
23
К документам, регламентирующим обращение с критичными данными,
относятся приказы, распоряжения, методические указания, регламенты и
всевозможные инструкции, направленные на упорядочивание бизнес-процессов
с целью повышения эффективности и выхода на максимальную доходность.
Меры по обеспечению информационной безопасности должны быть
разумными, бизнес-процессы предполагают, что на защиту ресурсов не должны
тратиться средства, сравнимые с их стоимостью. Излишняя нагрузка на бизнес
или персонал окажется нецелесообразной.
Средства защиты информации подразделяются на нормативные
(неформальные) и технические (формальные).
Неформальными средствами защиты информации – являются
нормативные (законодательные), административные (организационные)
и морально-этические средства, к которым можно отнести: документы,
правила, мероприятия.
Правовую основу (законодательные средства) информационной
безопасности обеспечивает государство. Защита информации регулируется
международными конвенциями, Конституцией, федеральными законами «Об
информации, информационных технологиях и о защите информации», законы
Российской Федерации «О безопасности», «О связи», «О государственной
тайне» и различными подзаконными актами.
10
Административно-организационные меры.
В первую очередь административно-организационные меры нацелены на
информирование сотрудников о том, какие сведения относятся к коммерческой
тайне, и какие обязанности по неразглашению возлагаются на персонал. Еще
одна цель – убедиться, что компания выполнила все требования закона и
проявила предусмотрительность. Это усилит позиции в случае возможного
10
Ельчанинова Н.Б. Правовые основы защиты информации с ограниченным доступом:
учебное пособие/ Ельчанинова Н.Б.— Ростов-на-Дону, Таганрог: Издательство Южного
федерального университета, 2017.— 76 c.