52
Кроме того, на группу инженерно-технической защиты информации
целесообразно возложить также технические вопросы охраны носителей
информации.
Сотрудники компании «Гознак» должны соблюдать меры по обеспечению
информационной безопасности, а именно:
По возможности не допускать нахождение посторонних лиц в помещениях, в
которых ведутся работы с секретной и конфиденциальной информацией. Если же
посторонние лица все же были допущены (уборщицы, электрики, и другие
сотрудники, не относящиеся к данному предприятию, а так же сотрудники, не
имеющие соответствующего уровня доступа), то следует следить за ними, во
избежание утечки информации.
Не передавать закрепленные за сотрудниками ключи для авторизации в
закрытой сети, а так же не передавать пароли пользователей открытой сети, другим
сотрудникам. В случае с ключами каждый сотрудник должен брать его сам из
специального сейфа находящийся в 1 отделе, а по завершению рабочего дня
должен положить его обратно. Сейф открывается только ответственным за него
сотрудником.
Кодовые пароли, от дверей в комнаты, должны знать только администраторы
и сотрудники данного отдела. Другие сотрудники, что бы войти в данное
помещение, должны позвонить в дверной звонок. Двери с кодовыми замками
должны быть всегда закрыты, за исключением случаев, когда в отделе находятся
сотрудники обслуживающего персонала не относящиеся к данному предприятию
(уборщицы, электрики, и др.).
Печатные документы с грифом «Секретно» должны храниться только в 1
отделе, остальные документы должны храниться в отведенном для этого месте.
Секретные документы берутся операторами под роспись, и должны быть
возвращены до конца рабочего дня.
Интернет должен использоваться только для работы.
Административная безопасность предполагает безопасные способы ведения
документации, использование неких методов разработки и принятия программ, а
также наличие процедур обработки инцидентов при возможных нарушениях
систем безопасности.