62
Организационные меры не случайно находятся первыми в списке. Как
показывает история, огромное количество взломов информационных систем
и утечек случилось как раз потому, что сотрудники, имеющие доступ к
информации, проявляли небрежность и не соблюдали элементарные
требования информационной безопасности.
Поэтому, прежде всего в компании должны быть приняты
определенные стандарты безопасности и выработаны правила поведения
сотрудников в области информационной безопасности .
Основные меры, которые позволяют минимизировать вероятность
взлома локальной сети предприятия:
– использование сотрудниками надежных паролей: запрещено
использовать пароли, содержащие осмысленные слова на каком-либо из
популярных языков, пароли должны содержать символы в верхнем и
нижнем регистре, цифры и спецсимволы;
– хранение паролей на физическом или электронном носителе
нежелательно; если же сотрудник обойтись без этого не может, то
необходимо всегда держать носитель при себе;
– если работа только производится в общественном месте и
используется ноутбук, то при необходимости отлучиться нужно блокировать
текущего пользователя;
– каждому сотруднику желательно установить на своем
персональном компьютере антивирус, пусть даже и бесплатный, и регулярно
обновлять антивирусные базы;
– каждый сотрудник должен работать под своей учетной записью
и со своими правами доступа; при возникновении потребности в доступе к
какому-либо ресурсу сотрудник должен обратится к своему руководству.
Следует также отметить, что возможности администрирования не
должны быть замкнуты только на одного человека, так как в случае его
болезни или отпуска должна быть возможность передать полномочия
администратора другому сотруднику.