− управление, или оказание воздействия на элементы защищаемой
системы;
− маскировка, или преобразование данных, обычно –
криптографическими способами;
− регламентация, или разработка нормативно-правовых актов и
набора мер, направленных на то, чтобы побудить пользователей,
взаимодействующих с базами данных, к должному поведению;
− принуждение, или создание таких условий, при которых
пользователь будет вынужден соблюдать правила обращения с данными;
− побуждение, или создание условий, которые мотивируют
пользователей к должному поведению.
Каждый из методов защиты информации реализуется при помощи
различных категорий средств. Основные средства – организационные и
технические.
Разработка комплекса организационных средств защиты информации
должна входить в компетенцию службы безопасности. Чаще всего
специалисты по безопасности:
− разрабатывают внутреннюю документацию, которая
устанавливает правила работы с компьютерной техникой и
конфиденциальной информацией;
− проводят инструктаж и периодические проверки персонала;
инициируют подписание дополнительных соглашений к трудовым
договорам, где указана ответственность за разглашение или неправомерное
использование сведений, ставших известных по работе;
− разграничивают зоны ответственности, чтобы исключить
ситуации, когда массивы наиболее важных данных находятся в
распоряжении одного из сотрудников; организуют работу в общих
программах документооборота и следят, чтобы критически важные файлы не
хранились вне сетевых дисков;
58