30
Стандартизация основных языков манипулирования и подходов к
работе с хранимыми данными позволит создавать разные средства
обеспечения безопасности ЛВС.
Традиционные способы защиты IT-инфраструктуры, в виде фаерволов и
антивирусных программ, гарантируют безопасность информационным активам
компании только от угроз извне.
Вероятная утечка данных, организованная изнутри, как и угроза
злонамеренного уничтожения информационных файлов злоумышленником,
входящим в штат, чаще всего недооценивается руководством либо просто
игнорируются. Для того, чтобы принятые меря для обеспечения информационной
безопасности устранили и эту угрозу, должностные лица просто обязаны обращать
внимание на защиту конфиденциальной информации.
В компании применяются DLP-системы – аппаратно-программные
технологии, способные предотвращать утечку конфиденциальной информации,
независимо от того, случайна она либо преднамеренна. Подобные системы в
обязательном порядке включаются в любые комплексы, создаваемые для
обеспечения информационной безопасности.
Обнаружение и блокировка передачи информации из корпоративной
системы в сеть осуществляется путем применения ряда стандартных функций, а
именно:
– фильтрация интернет-трафика, иных информационных потоков;
– анализ контента по предварительно установленным ключевым словам,
определенным выражениям, «оцифрованным» документам, учитывая совокупность
всех обстоятельств.
Подсистема инженерной защиты источников информации включает силы и
средства, предотвращающие проникновение к источникам защищаемой
информации злоумышленника и стихийных сил природы, прежде всего пожара. Ее
основу составляют комплексы инженерной защиты источников информации и их
технической охраны:
– сигнализации;
– противопожарная охрана;
– датчики движения.