Безопасность на 100%: Как избежать утечки коммерчески важной информации?
Технический прогресс привел к тому, что стало очень просто обмениваться информацией. В кармане у каждого человека есть смартфон, который по сути является мощным компьютером со встроенной камерой и возможностью быстро передать данные через Wi-Fi или 3G/4G интернет. А обычный фотограф может оказаться промышленным шпионом, который на фотоаппарат может снять видео интересующих объектов в 4К качестве. Так что обратной стороной медали стало то, что удержать и защитить коммерчески важные данные становится сложнее.
КАК ПЕРЕХВАТИТЬ НЕЖЕЛАТЕЛЬНУЮ ПЕРЕДАЧУ ДАННЫХ
На крупных промышленных предприятиях или объектах с повышенной информационной защитой может быть нежелательным наличие любого рода передатчиков данных - это касается мобильных телефонов, радиомикрофонов и так далее. Казалось бы, перехватить какой-нибудь радиожучок - это сложнейшая задача. Да и досмотреть каждого посетителя - практически нереально. Однако, существуют специальные системы, которые могут мониторить, обнаруживать и записывать любую беспроводную передачу данных. Например профессиональный комплекс Кассандра К6. Такая система работает по принципу сигнализации. Вы задаете настройки - и она практически в режиме реального времени мониторит весь частотный диапозон и обнаружив нежелательный сигнал - она показывает точный источник через GPS координаты.
Разумеется, такая спецтехника стоит недешево, но зато она обеспечивает такой уровень защиты, о котором многие даже не догадываются.
Само собой, на любом серьезном предприятии устанавливается система видеонаблюдения с автоматической записью происходящего на всех ключевых объектах. Причем, важно подумать не только о безопасности от физического взлома, но также и о системах пожаротушения. В истории бывали случаи, когда из-за пренебрежения противопожарными системами сгорали целые дата-центры или того хуже - заводы.
В целом же, наличие камер на каждом шагу полностью отобъет желание, например, что-то спереть с рабочего места. Так, в крупных государственных технопарах работает электронная пропускная система, везде стоят камеры, что позволяет сотрудникам оставлять на рабочих местах дорогую технику и не беспокоиться, что ее кто-нибудь украдет.
ЗАЩИТА ОТ ЭЛЕКТРОННОГО ВЗЛОМА
Кроме непосредственно физической безопасности, стоит подумать о информационной безопасности. Особенно это касается IT-компаний, у которых утечка информации или потеря данных может в финансовом отношении оказаться потерей на миллионы рублей. Хороший специалист по информационной безопасности сможет защитить внутреннюю сеть от взлома, а также наладит создание бэкапов на регулярной основе.
ЧЕЛОВЕЧЕСКИЙ ФАКТОР
При формировании системы защиты организации не стоит забывать и про человеческий фактор. Например, когда на крупную и серьезную компанию приглашают внешнего разработчика для работы над информационной системой компании - ему предлагают подписать соглашение о неразглашении. Это нормальная практика, которая хотя бы частично уберегает от утечки ценных данных в нежелательные руки. Также не стоит забывать про то, что собственный сотрудник может по ошибке или незнанию удалить ценные данные внутри компании. Именно для таких случаев и делаются бэкапы.
Вообще, от людей стоит ожидать даже самых неожиданных поступков и это - нормально и называется человеческим фактором.
ВНЕШНИЕ УГРОЗЫ
Помимо обеспечения внутренней безопасности есть смысл также задуматься и о внешних угрозах для фирмы. Например, в каком банке лежат деньги фирмы? Может быть есть смысл растащить средства по нескольким разным расчетным счетам в разных банках? Кто ведет бухгалтерскую отчетность? Является ли эта фирма надежной? Вплоть до того, где лежит корпоративный сайт и есть ли у вас его бэкап. Например, есть сайты в разработку которых компании вкладывают более миллиона рублей. Из-за экономии на хостинговой компании можно его потерять водночасье. Кто ваши партнеры и контрагенты? Есть ли у них положительная репутация или нет?