ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Цели и задачи корпоративной политики безопасности

Внедрение корпоративной политики безопасности — это очевидный шаг для компаний, заботящихся о собственном благополучии, и неотъемлемая часть всех мероприятий по обеспечению защиты бизнеса. В глобальном смысле политика безопасности описывает главные принципы и общие концепции по организации информационной безопасности в конкретной компании, а переходя от общего к частному, описывает и регулирует все рабочие процессы с точки зрения их безопасности.

Для чего нужна политика безопасности

Основная задача корпоративной политики безопасности — это задокументировать правила работы на предприятии в области информационной безопасности. Без нее взаимодействие работников с различными ресурсами будет регулироваться лишь неформально и поэтому возрастет риск нарушений и утечек данных. Введение корпоративной политики повысит дисциплинированность и ответственность работников и построит базу, основываясь на которой можно эффективно организовывать работу компании.

При разработке корпоративной политики безопасности начать следует с определения рисков, которые грозят компании. Это значит в первую очередь определить какие информационные активы следует защищать, каким угрозам подвержены эти активы и какой урон грозит предприятию в случае осуществления этих угроз. Процесс внедрения защитных мер — это всегда поиск компромисса между удобством и снижением рисков. Внедрение политики безопасности является своего рода формализацией этого компромисса. Принятие корпоративной политики поможет минимизировать ситуации, в которых рядовой пользователь не воспринимает всерьез рекомендации ИБ-отдела, а «безопасники» пытаются защитить все и от всего, мешая рабочим процессам компании.

Существует международный стандарт безопасности ISO/IEC 27001, соответствующий лучшим международным практикам в сфере обеспечения безопасности. Прохождение сертификации (получение декларации на соответствие) по ISO/IEC 27001 дает полное право утверждать, что информационная безопасность компании находится на максимально высоком уровне. Однако выполнение всех требований, изложенных в стандарте, может оказаться весьма затратным и не всегда целесообразным. В зависимости от специфики бизнеса отдельные требования стандарта можно взять на вооружение и тем самым «подстелить соломки» на случай непредвиденных обстоятельств. Кроме того, существуют такие стандарты и руководства, как ITIL и CobiT, представляющие собой гораздо более подробные и объемные документы, в которых информационная безопасность является частью более глобального подхода к организации менеджмента и по которым также проводится сертификация.

Что должно содержаться в корпоративной политике безопасности

Обеспечение безопасности следует проводить на всех уровнях, от сервера до конечного пользователя. Например, составляется список серверов (сервер электронной почты, FTP, HTTP) и перечень лиц, имеющих к ним доступ, определяются задачи и обязанности. Еще более важным при разработке регламентов безопасности является политика безопасности рабочих мест, в частности политика работы с веб-ресурсами. В ней регулируются ответственность и обязанности сотрудников при работе в интернете.

В политике следует прописывать все меры, которые компания применяет для контроля соблюдения этих политик, и указывать уровень ответственности за нарушения политики.

Положения корпоративной политики информационной безопасности дополняются документами, содержащими частные политики, такими, как вышеописанные политики безопасности рабочих мест и политика безопасности серверов. Важно не путать политики ИБ и процедуры. Требования к информационной безопасности процедур — это самый частный документ в политике корпоративной безопасности и описывает непосредственные меры для обеспечения информационной безопасности в процессе работы персонала.

Естественно, что обязательным условием обеспечения информационной безопасности является эффективно отлаженная работа коллектива. Ошибки в менеджменте и управлении персоналом грозят не только недополученной прибылью, но и многочисленными нарушениями политик безопасности.

Контроль соблюдения политики безопасности

Существуют различные методики контроля за соблюдением работниками корпоративных политик. Разнообразное ПО, предназначенное для мониторинга сотрудников, поставляется как отдельно, так и в составе более комплексных продуктов. Многие DLP-системы, такие, как Falcongaze SecureTower, помимо своей главной функции предотвращения утечек данных, позволяют производить мониторинг работы сотрудников и отслеживать даже те нарушения, которые не привели к нежелательным последствиям. А способ борьбы с такими нарушениями — предусмотренные политикой санкции.

Контроль и регулирование работы компании может вызвать протест среди сотрудников, вызванный вмешательством в привычный для них режим работы. Важно понимать, что оборудование и сервисы, предоставляемые работнику работодателем. являются собственностью владельца бизнеса. В том числе и время, «выкупленное» работодателем у персонала. Поэтому все результаты труда, выполненного в рабочее время, принадлежат работодателю, а он, вследствие этого, имеет полное право их контролировать. Будет нелишним прописать это в политике ИБ.

