Фильтр

В первом выпуске Security Tips мы расскажем о том, что такое информационная безопасность и к каким последствиям может привести несоблюдение её требований.

ПОЧЕМУ ЭТО ВАЖНО?

Часть информации, которой владеют субъекты и организации, конфиденциальна. Если говорить о вас лично, то это в первую очередь ваши персональные данные — от фамилии и даты рождения до домашнего адреса и номера банковского счёта.
К конфиденциальной информации Компании принадлежат, например, рабочие документы, выгрузки из компьютерных систем, сведения о планируемых рекламных акциях.

Доступ к таким данным ограничивается, поскольку их утечка может обернуться серьёзными неприятностями. Кража денег, сбои при проведении операций, ухудшение репутации — рисков очень много. Соблюдая правила информационной безопасности, мы обеспечиваем сохранность данных и тем самым сводим риски к минимуму.

Информация о 37 миллионах клиентов американской сети кафе Panera Bread на протяжении 8 месяцев находилась в открытом доступе. Зайдя на сайт компании, любой желающий мог посмотреть имена, адреса, даты рождения и последние 4 цифры номеров банковских карт пользователей, которые

заказывали продукцию компании онлайн. 2 августа 2017 года один из ИБ-исследователей уведомил об этом директора Panera Bread по информационной безопасности, но тот принял его за мошенника. Доступ к информации был закрыт только 3 апреля следующего года.

ЧТО НУЖНО ЗАПОМНИТЬ?

ИНЦИДЕНТЫ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ
Любое событие, которое может негативно повлиять на информационную безопасность, является инцидентом ИБ. Возьмём, к примеру, работу на компьютере. Вас должны насторожить внезапные перезагрузки, странные всплывающие окна, изменения в аккаунтах и системах, сделанные якобы от вашего имени, письма угрожающего или тревожного содержания, присланные с неизвестных адресов.
Если инцидент произошёл у вас дома, обязательно сообщите о нём в техподдержку разработчиков вашего антивируса, если на работе – в Департамент ИБ, и следуйте указаниям специалистов.
ПОМНИТЕ: чем скорее о нарушении узнают, тем легче будет
ликвидировать его последствия.
ОТВЕТСТВЕННОСТЬ
Эта рекомендация касается рабочих моментов. При трудоустройстве все сотрудники знакомятся с перечнем конфиденциальной информации, определённом Компанией, и дают письменное обязательство о её неразглашении. Если вы нарушите это обязательство, по закону вы должны будете возместить понесённый Компанией ущерб. Законодательная ответственность может быть не только административной, но и уголовной – в зависимости от тяжести совершённого правонарушения.
ОБЩИЕ
РЕКОМЕНДАЦИИ
Позаботьтесь о том, чтобы конфиденциальная информация оставалась конфиденциальной. Особенно тщательно нужно защищать логины и пароли от учётных записей и личных кабинетов: они могут дать злоумышленникам ключ ко всей информации, которой вы владеете. Свои личные данные предоставляйте третьим лицам только тогда, когда это необходимо. Информацию, принадлежащую Компании, обрабатывайте строго в рамках бизнес-процессов и ваших полномочий. Передавать конфиденциальные данные Компании третьим лицам или сотрудникам, у которых нет к ним доступа, запрещено – равно как и использовать их в личных и развлекательных целях.
ЧЕЛОВЕЧЕСКИЙ
ФАКТОР
Уровень безопасности определяется в первую очередь вашими собственными действиями. Дома вы выходитев Интернет и пользуетесь электронной почтой, в офисе готовите документы и работаете в информационных системах –
а значит, можете допустить ошибку или стать жертвой мошенников. Конечно, в течение рабочего дня у вас есть дополнительная защита. Это Департамент ИБ и Дирекция ИТ – профильные подразделения, которые отвечают за информационную безопасность в Компании. Но перекладывать всю ответственность на них, а самому вести себя беспечно и неосторожно, нельзя.