Подписаться
Курс ЦБ на 16.05
73,12
85,18
Деловой квартал/Справочник/Разработчики ПО/Цикл статей: Информационная безопасность в компании

Цикл статей: Информационная безопасность в компании

Этим материалом мы начинаем небольшую тематическую серию статей, касающуюся вопросов обеспечения информационной безопасности в организации и на предприятии.

Тема первой статьи: «Информационная безопасность: что защищать»?

В этой статье мне хотелось бы поговорить о том, что нужно защищать в организации и на предприятии и нужно ли?

Наша сегодняшняя жизнь окружена информацией и информационными потоками: мы получаем зарплату не деньгами, а цифрами на наших карточках и счетах, этими же цифрами мы расплачиваемся в магазинах, берем кредиты, общаемся и совершаем многие другие действия. Наш век – век прорыва информационных технологий, время гаджетов, скорости получения и реагирования на ту или иную информацию. Тезис: «Кто владеет информацией, тот владеет миром», - сегодня актуален с поправкой: «кто первый получил информацию и отреагировал, тот владеет ситуацией». Все это касается не только нашей обыденной жизни, но и деятельности тех организаций, где мы работаем.

Взять, к примеру, бухгалтерию, давно уже вышли из употребления кассы и сейфы, где раньше мы хранили деньги, счета выставляются в электронном виде и закрывающими документами многие обмениваются в электронном виде, и я не говорю уж о такой сфере деятельности как отчетность в государственные органы. В компании, где я работаю, обслуживаются десятки тысяч абонентов, которые сдают отчетность в электронном виде, даже собственноручная подпись теперь стала электронной. И это удобно, это норма сегодняшней жизни.

К чему я веду? Да к тому, что сегодня нам нужно защищать не кассы и сейфы, а цифры. И цифры не на бумаге, а в электронном виде. Мы создаем, обрабатываем и передаем информацию, поэтому ее нам и нужно защищать. Резонный вопрос: от кого и какую? Начнем с его второй части.

Информация в нашем государстве (я буду ссылаться на нормативные акты Российской Федерации) делится на общедоступную информацию и информацию, доступ к которой ограничен федеральными законами (так называемую, информацию ограниченного доступа). Такое разграничение принято в Федеральном законе от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации». То есть какая-то информация может быть и должна быть доступна всем, а какая-то только тем, кому можно. В свою очередь, есть деление на:

1) информацию, свободно распространяемую;

2) информацию, предоставляемую по соглашению лиц, участвующих в соответствующих отношениях;

3) информацию, которая в соответствии с федеральными законами подлежит предоставлению или распространению;

4) информацию, распространение которой в Российской Федерации ограничивается или запрещается.

 

Все мы: и физические и юридические лица являемся обладателями очень разных типов информации: сведениями о нас самих – персональными данными, информацией о состоянии здоровья – медицинская тайна, условия заключенного договора между поставщиком и покупателем – коммерческая тайна и т.д.

Рассмотрим организацию, какая информация может обрабатываться в рамках ее деятельности?

Во-первых, это сведения о сотрудниках, то есть все, что хранится в личном деле и в информационной системе бухгалтерии: трудовая книжка, табель, приказы, ведомость на зарплату, копии различных документов и так далее.

Во-вторых, это информация о клиентах – физических лицах, если таковые имеются у организации в силу специфики ее деятельности: фамилия, имя, отчество, контактные данные, возможно, адрес проживания и тому подобное.

Эти сведения относятся к персональным данным граждан и, согласно Федеральному закону от 27.07.2006 N 152-ФЗ «О персональных данных», организация, которая обрабатывает эти сведения, должна принимать меры по их защите.

В-третьих, информация коммерческого характера: бюджеты организации до утверждения, условия заключаемых договоров, агентское вознаграждение, планы развития и так далее. Это коммерческая тайна, стоит ли говорить, что такие сведения являются очень критичными и никому не хотелось бы, чтобы этой информацией владели конкуренты?

В-четвертых, информация о новых разработках, так называемые ноу-хау. Это в большей степени относится к производству, но и новые схемы в работе с клиентами тоже являются критичной информацией, которая требует защита.

В предложенном мною списке представлено четыре типа различной информации в разрезе типовой организации, а если вы работаете в медицинской, банковской, страховой или сфере связи? Перечень очень большой.

В следующей статье мы будем рассматривать ответ на вопрос: от кого и как защищать нашу информацию?

