На головну | Пишіть нам | Пошук по сайту тел (063) 620-06-88 (інші) Укр | Рус | Eng   
Сила інтелекту не в тому, щоб все знати, а в тому щоб знати, де в даний момент можна знайти необхідну інформацію
  новини  ·  статті  ·  послуги  ·  інформація  ·  питання-відповіді  ·  про Ващука Я.П.  ·  контакти за сайт: 
×
Якщо ви помітили помилку чи похибку, позначте мишкою текст, що включає
помилку (все або частину речення/абзацу), і натисніть Ctrl+Enter, щоб повідомити нам.
×

Витоку.net. Як захистити таємницю

2006-04-09
Григорій ГАВРИШ

Як свідчить практика, найчастіше витік комерційної інформації, зокрема й баз даних, відбувається з вини працівників компанії. Нерідко саме керівництво провокує крадіжку конфіденційної інформації, нехтуючи елементарними заходами безпеки.

Основні напрями протидії витоку інформації можна умовно поділити на три види: організаційні, технічні та правові заходи забезпечення безпеки. Слід пам’ятати, що ефективний захист може забезпечити лише комплексне використання всіх трьох напрямів.

Передусім на підприємстві необхідно підготувати нормативну базу для надання інформації статусу конфіденційної. Для цього треба скласти перелік відомостей, що є комерційною таємницею, та внутрішнє положення про конфіденційну інформацію. Після оформлення їх потрібно офіційно ввести в дію (затвердити) наказом по підприємству. Всі працівники компанії мають бути ознайомлені з наказом, переліком і положенням про конфіденційну інформацію.

Крім того, у них слід взяти зобов’язання про нерозголошення інформації, що є комерційною таємницею. Окремими наказами необхідно регламентувати доступ до закритої інформації і встановити перелік осіб, що мають право на ознайомлення з конфіденційною інформацією. У додатку до названих вище документів доцільно також підготувати шаблон угоди з контролюючими органами про нерозголошення інформації, яка стала відома, наприклад, податківцям під час перевірки.

Недоцільно обмежуватися лише правовими методами захисту баз даних. Якщо на підприємстві не забезпечено безпеку інформації організаційними та технічними заходами (див. схему), вважати таку інформацію комерційною таємницею немає підстав. Наприклад, якщо база даних, яка входить до переліку конфіденційної інформації, перебуває у відкритому доступі на веб-сторінці або в локальній мережі підприємства, притягти до відповідальності за її використання або розголошення не можна.

До «справжньої» комерційної таємниці може мати доступ обмежене коло осіб. Крім того, вона повинна бути захищена технічними засобами від копіювання, несанкціонованої модифікації або знищення.

корисний матеріал? Натисніть:




2020-11-20
Жива вода
інші статті...
© Ярослав Ващук, 2003-2023
при використанні будь-яких матеріалів сайту посилання на джерело обов'язкове
[pageinfo]
сайты Хмельницкого bigmir)net TOP 100