символов для того чтобы описать документ, далее опять идет знак
подчеркивания, а за ним 8 символов является датой в формате YYYYMMDD.
Внедрение процедуры именования файлов не является какой то акцией, это
должно быть постоянной работой, способной выработать у сотрудников
привычку именовать файлы по такой маске [28].
Кроме организационных методов, закрепляющих приказом форму
именования по определенной маске, привлекают так же технические средства.
Самым простым техническим способом внедрения данной процедуры является
разрешение выкладывать документы на файловый сервер, корпоративное
хранилище или в облако в сети Интернет, поименованные по заранее
утвержденной маске. Через определенное время сотрудники привыкнут, и будут
называть все такие файлы правильно.
Документы, созданные при помощи определенного шаблона,
автоматически контролируется системой безопасности и если с данным файлом
начнутся запрещенные действия, он сразу же должен быть перехвачен не только
фильтрацией, но и мониторами, действующими на основании политик, которые
задаются заранее для 100% гарантии обнаружения угрозы. Данный процесс
можно использовать так же для визуального контроля, например, мониторинг
очереди печати может автоматически определять, что на принтер были посланы
конфиденциальные документы. Так же при открытии конфиденциального
документа необходимо напоминать пользователю, что он начинает работать с
конфиденциальным документом.
После создания реестра конфиденциальных документов необходимо
приступить к реорганизации хранения данных документов. В АО «СвязьСнаб»,
используя организационные и технические меры необходимо запретить
пользователям хранение конфиденциальной документации на локальных дисках
своих персональных компьютеров. Такие документы должны храниться только в
защищенных клиент-серверных или web-приложениях, корпоративных
интранет-порталах, документных файловых хранилищах, бизнес-приложениях,
справочно-нормативных базах, системах документооборота, ERP и т.п. Это
связано с тем, что подобные системы имеют возможность разделять права
доступа для пользователей, тем самым защищая конфиденциальные данные от