т.п.,
приложенных к сообщениям электронной почты, загруженных с внешних
сетевых ресурсов, в т.ч. из сети Интернет, со съемных машинных носителей
информации).
При работе с электронной почтой, внешними сетевыми ресурсами (в т.ч. с
ресурсами сети Интернет), со съемными машинными носителями информации
пользователи обязаны учитывать высокую степень риска заражения