описание
В компании при работе с большим объемом конфиденциальных данных
стоит первоочередная задача организации защиты информации, т.е.
определения мероприятий, направленных на создание, обеспечение и
поддержку информационной безопасности. Объект защиты информации
представляет собой информацию или информационный процесс, который
требует обеспечения защиты от несанкционированного доступа, нарушения
целостности и структурированности данных.
Цель защиты информации — это непрерывный процесс, направленный
на недопущение наступления последствий событий, обусловленных утечкой
или несанкционированным воздействием на информацию. Эффективность
защиты информации достигается за счёт определения уровня соответствия
предотвращённых угроз и поставленных целей по защите информации.
Выделяют следующие основные виды защиты информации:
1. Защита информации от утечки - деятельность по предотвращению
неконтролируемого распространения защищаемой информации от ее
разглашения и от получения защищаемой информации разведками.
2. Защита данных от разглашений – это мероприятия, направление на
предотвращение неосторожных, умышленных действий сотрудников
или иных лиц, огласивших конфиденциальную информацию, что может
привести к дальнейшей передаче данных.
3. Защита информации от несанкционированного доступа - деятельность
по предотвращению получения защищаемой информации
заинтересованным субъектом с нарушением установленных правовыми
документами или собственником, владельцем информации прав или
правил доступа к защищаемой информации.
Безопасность данных – это состояние защищенности данных, при
котором обеспечены целостность, конфиденциальность и доступность.
Информационная безопасность выступает одной из главных проблем
современного общества и обусловлена увеличением значимости информации