2. Защита электронных
документов от намеренного искажения информации
“Кто владеет
информацией, тот владеет миром”. В новом веке вопрос информационной безопасности
бизнеса становится ещё более значимым.
Наиболее
эффективным способом защиты информации от нежелательного доступа является
дробление информации. Этот принцип заключается в том, что любой из сотрудников
должен владеть только информацией, касающейся своего участка работы. Таким
образом, любая информация дробится между сотрудниками, и никакая секретная
информация не может быть полностью доступна одному человеку. В результате он ни
сознательно, ни бессознательно не сможет передать кому-либо всю тайну.
Основными
методами защиты от несанкционированного доступа являются следующие:
- Разграничение доступа. Каждый сотрудник
должен работать в локальной сети только с той информацией, которая ему
необходима для выполнения своих должностных обязанностей. Особенно это
актуально в организациях, использующих крупные интегрированные автоматизированные
системы. Пренебрежение разделением доступа или неправильное его применение
может привести к тому, что рядовые сотрудники будут иметь практически всю
информацию о деятельности компании. Также необходимо фиксировать и
периодически отслеживать работу пользователей в сети.
- Исключение наиболее важных компьютеров от
локальной сети. Для уменьшения вероятности несанкционированного
доступа рекомендуется объединять в локальную сеть только компьютеры,
завязанные на единый технологический процесс. Правда, как правило, таких
компьютеров большинство. Руководителям компании желательно иметь
собственные независимые компьютеры, доступ к которым имеют только они сами.
- Локализация работы с Internet.
Всемирная сеть таит в себе немало опасностей не только с точки зрения
вирусных атак, но и с точки зрения взлома компьютерных сетей предприятий.
Чтобы этого не произошло, необходимо разделить внутреннюю сеть предприятия
и Internet. На небольших фирмах возможно
выделение отдельного локального компьютера для работы в Internet. Однако на крупном предприятии,
где большинство сотрудников пользуются Internet,
это не всегда возможно. В таком случае на рабочих станциях следует устанавливать
режим, при котором перед входом в Internet
компьютер отключается от локальной сети.
- Шифрование информации. Этот метод
применяется в основном при передаче информации по модему через телефонные
линии, поскольку существует вероятность перехвата такой информации
третьими лицами. В настоящее время существуют сертифицированные
криптографические программы, и их необходимо использовать в том случае,
если вы используете какие-либо постоянные каналы передачи электронной
информации. См. подробнее.
- Электронно-цифровая подпись. Обеспечивает
достоверность передаваемой по модему информации. Служит защитой от
намеренного искажения передаваемой информации. В настоящее время
существуют сертифицированные программы электронно-цифровой подписи с
различной степенью защиты. Особое значение применение таких средств имеет
при использовании электронных платежей и передаче сообщений повышенной секретности.
См. подробнее.
Для того чтобы
обеспечить эффективную защиту информации, необходимо выработать систему
информационной безопасности предприятия. Только предпринятые в комплексе
эти меры смогут надёжно обезопасить бизнес от нежелательных потерь. Каждая
организация имеет свою специфику и соответственно должна иметь свою структуру
системы информационной защиты. Правильность её выбора зависит от профессионализма
сотрудников, занимающихся этой проблемой, и руководителей компании. Важнейшим
компонентом такой системы должен стать регулярный анализ «слабых мест» и
принятия необходимых мер для предотвращения возможных неприятностей.
Создавая
систему информационной безопасности, важно, с одной стороны, не скупиться,
поскольку потери могут оказаться неизмеримо больше, а с другой стороны, не
переборщить, чтобы не выбрасывать деньги на ненужные псевдозащитные
мероприятия и не затруднять прохождение информационных потоков. Безопасности
никогда не бывает много, но никогда нельзя забывать, что главная цель системы
безопасности – обеспечение надёжного и бесперебойного функционирования
организации.