Внутренние враги всегда опаснее внешних. Недочёты и упущения в политике технической безопасности могут принести больше ущерба, чем команда опытных хакеров. Специалисты проанализировали причины инцидентов в области защиты ИС, что около трети происшествий в сфере информационной безопасности было вызвано не внешним воздействием, а недосмотром и халатностью самих сотрудников или руководителей. Этот фактор обязательно нужно учитывать при подготовке к оформлению лицензии ФСТЭК ТЗКИ. Мы выделили наиболее частые ошибки.
Уязвимые принтеры
В первую очередь при проектировании защиты информационной системы все стремятся защитить компьютеры и забывают о принтерах и сканерах — а ведь это те же электронные устройства, включённые в корпоративную сеть, и срок их эксплуатации весьма долог. За это время в их памяти успевают накопиться данные о множестве распечатанных конфиденциальных документов. Если вы не хотите, чтобы эта информация попали в чужие руки, память принтера необходимо периодически чистить.
Кроме того, принтерам, как и любым другим электронным устройствам, необходимо обновлять прошивку — иначе они станут желанным «окном» для хакера, который сможет подключиться к ним и получить копию любого нужного документа.
Получение лицензии ФСТЭК
Поможем получить или переоформить лицензию ФСТЭК в любом регионе России от 45 суток — без ошибок, отказов и лишних затрат. Работы по ТЗКИ, СЗКИ, защите гостайны и аудиту систем безопасности.
Лицензия ФСТЭК →Запрещённые сервисы и приложения
Разумеется, ваша служба информбезопасности уже уведомила сотрудников, что такими-то приложениями и сервисами пользоваться не рекомендуется, так как они могут скомпрометировать конфиденциальные сведения. Но уверены ли вы, что все ваши сотрудники следуют этим рекомендациям? Проведите мониторинг активности корпоративной сети, установите, чем пользуются ваши сотрудники и не может ли их любимый облачный сервис привести к утечке важных данных. Доступ опасным приложением следует немедленно запретить с помощью файервола или прокси.
Однако не следует ограничиваться одними запретами. Если какое-либо приложение, запрещённое к использованию внутри компании, даёт вашим сотрудникам что-то нужное или полезное — придумайте, как дать им то же самое разрешёнными средствами: так вы добьётесь лояльности работников и предотвратите возможные угрозы безопасности в дальнейшем.
Корпоративные телефоны
Нет нужды пояснять, что это — самая уязвимая точка внутренней информационной безопасности. Если ваш сотрудник потеряет корпоративный телефон, а злоумышленник его обнаружит, вам может грозить нешуточная опасность. В идеале такие телефоны должны быть зашифрованы, а доступ к внутренним данным с них должен осуществляться только через VPN. Кроме того, IT-отделу следует доверить удалённый контроль над этими телефонами, чтобы вовремя находить уязвимости и исключать установку несанкционированных приложений, а в случае потери или кражи телефона сразу его заблокировать.
Чтобы узнать о других возможных угрозах информационной безопасности, позвоните нашему специалисту по лицензированию ФСТЭК. Консультация бесплатна.

