75
Опираясь на уже существующие угрозы, компания занимает
оборонительную стратегию.
Организационные методы инженерно-технической защиты данных часто
являются некой организационной защитой, основа которой – управление
доступом и регламентация. Подобные меры обычно позволяют определить
порядок и режимы работы технических средств защиты данных.
Регламентация подразумевает установление территориальных, временных
и других режимных ограничений в работе сотрудников учреждения с
техническими средствами, направленными на реализацию системы защиты
данных.
Обычно регламентация предусматривает:
Установку границ зон контроля;
Определение в каждой зоне своего уровня защиты;
Описание всей деятельности сотрудников и посетителей (составление
распорядка дня, правил поведения в учреждения и т.п.);
Описание режимов работы технических средств, в т.ч. сбора, обработки,
хранения и использования защищаемых данных на персональном компьютере,
передачи документов и сбора продукции.
Для примера, в распорядке дня учреждения всем сотрудникам, которые
работают с секретными документами, во избежание незаконного их копирования,
определяются правила работы с такими документации после окончания рабочего
дня. Пример следующий – установка времени работы с секретными документами
в электронном виде на персональном компьютере, в течение которого во
избежание утечек данных по каналам передачи данных включается генератор
радиопомех.
Управление доступом к данным подразумевает мероприятия, которые
могут обеспечить санкционированных доступ к ним людей, сигналов и средств.
Оно может включать в себя:
Определение лиц и обращений;
Сверку полномочий доступа к защищенной информации;
Запись всех обращений к защищенным данным;
Реагирование на обращение к данным.