Сотрудники работают из дома? Пересмотрите политику информационной безопасности компании

Опубликовано: 19 марта 2020 г., четверг

В связи с введением в Литве карантина из-за угрозы распространения коронавируса (COVID-19) правительство рекомендовало компаниям перевести сотрудников на дистанционный режим труда. Удаленная работа имеет множество преимуществ, но в то же время поднимает немало вопросов, особенно в сфере информационной безопасности. Готов ли к этому бизнес, ведь утечка данных может привести к серьезным финансовым и репутационным потерям?  

Андрюс Кяуне, специалист по оценке рисков информационной безопасности компании Penkių kontinentų komunikacijų centras, предоставляющей комплекс аутсорсинговых IT-услуг ProfIT, говорит, что все зависит от политики информационной безопасности каждой конкретной организации.

«Руководители компаний, прежде чем перевести сотрудников на удаленный режим, должны им объяснить, что информационная безопасность в условиях дистанционной работы состоит из трех компонентов: регламента, технических возможностей и осведомленности о безопасности. Это взаимосвязанные звенья одной цепи. Надежность всей цепи зависит от надежности ее самого слабого звена», — говорит Андрюс Кяуне.

Проще всего организовать работу вне офиса тем компаниям, которые пользуются облачными услугами.  В этом случае вся информация хранится на виртуальном сервере (облаке) и при наличии Интернета может быть доступна в любое время суток из любого места планеты.

Если компания хранит информацию на корпоративном сервере и имеет строгую политику контроля доступа, перевести сотрудников на удаленный режим работы непросто. Нужно обеспечить работников необходимыми средствами технического оснащения.

Разработка стратегии перевода компании на дистанционный режим труда должна начинаться с анализа политики информационной безопасности и оценки рисков.

Оценка рисков информационной безопасности состоит из проверки следующих компонентов:

  • оборудования, используемого для работы (компьютер, планшет и т.д.);
  • информационной системы для хранения и обработки данных;
  • технологий для обеспечения связи и безопасности (VPN, межсетевой экран, двухуровневая аутентификация), которые идентифицируют пользователей или осуществляют контроль доступа к информации;
  • документации с описанием политики информационной безопасности, подразумевающей комплекс мер, правил и принципов, которыми в своей повседневной практике руководствуются сотрудники предприятия в целях защиты информационных ресурсов.

При анализе важно учитывать три важных свойства, которые стали прочным фундаментом информационной безопасности:

  1. целостность информации (устойчивость к случайному или преднамеренному разрушению, несанкционированному изменению);
  2. конфиденциальность (предотвращение раскрытия информации неавторизованными пользователями);
  3. доступность (гарантия получения требуемой информации пользователем).

Оценка рисков позволяет сделать функционирование информационных систем экономически эффективным, актуальным и способным реагировать на угрозы. Может показаться, что в чрезвычайной ситуации уже поздно заботиться об информационной безопасности, однако аудит может быть проведен даже в режиме карантина, так как для его осуществления нет необходимости в прямом контакте с клиентами. Результаты анализа рисков информационной безопасности можно обсудить в режиме видеоконференции.

Специалисты ProfIT предоставляют комплексные услуги по оценке рисков информационной безопасности, операционный и технологический аудит, подготовка политики информационной безопасности, обучение персонала и т.д.

Источник: Penki kontinentai
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Популярные статьи

Penkių kontinentų komunikacijų centras на конференции LOGIN 2014: в ногу с ИТ-инновациями

10-11 апреля этого года в выставочном центре Litexpo состоится восьмая конференция LOGIN 2014. В ходе мероприятия, которое ежегодно собирает более 3 тысяч поклонников новейших технологий, примет участие и компания Penkių kontinentų komunikacijų centras. Компания представит внима... подробнее »

Актуальное в условиях пандемии решение для дезинфекции

Всему миру предстоит научиться жить с коронавирусом, сохраняя общество открытым и принимая все возможные меры предосторожности. По мере распространения COVID-19 потребители и торгово-сервисные предприятия начали активно использовать безналичные расчеты. Как же быть, если для подтверждения платежа на терминале нужно ввести PIN-код? дальше »

Сертификат PCI PIN гарантирует безопасность обслуживания платежных карт

Компания ASHBURN International, входящая в группу предприятий Penki kontinentai, успешно завершила аудит на соответствие требованиям PCI PIN Security operations. Выданный сертификат позволяет вести обслуживание платежных карт с использованием метода аутентификации PIN-online. дальше »

«Серебро» от EcoVadis – знак качества BS/2

Компания Penkių kontinentų bankinės technologijos (BS/2), входящая в группу Penki kontinentai, получила серебряный статус ведущего международного агентства EcoVadis в знак признания эффективных методов работы в области корпоративной социальной ответственности. Рейтинг демонстрирует соответствие деятельности BS/2 высоким международным стандартам в области устойчивого развития. дальше »

Синергия ASHBURN International и E21 PARTNERS

Компания ASHBURN International, входящая в группу предприятий Penki kontinentai, заключила партнерское соглашение с международным холдингом E21 PARTNERS. дальше »

Революция Cash Management.iQ. BS/2 завершила реплатформинг системы оптимизации наличного денежного обращения

В течение последнего года компания BS/2 активно занимается переводом своих программных продуктов на современный ИТ-стек. Целями реплатформинга решений семейства .iQ являются повышение производительности и стабильности работы систем, безопасности хранения и обработки чувствительных данных банковских организаций, а также повышение удобства пользования системами. дальше »

Банковские решения BS/2 прославляют Литву уже более 20 лет

24 апреля литовской компании Penkių kontinentų bankinės technologijos (BS/2) официально исполнилось 20 лет. Однако свою деятельность в сфере банковских технологий группа Penki kontinentai, которой принадлежит компания, начала значительно раньше. дальше »

От чего зависит скорость Интернета?

В последнее время скорость Интернета стала одним из ключевых факторов при выборе провайдера. Дистанционное обучение, удаленная работа и другие виды деятельности, осуществляемые посредством видеоконференцсвязи, требуют стабильного и высокоскоростного Интернета. В условиях ограниченного личного общения видеозвонки становятся единственной возможностью увидеться с родителями или друзьями. Что уж говорить о важности скорости Интернета для компьютерных онлайн-игр или IP-телевидения! дальше »

BS/2 примет участиев 12-м Международном ПЛАС-Форуме в Москве

Компания BS/2 примет участие в 12-м Международном ПЛАС-Форуме «Банковское самообслуживание, ритейл и НДО 2021», который пройдет 26-27 апреля 2021 года в Москве. дальше »

В Мали начали защищать банкоматы с помощью решения ATMeye.iQ

BS/2 совместно с региональным партнером начала поставку решения ATMeye.iQ в Мали, поддерживая инициативу местных финансовых организаций по оптимизации канала банковского самообслуживания. дальше »

Новая бизнес-реальность — виртуальные мероприятия

В период пандемии многие компании перешли в режим удалённой работы. Организаторы международных конференций тоже изменили формат проведения мероприятий на дистанционный. дальше »