27.09.2013 Невидимая безопасность Когда речь заходит о безопасности предприятия, первое, что приходит на ум - это служба охраны, замки и двери. Но все более актуальным становится для компаний защита информации. В чем проблема, если уже стоит антивирусное обеспечение? Для чего проводить аудит информационной безопасности? Тот, кто занимался созданием клиентской базы для предприятия, понимает истинную цену такой информации. Бесконечные «холодные» звонки, огромное количество встреч «мы подумаем», и, наконец, список людей, по-настоящему заинтересованных в услугах и продукте, готовые сотрудничать и платить деньги. В таком ключе защита информации от утечки без преувеличения становится жизненно важной. Меры безопасности Все смотрели фильмы и знают, что для сохранности важных данных нужно защитить компьютеры серьезным специальным программным обеспечением, защититься от взлома по внутренней сети Wi-Fi, иметь хороших администраторов, способных противостоять атаке извне. В реальности этому есть место, но это только одна часть правды. Вспомните ситуацию, когда в супермаркете вы не можете сделать покупку, потому что все кассы не работают. Есть товар, есть деньги, желание купить, но предприятие не работает из-за отсутствия программного обеспечения. Не менее важна и защита рабочего места с системой «клиент-банк» - она направлена на то, чтобы каждый сотрудник мог спокойно выполнять свою работу, не думая о конфиденциальности. А потому под категорию информационная безопасность входит не только защита, но и обеспечение бесперебойной работы предприятия. Важно создать комплекс мер, который позволит продуктивно и безопасно работать. Чтобы определить, какие именно меры нужны, важно провести аудит таких опасностей, который предлагают, скажем, http://efsol.ru/bp/it_sec.html. В результате вы получаете два списка – список проблем и уязвимостей, а также список решений этих проблем программными и другими средствами. А дальше принимайте решение, самим следовать рекомендациям или же доверить организацию системы команде профессионалов. Защита 1С Особого внимания заслуживает информационная безопасность 1C, которой пользуется большинство компаний на постсоветском просторе. Разработчики этого замечательного ПО немного внимания уделили сохранности данных. В саму программу встроена возможность использования сторонних модулей. Такие модули могут быть «безобидными» и лишь воровать рабочее время персонала (просмотр фильмов, серф по Интернету и т. п.), но могут и передавать важные данные по Сети. Комплекс мер по безопасности позволить безопасно и плодотворно работать. |