Выбор системы защиты от несанкционированного доступа: порядок действий с учетом имеющихся программных средств.
Если вы обнаружили утечку информации из офиса, прежде всего обратите внимание на телефонные каналы и попытайтесь проанализировать ситуацию:
— кто может организовать прослушивание телефонных разговоров в офисе?
— с какой целью?
— за кем из ваших сотрудников может осуществляться телефонный контроль?
— какая информация может интересовать ваших конкурентов?
— какие телефонные аппараты могут находиться под контролем и в какое время?
Непосредственные конкуренты могут контролировать телефоны как на работе, так и дома. Без особого труда можно прослушивать все аппараты вашей фирмы, а также телефоны внутренней связи. Обычно для проведения этой работы нанимается организация, устанавливающая специальные подслушивающие устройства либо в самих телефонных аппаратах, либо в распределительных коробках, либо непосредственно на кабелях или проводах связи.
Для противодействия конкурирующим фирмам и преступным группам необходимо определить порядок ведения деловых бесед по телефону, узаконить круг лиц, допускаемых к внутренним секретам фирмы, запретить сотрудникам вести служебные переговоры с домашних телефонов. Для передачи материалов, содержащих коммерческую тайну, надо использовать только устойчивые каналы связи, компьютерные скрэмблеры, предназначенные для шифровки речевых сигналов.
Если вы почувствовали, что за вами установлен контроль, используйте во время беседы систему условностей и сознательной дезинформации. Не называйте фамилию и имя собеседника, если это возможно. Назначая время и место встречи, переходите на условности. Приучите к определенному порядку ведения телефонных переговоров членов вашей семьи. Они не должны сообщать кому бы то ни было информацию о том, где вы находитесь и когда вернетесь домой. При шантаже со стороны преступных групп не бегите тотчас к своему телефонному аппарату, чтобы сообщить об этом в МВД или СБУ. Целесообразно сначала обдумать все, убедиться, что за вами нет слежки, а потом уже позвонить с телефона-автомата или попросить позвонить вашего коллегу или друга.
Обнаружить подслушивающую аппаратуру достаточно сложно. Необходимо предусмотреть следующее: для защиты телефонных каналов связи телефонная распределительная коробка фирмы должна находиться в помещении офиса и контролироваться службой безопасности. Для ремонта телефонных аппаратов приглашайте проверенных специалистов, попросите у него служебное удостоверение. Позвоните на узел связи и удостоверьтесь, что у них действительно работает такой специалист и именно он получил наряд на работу в вашей фирме. Периодически следует привлекать специалистов для контроля телефонных аппаратов и линий связи.
Методика разработки концепции информационной безопасности банка:
— до руководства банка должна быть в соответствующей форме доведена проблематика информационной безопасности;
— следует показать, что классика проблематики основана на серьезных научных исследованиях и практическом опыте;
— необходимо сформулировать полный перечень классических аспектов безопасности и дать возможность осознать, что политика безопасности состоит в индивидуальной расстановке приоритетов;
— необходимо включить правление банка в «соавторы» разработки политики безопасности;
— необходим коллегиальный механизм управления информационной безопасностью. Следует создать Совет, члены которого должны быть проинформированы об угрозах информационной безопасности, стоимости мероприятий по их ликвидации;
— необходимо обеспечить движение от простого к сложному в процессе создания системы безопасности;
— необходимо научить автоматизаторов оперировать сервисами и механизмами безопасности, убедить их в том, что «самоделки» и рационализация всегда менее эффективны;