48
Группа нарушителей Состав группы
Внешние нарушители
Внешние нарушители, которые не имеют прав доступа в
ООО «Корректо»
Сотрудники предприятий-конкурентов, которые проникают
на территорию ООО «Корректо» с целью получения
конфиденциальной информации
Клиенты, партнеры, органы государственного контроля
Внутренние
нарушители
Работники ООО «Корректо», имеющие доступ на
территорию офиса и конфиденциальным ресурсам
Внутренний нарушитель имеет доступ к информационным ресурсам и может
самостоятельно нанести вред, модификацию или уничтожение конфиденциальной
информации и персональных данных [4].
К основным принципам информационной безопасности обеспечения защиты
данных в ООО «Корректо» относится:
1. Принцип законности, который предусматривает реализацию мероприятий
по обеспечению защиты конфиденциальной информации и персональных данных с
применением имеющихся методов и средств защиты данных, которые не должны
противодействовать получению не законного доступа к информационным активам
в ООО «Корректо».
2. Принцип комплексности и системности, предполагающий применение
системного подхода для обеспечения информационной безопасности. При
создании системы информационной безопасности должны учитываться текущие
уязвимые места в объектах информатизации ООО «Корректо». Комплексное
применение средств и методов защиты должно позволять своевременно
нейтрализовать возникающие атаки и угрозы.
3 Принцип прозрачности противодействия угрозам и уязвимостям защиты
данных должен быть максимально совместимым с имеющимися аппаратными
средствами и программным обеспечением информационной системе ООО
«Корректо». Основным назначением информационной системы ООО «Корректо»
является обеспечение потребностей сотрудников в необходимой информации,
возможность оперативного получения данных о клиентах.
4. Принцип превентивности заключается в том, что информационная
безопасность должна быть направлена на недопущение угроз, а не на устранение
последствий их проявления.