Эксперты InfoWatch определили, что лидерами по умышленным утечкам информации являются телекоммуникационные и IT-компании, промышленные и транспортные предприятия. По последним исследованиям, процент утечек в промышленности составил 60,7 %. В таких условиях компании обязаны уделять повышенное внимание защите информации.
Комплексная безопасность инфраструктуры промышленного предприятия имеет определенную специфику. Различные внутренние и внешние факторы могут представлять угрозу для технологических процессов. К внешним факторам, например, относятся природные катаклизмы и аварии, а также террористические и хакерские атаки, которые осуществляются с целью завладеть конфиденциальной информацией компании. Внутренние факторы — это мошенничества со стороны сотрудников предприятия, которые намеренно передают или продают информацию третьим лицам или же делают это по неосторожности, случайно нарушив регламенты. По данным «Лаборатории Касперского», 52 % юридических лиц по всему миру считают собственных сотрудников главной угрозой для системы корпоративной безопасности. В зависимости от характера угроз формируются соответствующие методы защиты данных.
Лидерами по умышленным утечкам информации являются телекоммуникационные и IT-компании, промышленные и транспортные предприятия. По последним исследованиям, процент утечек в промышленности составил 60,7 %.
Уровни и методы контроля за периметром информационной безопасности предприятия можно разделить на несколько типов.
Нормативно-технический
На этом уровне компания разрабатывает стандарты, методологические материалы и другие документы, которые регламентируют, каким образом будет обеспечиваться информационная безопасность. В решении этих задач предприятиям важно опираться на международный опыт и нормативную базу.
Организационный
Этот уровень мер подразумевает построение внутренней политики обеспечения ИБ, которая определяет стратегию, средства и ресурсы, выделяемые организацией на обеспечение безопасности. Она формируется на основе анализа рисков, которые в данный момент угрожают информационной системе предприятия. Например, к организационным мерам можно отнести: