В отличие от средств, меры информационной безопасности — это совокупность действий и правил, которые определяют, как именно используется защита.
Основные группы мер:- Технические меры
Реализуются с помощью средств защиты:
- настройка сетевых экранов;
- шифрование данных;
- резервное копирование;
- мониторинг событий безопасности (SIEM).
2. Организационные меры
Определяют поведение сотрудников:
- политики ИБ;
- регламенты доступа;
- инструкции по работе с данными;
- обучение персонала.
3. Правовые мерыЗакрепляют ответственность:
- договоры о неразглашении;
- внутренние приказы;
- соответствие законодательству.
На практике эффективность ИБ достигается только при одновременном применении всех трех групп.
«Телеком биржа» выстраивает меры информационной безопасности комплексно, чтобы техника, процессы и ответственность дополняли друг друга.