Продолжаю публиковать некоторые свои комментарии по информационным и правовым вопросам сервиса Яндекс.Знатоки:
***
Защита компьютера от несанкционированного доступа к данным (НСД) является комплексом действий по настройке аппаратной и программной части компьютерной системы (КС).
Для разработки индивидуальной политики информационной безопасности и совершения всех необходимых действий по её внедрению, нужно обращаться к сертифицированным специалистам в этой области.
Приведу, в качестве примера, некоторые вопросы, на которых нужно акцентировать внимание при обсуждении плана действий по защите от НСД:
- соблюдение элементарных правил безопасности при работе за компьютером - контроль доступа лиц к компьютеру, организация учётных политик разрешений, проверка ограничения доступа к паролям, персональным ссылкам и другой идентифицирующей информации, соблюдение правил безопасности при работе в интернете и с платёжными системами в частности;
- настройка криптографической защиты данных на компьютере - проще говоря, шифрование файлов средствами криптографической защиты информации (СКЗИ);
- грамотное составление политики безопасности работы приложений - контроль запуска приложений, правила запрета/разрешения на установку новых программ, парольная защита важных файлов при их чтении/редактировании в приложениях;
- настройка сетевого фильтра исходящих/входящих запросов - программа типа файервол должна быть установлена и настроена специалистами по сетевой безопасности;
- антивирусная система защиты - подразумевается сканирование сетевых потоков данных в режиме реального времени;
- настройка безопасности устройств организации доступа к сети интернет - мобильные устройства связи и модемы, wi-fi роутеры и роутеры выделенных линий домашнего интернета;
- правильная политика настройки запрета/разрешения на передачу персональных данных пользователя программами браузерами - использование правил блокировки запросов данных cookies и другой информации о поведении пользователя на сайтах, предпочтительное использование защищённых протоколов передачи данных в интернете.
Вот, некоторые вопросы, из большого перечня основных мер по настройке политики безопасности данных при работе за компьютером.
***
Подробнее о правовых мерах защиты компьютерной информации и персональных данных можно почитать на канале "ИНФОРМАЦИОННОЕ ПРАВО в обществе", например, в статье "Расследование несанкционированного доступа к данным".
автор публикации: юрист Демешин С.В.