Política de seguridad de la información y los principios de su organización

Noticias y Sociedad

En el mundo moderno, la noción de "política"seguridad de la información "puede interpretarse tanto en sentido amplio como estricto. En cuanto al primer significado, más amplio, denota un sistema integrado de decisiones que son tomadas por alguna organización, documentadas formalmente y destinadas a garantizar la seguridad de la empresa. En el sentido estricto, este concepto es un documento de importancia local, que especifica los requisitos de seguridad, el sistema de medidas, la responsabilidad de los empleados y el mecanismo de control.

Política de seguridad de la información integradaes una garantía de funcionamiento estable de cualquier empresa. Su versatilidad radica en la consideración y el equilibrio del grado de protección, así como en el desarrollo de las medidas correctas y el sistema de control en caso de infracciones.

Todos los métodos de organización juegan un papel importante encreando un esquema confiable para proteger la información, porque el uso ilegal de la información es el resultado de actos maliciosos, negligencia del personal y no mal funcionamiento técnico. Para lograr un buen resultado, necesitamos una interacción compleja de medidas organizativas, legales y técnicas que excluyan todas las penetraciones no autorizadas en el sistema.

La seguridad de la información es garantía de un funcionamiento silencioso de la empresa y su desarrollo estable. Sin embargo, la base para construir un sistema de defensa cualitativo deberían ser las respuestas a tales preguntas:

  1. ¿Qué es el sistema de datos y qué grado de protección se requiere?

  2. ¿Quién puede infligir daños a la empresa al interrumpir el funcionamiento del sistema de información y quién puede utilizar la información obtenida?

  3. ¿Cómo se puede minimizar ese riesgo sin perturbar el trabajo bien coordinado de la organización?

El concepto de seguridad de la información, talmanera, debe desarrollarse personalmente para una empresa en particular y de acuerdo con sus intereses. El papel principal en sus características cualitativas se juega mediante medidas organizativas, que incluyen:

  1. Organización de un sistema establecido de modo de acceso. Esto se hace para excluir la entrada secreta y no autorizada en el territorio de la empresa por parte de personas no autorizadas, así como el control sobre la estancia del personal de la organización en la sala y el momento de su partida.

  2. Trabaja con empleados Su esencia consiste en la organización de la interacción con el personal, la selección del personal. Es aún más importante familiarizarse con ellos, preparar y enseñar las reglas de trabajo con información, para que los empleados conozcan el alcance de su secreto.

  3. La política de seguridad de la información también prevé el uso estructurado de medios técnicos destinados a la acumulación, recopilación y almacenamiento de información de mayor confidencialidad.

  4. Llevar a cabo trabajos dirigidos a controlar al personal en términos de usar información secreta y desarrollar medidas que deberían protegerla.

El costo de tal política no debe exceder la cantidad de daño potencial que resultará de su pérdida.

La política de seguridad de la información deberíaprestar mucha atención al procesamiento de la información por sistemas automatizados: computadoras que funcionan independientemente y redes locales. Es necesario determinar correctamente el grado de protección necesario para los servidores, puertas de enlace, así como las reglas para el uso de medios extraíbles.

La política de seguridad de la información y sula eficiencia depende en gran medida de la cantidad de reclamos que la empresa haga, lo que puede reducir el grado de riesgo al valor deseado.