1. Техническая сфераВключает:
- средства защиты (Firewall, IDS/IPS, DLP);
- криптографию;
- контроль доступа;
- резервное копирование.
Именно здесь реализуются практические механизмы защиты.
2. Организационная сфераЭто регламенты и процессы:
- политики ИБ;
- инструкции для сотрудников;
- разграничение ответственности;
- обучение персонала.
Без организационных мер техническая защита не работает.
3. Правовая сфераВключает:
- соблюдение законов (152-ФЗ, GDPR);
- договорные обязательства;
- ответственность за нарушения.
В проектах «Телеком биржа» информационная безопасность рассматривается сразу во всех сферах, что позволяет избежать перекосов, когда есть техника, но нет процессов.