37
данные безопаснее с личной, а не с корпоративной почты. Это заблуждение:
установить, чей адрес, легко по учетным записям. Также «электронка»
помогает проникнуть в тайны компании с помощью зараженных вирусами
писем. Шпионы изучают интересы сотрудника (в соцсетях и т. п.), затем
отправляют ему такое письмо, которое он наверняка откроет.
Смартфоны и ноутбуки тоже не самый распространенный канал утечки
секретной информации, но часто используется менеджерами высшего звена.
Ситуация: идет конфиденциальное совещание. У присутствующих с собой
смартфоны или, что чаще всего, ноутбуки с материалами совещания.
Присутствующий инсайдер активирует встроенный микрофон и сидит себе с
невинным видом. А потом все, о чем говорилось на закрытом совещании,
сливается во внешний мир.
USB-флеш-накопитель, переносные жесткие диски в силу своего
удобства тоже используются для передачи информации. При этом инсайдер
может легко сослаться на их обычную потерю. Иногда информация уходит по
оплошности. К примеру, сотрудник взял на флеш-накопителе отчеты с
финансовыми показателями домой доработать, а дома незащищенное интернет-
соединение.
Одной из основных целей политики безопасности является обеспечение
защиты – защиты информации организации и ее сотрудников.
Для реализации указанных мер в организации числится директор по
информационной безопасности, основной задачей которого является
организация и контроль над всем комплексом мероприятий, цель которых –
предотвратить утечку конфиденциальных данных, шпионаж и
информационные атаки.
Директор по информационной безопасности всеми возможными
способами должен обеспечить сохранность основных активов компании.
К ним относятся деньги, базы данных клиентов, результаты
интеллектуального труда и элементы бренда.