 

Автор: Эльмира Гатиятуллина,

заместитель генерального директора

по информационной безопасности, ГК "Такснет"

 

Новости

Бывший топ-менеджер ГК «Инвитро» запустила сеть премиальных клиник для животныхБывший топ-менеджер ГК «Инвитро» запустила сеть премиальных клиник для животных
Цены вырастут, качество упадет: ритейл и общепит против закона в поддержку российских вин
В 2025 г. в России было продано 140-160 тыс. отечественных ноутбуков, это всего 5,5% рынка
До 15% микропредприятий могут закрыться в 2026 г., причина — дорогие кредиты
Новым омбудсменом РФ назначена депутат из Челябинской области
Госдума разрешила участникам СВО и их семьям не гасить просроченные кредиты
3/4 крупнейших промышленных компаний России ухудшили финансовое состояние

Бизнес

Конкурентная разведка: что это и зачем она бизнесуКонкурентная разведка: что это и зачем она бизнесу
«Легких времен не бывает. Промышленникам важно сохранять адаптивность и оптимизм»
Фондирование лизинга: осторожный оптимизм, облигации вверх, цифровые активы в игре
Как ВМП создает экосистему ЛКМ полного цикла — от разработки материала до его нанесения
Рук не хватает, пугают цены и Трамп. Как российские компании «борются с макроэкономикой»
Инвестиционный портфель-2026: какие инструменты могут принести прибыль
Собираетесь масштабировать производство: вам точно нужны знания об объеме и емкости рынка?

Свое дело

Рестораторы: уходим от поставщиков, формируем собственный пул фермеров и собирателейРестораторы: уходим от поставщиков, формируем собственный пул фермеров и собирателей
Реабилитация детей с аутизмом все больше отдается на откуп бизнесу. Как им помогают?
Чтобы создать качественный матрас, надо с ним переспать. Новинки «мягкого» бизнеса
На Урале показали, как создают современные БПЛА
«Вернувшись из-за рубежа я понял: российские разработки ничем не уступают зарубежным»
Бизнес чистой воды: уральская компания подняла прибыль на 126% и нашла инвесторов на бирже
Никогда не брали кредитов и не были в убытке: история семейной компании «НАПОР»

Качество жизни

«Все в минусах, кроме ВПК и фармы». Наталья Зубаревич о ситуации в экономике РФ«Все в минусах, кроме ВПК и фармы». Наталья Зубаревич о ситуации в экономике РФ
Куда, кроме Турции и Дубая? Рассказываем, как улететь в самые красивые точки земного шара
Что делать, если ваш тур или рейс отменили? Пошаговая инструкция
Гибридный кроссовер EXLANTIX ET переиграл европейцев? ОБЗОР
Доходность недвижимости в Крыму достигает 40%: почему растет интерес инвесторов
Опасно, но интересно. Экстремальные ситуации в путешествиях: когда риск оправдан?
Альтернатива банку: какому бизнесу реально получить заем на инвестиционной платформе

Мнения

Прогнозы vs реальность: кто из спикеров ФИНМАРКЕТА-2025 оказался прав?Прогнозы vs реальность: кто из спикеров ФИНМАРКЕТА-2025 оказался прав?
Экономия 3 копеек оборачивается убытками в 3 рубля — эксперты о цене дешевых решений в HR
«Умные люди не разобрались» — основатель 2ГИС о сделке со Сбером и переговорах с Яндексом
Владимир Назаров: как попадать в ответы нейросетей и привлекать клиентов без рекламы
Как возместить ущерб, если имущество пострадало от атаки БПЛА ― Иван Косьмин
Бизнес должен помогать государству, а не наоборот. Андрей Бриль об инвестиционном кризисе
«Чем шире навыки, тем лучше» — это иллюзия. Продолжение дискуссии о кадрах на DK.RU

ВИКИ — биографии персон и справки о компаниях

Банк союз в Казани
ЛИНК в Казани
Центр оценки в Казани
Росэнергобанк в Казани
Инвестторгбанк в Казани
КБ Восточный в Казани
МоскомПриватБанк в Казани
Шифер.рф в Казани
Нота-банк в Казани
Альянс Франсез в Казани
Смотрите также в рубрике «Разработчики ПО»
Наверх
Чтобы пользоваться всеми сервисами сайта, необходимо авторизоваться или пройти регистрацию.
Вы можете войти через форму авторизации зарегистрироваться
Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
  • Укажите ваше имя
  • Укажите вашу фамилию
  • Укажите E-mail, мы вышлем запрос подтверждения
  • Не менее 8 символов
Если вы не хотите вводить пароль, система автоматически сгенерирует его и вышлет на указанный e-mail.
Я принимаю условия Пользовательского соглашения и даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности.Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
Вы можете войти через форму авторизации
Самое важное о бизнесе.