Информационная безопасность является одним из важнейших факторов стабильного и успешного развития любой компании. Поэтому особое внимание при ИТ-обслуживании клиентов наши инженеры уделяют вопросам внедрения стандартов защиты информации и повышения общего уровня безопасности ИТ-структуры.
Основные задачи, решаемые информационной безопасностью:
- Устранение риска похищения и перехвата коммерческой информации.
- Противодействие конкурентам, использующим незаконные методы получения информации.
- Борьба с недобросовестностью и низкой сознательностью персонала.
- Защита данных согласно Федеральному Закону № 152-ФЗ.
- Невозможность хищения средств через систему «клиент-банк».
Особенно актуальным соблюдение стандартов ИТ-безопасности является для малого бизнеса, где основные векторы усилий нацелены на развитие предприятия, расширение рынков сбыта и оптимизацию бюджета. При этом вопросы стабильности и безопасности откладываются на второй план как не самые «горящие». Задача наших инженеров – обеспечить достаточный уровень безопасности ИТ-структуры при минимальных затратах бюджета. Для каждого клиента составляется документ «Политика информационной безопасности объекта», который содержит основные положения по уровню информационной безопасности.
Таблица 1. Ключевые технические меры, которые обязательны к внедрению
Политика используемых паролей |
|
Ограничения прав доступа |
|
Блокировка рабочих консолей |
|
Защита от угроз извне |
|
Защита IP телефонии |
|
Применение на практике таких, казалось бы, очевидных и не требующих дополнительных затрат принципов, позволяет эффективно защитить ИТ-структуру от распространенных угроз, таких как: взломы и нарушение работоспособности ключевых серверных систем, внешних интерактивных сервисов компании, хищения коммерчески значимой информации и финансовых потерь от действий злоумышленников, как внешних так и внутренних. Получается, что при 20% затрат мы достигаем 80% результата, т.е. повышаем уровень защищенности системы до уровня, когда её взлом становиться экономически не оправданным.