Персонал банка является одним из самых слабых звеньев в любой
системе защиты конфиденциальных данных от утечек, в связи с этим
необходимо уделять работе с персоналом максимальное внимание. Для
банков, которые работают с государственной тайной, должна быть
предусмотрена система оформления допусков, для остальных финансовых
учреждений нужно принимать различные меры, по обеспечению
ограничения возможности работы с конфиденциальной информацией. Нужно
составить перечень информации, которая составляет коммерческую тайну, и
оформить ее в виде приложения к трудовому договору. При работе с
конфиденциальной информацией, которая содержится в базе данных
информационных систем, необходимо разработать систему допуска.
Нужно ограничить возможность копирования и доступа к внешней
электронной почте сотрудников, при этом работников необходимо
ознакомить с инструкцией, в которой подробно описывается работа со
сведениями, содержащими коммерческую тайну, и подтвердить
ознакомление росписью в журнале. Это даст возможность привлечь к
ответственности недобросовестных работников [18].
Пропускной режим, который существует на объекте, должен
предполагать не только фиксацию данных всех посетителей банка, но и
сотрудничать только с теми охранными предприятиями, у которых
соблюдается соответствие всем требованиям безопасности. Например, при
дежурстве сотрудника в ночное время на объекте, в котором работники банка
для удобства записывают свои пароли на бумажку, которую оставляют на
рабочем столе, может быть такой же опасной, как и работа хакера-
профессионала либо заложенных в помещении технических средств
перехвата.
Достаточно часто виновником утечки конфиденциальной информации
является не сотрудник, а контрагент банка, например, консалтинговая или
аудиторская компания, фирма, поставляющая услуги по разработке и
обслуживанию информационной системы банка. Так же опасность могут