Сотрудники работают из дома? Пересмотрите политику информационной безопасности компании

Опубликовано: 19 марта 2020 г., четверг

В связи с введением в Литве карантина из-за угрозы распространения коронавируса (COVID-19) правительство рекомендовало компаниям перевести сотрудников на дистанционный режим труда. Удаленная работа имеет множество преимуществ, но в то же время поднимает немало вопросов, особенно в сфере информационной безопасности. Готов ли к этому бизнес, ведь утечка данных может привести к серьезным финансовым и репутационным потерям?  

Андрюс Кяуне, специалист по оценке рисков информационной безопасности компании Penkių kontinentų komunikacijų centras, предоставляющей комплекс аутсорсинговых IT-услуг ProfIT, говорит, что все зависит от политики информационной безопасности каждой конкретной организации.

«Руководители компаний, прежде чем перевести сотрудников на удаленный режим, должны им объяснить, что информационная безопасность в условиях дистанционной работы состоит из трех компонентов: регламента, технических возможностей и осведомленности о безопасности. Это взаимосвязанные звенья одной цепи. Надежность всей цепи зависит от надежности ее самого слабого звена», — говорит Андрюс Кяуне.

Проще всего организовать работу вне офиса тем компаниям, которые пользуются облачными услугами.  В этом случае вся информация хранится на виртуальном сервере (облаке) и при наличии Интернета может быть доступна в любое время суток из любого места планеты.

Если компания хранит информацию на корпоративном сервере и имеет строгую политику контроля доступа, перевести сотрудников на удаленный режим работы непросто. Нужно обеспечить работников необходимыми средствами технического оснащения.

Разработка стратегии перевода компании на дистанционный режим труда должна начинаться с анализа политики информационной безопасности и оценки рисков.

Оценка рисков информационной безопасности состоит из проверки следующих компонентов:

  • оборудования, используемого для работы (компьютер, планшет и т.д.);
  • информационной системы для хранения и обработки данных;
  • технологий для обеспечения связи и безопасности (VPN, межсетевой экран, двухуровневая аутентификация), которые идентифицируют пользователей или осуществляют контроль доступа к информации;
  • документации с описанием политики информационной безопасности, подразумевающей комплекс мер, правил и принципов, которыми в своей повседневной практике руководствуются сотрудники предприятия в целях защиты информационных ресурсов.

При анализе важно учитывать три важных свойства, которые стали прочным фундаментом информационной безопасности:

  1. целостность информации (устойчивость к случайному или преднамеренному разрушению, несанкционированному изменению);
  2. конфиденциальность (предотвращение раскрытия информации неавторизованными пользователями);
  3. доступность (гарантия получения требуемой информации пользователем).

Оценка рисков позволяет сделать функционирование информационных систем экономически эффективным, актуальным и способным реагировать на угрозы. Может показаться, что в чрезвычайной ситуации уже поздно заботиться об информационной безопасности, однако аудит может быть проведен даже в режиме карантина, так как для его осуществления нет необходимости в прямом контакте с клиентами. Результаты анализа рисков информационной безопасности можно обсудить в режиме видеоконференции.

Специалисты ProfIT предоставляют комплексные услуги по оценке рисков информационной безопасности, операционный и технологический аудит, подготовка политики информационной безопасности, обучение персонала и т.д.

Источник: Penki kontinentai
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Популярные статьи

Penkių kontinentų komunikacijų centras на конференции LOGIN 2014: в ногу с ИТ-инновациями

10-11 апреля этого года в выставочном центре Litexpo состоится восьмая конференция LOGIN 2014. В ходе мероприятия, которое ежегодно собирает более 3 тысяч поклонников новейших технологий, примет участие и компания Penkių kontinentų komunikacijų centras. Компания представит внима... подробнее »

Cartu Bank первым в Грузии начнет обслуживать клиентов через банкоматы DN Series

Банк подписал соглашение с компанией BS/2 на поставку новейших банкоматов DN Series. дальше »

BS/2 стала партнером CPS в Узбекистане, Азербайджане и Грузии

BS/2 заключила партнерский договор с Cash Processing Systems – мировым лидером в сфере производства счетно-сортировочного оборудования для банкнот. дальше »

Первый банкомат Diebold Nixdorf нового поколения уже в Прибалтике

BS/2 в сотрудничестве с Worldline модернизирует сеть банкоматов Luminor Bank в Балтийском регионе. дальше »

Новое партнерство: ASHBURN International и SUNMI

ASHBURN International подписала договор о сотрудничестве с крупным международным производителем оборудования SUNMI, занимающимся разработкой современных качественных платежных устройств на базе Android. дальше »

ASHBURN International будет поддерживать системы плaтежных устройств латвийских аптек

Компания ASHBURN International, входящая в состав Penki Kontinentai Group, обновит платежное оборудование одной из крупнейших аптечных сетей Латвии – Meness Aptieka. дальше »

Penki kontinentai присоединилась к инициативе DUOday

Цель инициативы — создать людям с ограниченными возможностями условия для интеграции в обществе, чтобы они могли чувствовать себя значимыми, пробовать себя в различных профессиях. дальше »

Penki kontinentai представила на форуме в Ташкенте свои решения для банков и сферы розничной торговли (3)

Команда BS/2 приняла участие в форуме со своими решениями для банковского сектора Cash Management.iQ, Service Desk.iQ, Vynamic Marketing, а также решениями для сектора розничной торговли Qingdao CCL. дальше »

Праздник добрососедства и дружбы: уменьшение социальной изоляции и создание доступной среды

«Солнце согревает каждого, ведь оно любит нас всех», — эти слова открыли двенадцатый праздник добрососедства и дружбы, который 27 мая провело литовское благотворительное общество людей с нарушением интеллекта Viltis («Надежда»). Текст гимна «Mes irgi galime mylėti» («Мы тоже можем любить») отражает философию самой организации: понимание и любовь ко всем вне зависимости от наших различий. дальше »

BS/2 и ASHBURN International примут участие в ПЛАС-Форуме в Ташкенте

Международный форум «Банки и ритейл: Цифровая трансформация и взаимодействие» пройдет в Ташкенте (Узбекистан) 1 июня 2021 года. Мероприятие организует медиагруппа ПЛАС при поддержке Центробанка Узбекистана. дальше »

Партнерство Teltonika Networks и BS/2: новые горизонты развития и комплекс услуг

Компания BS/2 заключила договор о стратегическом партнерстве с поставщиком индустриального сетевого оборудования Teltonika Networks. дальше »