информации;
введение определенных штрафных санкций за несообщение об
определенном инциденте: нетипичном интересе к конфиденциальной
информации, разглашении банковской тайны, саботаже,
несанкционированном доступе к документам и базам данных и т.д.
Большое внимание в компании должно быть уделено саморазвитию
сотрудника, при этом задачей руководство является всяческое
стимулирование подобной траектории личностного развития. Как уже
отмечалось, имеет смысл вводить различные поощрения для персонала.
Значимость данных мероприятий следует из того, что повышая свой уровень
информационной грамотности, сотрудник все меньше будет допускать
ошибок по незнанию основных моментов, что в конечном итоге приведет к
снижению риска непреднамеренных угроз информационной безопасности.
Хорошие результаты дает совместная работа сотрудников в вопросах
возникновения нештатных ситуаций, когда требуется максимальная
концентрация компетенция сотрудников. Поэтому имеет смысл привлекать
по возможности больше сотрудников для решения нестандартных ситуаций,
не забывая, конечно о необходимости выполнения ими своих прямых
должностных обязанностей.
К настоящему времени, по моему мнению, вопрос безопасности
информации должен рассматриваться не просто как разработку частных
механизмов защиты, а как реализацию всеобъемлющего системного подхода,
который включает комплекс взаимосвязанных мер, расширяющихся и
совершенствующихся. В связи с этим внедрение регламентов
информационной безопасности при использовании телекоммуникаций,
соблюдение персоналом внутренних нормативных актов, а также достижение
конфиденциальности, целостности и доступности устной информации
позволят не только повысить эффективность системы информационной
безопасности, но и будут способствовать укреплению внешних позиций ООО
«ДНС-ЮГ», в частности, и компании в целом.