Внедрение корпоративной политики безопасности — это не одномоментное событие, а долгий процесс, участвовать в котором должны как представители ИБ- и ИТ-отделов, так и руководители других подразделений, дабы избежать «перекосов» и чтобы исполнение положений политики оказалось возможным на практике. Задача политики безопасности не отрегулировать любой возможный процесс в работе компании, а создать базу, на основе которой будет функционировать предприятие в дальнейшем, дополняя общую политику безопасности отдельными, как формальными, так и устными, регламентами и процедурами.

Контактное лицо: Роман Божков (написать письмо автору)
Компания: Falcongaze (все новости этой организации)
Добавлен: 22:42, 02.02.2016
Количество просмотров: 821

Компания «Волтари» получила статус цифрового депозитария и провела первую сделку в формате междепозитарного взаимодействия, Web3 Tech, 21:28, 07.10.2026, Россия
70
АО «Волтари» (Vaultary), компания из группы Web3 Tech - разработчика корпоративных блокчейн-решений и провайдера web3-сервисов, включена в реестр цифровых депозитариев. Соответствующее решение Банк России принял 6 октября 2026 г.


Билайн и Axenix будут вместе развивать ИИ, Private 5G и корпоративные ИТ-решения, Axenix, 21:27, 07.10.2026, Россия
62
Билайн (ПАО «ВымпелКом») и консалтинговая технологическая компания Axenix заключили соглашение о стратегическом сотрудничестве. Оно объединит ресурсы двух компаний для разработки и внедрения в корпоративном сегменте бизнеса нового поколения цифровых решений.


«Хи-Квадрат» помогла «НПФ ГАЗФОНД пенсионные накопления» перевести личный кабинет для клиентов на отечественный стек, Хи-Квадрат, 21:27, 07.10.2026, Россия
59
Компания «Хи-Квадрат» помогла «НПФ ГАЗФОНД пенсионные накопления» перевести личный кабинет для клиентов с зарубежного на отечественный программный стек, где в роли прикладного ПО выступает платформа быстрой разработки XSQUARE.


АНО «НЦК ИСУ», MWS AI и «Рокет Контрол» объединили усилия для развития ИИ в промышленности, НЦК ИСУ, 21:27, 07.10.2026, Россия
64
АНО «Национальный центр компетенций по информационным системам управления холдингом» (АНО «НЦК ИСУ»), компании MWS AI и «Рокет Контрол» подписали соглашение о партнерстве на форуме «Цифровые решения».


БФТ-Холдинг обновил модуль работы с картами для визуализации активов и пространственного контроля, БФТ-Холдинг, 21:27, 07.10.2026, Россия
66
Новый картографический компонент позволяет работать с объектами не только в реестрах и карточках, но и непосредственно на электронной карте: видеть их границы и окружение, учитывать территориальные ограничения, подключать внешние геоданные и анализировать территорию.


DataSpace и Deckhouse выводят на рынок отечественный сервис Kubernetes as a Service, DataSpace, 21:26, 07.10.2026, Россия
63
Облачный провайдер DataSpace совместно с компанией «Флант» запустил Kubernetes as a Service (KaaS) на базе Deckhouse Platform для виртуализации.


BSS на CCWeek-2026: эффективные холодные звонки, отработка возражений и проактивный КЦ с помощью ИИ, BSS, 21:24, 07.10.2026, Россия
60
27–28 октября BSS примет участие в ключевой ежегодной конференции, где соберутся более 500 лидеров клиентского сервиса. Эксперты компании покажут на реальных кейсах, как ИИ помогает находить точки роста в клиентских коммуникациях, повышать эффективность контакт-центра и превращать аналитику в конкретные действия.


СберЛизинг обработал более 36 тысяч заявок с помощью ИИ-модели, СберЛизинг, 21:22, 07.10.2026, Россия
63
СберЛизинг подвёл первые итоги работы ИИ-модели подбора оптимального поставщика предметов лизинга. Решение запустили в эксплуатацию в третьем квартале 2025 года. За первый год с использованием ИИ-модели обработано более 36 тысяч заявок, а финансовый эффект только за 2025 год превысил 25 млн рублей.


ГАРАНТ представил новую версию правового AI-ассистента – ИСКРА 2.0, Гарант, 21:22, 07.10.2026, Россия
61
Новый сервис стал более совершенным и универсальным.


Как звонить и дозваниваться до клиентов: эксперты «Телфин» расскажут о способах защиты от блокировок, Телфин, 20:59, 07.10.2026, Россия
40
Провайдер коммуникационных сервисов «Телфин» анонсирует специализированный вебинар «Как звонить и дозваниваться до клиентов?», который состоится 15 октября в 14:00 (МСК). В рамках встречи эксперты расскажут о требованиях к маркировке и массовым автоматическим вызовам (МАВ), а также сервисах Телфин для эффективного информирования клиентов.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100