По всем вопросам звоните:

+7 495 274-22-22

Как промышленному предприятию снизить риск утечки информации

Кристина Анохина руководитель проектов по информационной безопасности компании BPS

Для оптимизации своей работы промышленные предприятия все чаще используют информационные и коммуникационные технологии, которые эволюционируют по мере цифровизации бизнес-процессов вместе. Вычислительные системы и сети также постоянно усложняются, что стимулирует компании формировать новые подходы к обеспечению информационной безопасности (ИБ). Расширение ИТ-инфраструктуры влечет за собой совершенствование методов защиты данных, но одновременно с этим усложняются и мошеннические схемы. Автор статьи рассказывает о том, как промышленные предприятия могут снизить риски утечки информации и с помощью каких методов можно противостоять внешним и внутренним угрозам.

Эксперты InfoWatch определили, что лидерами по умышленным утечкам информации являются телекоммуникационные и IT-компании, промышленные и транспортные предприятия. По последним исследованиям, процент утечек в промышленности составил 60,7 %. В таких условиях компании обязаны уделять повышенное внимание защите информации.

Комплексная безопасность инфраструктуры промышленного предприятия имеет определенную специфику. Различные внутренние и внешние факторы могут представлять угрозу для технологических процессов. К внешним факторам, например, относятся природные катаклизмы и аварии, а также террористические и хакерские атаки, которые осуществляются с целью завладеть конфиденциальной информацией компании. Внутренние факторы — это мошенничества со стороны сотрудников предприятия, которые намеренно передают или продают информацию третьим лицам или же делают это по неосторожности, случайно нарушив регламенты. По данным «Лаборатории Касперского», 52 % юридических лиц по всему миру считают собственных сотрудников главной угрозой для системы корпоративной безопасности. В зависимости от характера угроз формируются соответствующие методы защиты данных.

Лидерами по умышленным утечкам информации являются телекоммуникационные и IT-компании, промышленные и транспортные предприятия. По последним исследованиям, процент утечек в промышленности составил 60,7 %.

Уровни и методы контроля за периметром информационной безопасности предприятия можно разделить на несколько типов.

Нормативно-технический

На этом уровне компания разрабатывает стандарты, методологические материалы и другие документы, которые регламентируют, каким образом будет обеспечиваться информационная безопасность. В решении этих задач предприятиям важно опираться на международный опыт и нормативную базу.

Организационный

Этот уровень мер подразумевает построение внутренней политики обеспечения ИБ, которая определяет стратегию, средства и ресурсы, выделяемые организацией на обеспечение безопасности. Она формируется на основе анализа рисков, которые в данный момент угрожают информационной системе предприятия. Например, к организационным мерам можно отнести:

Для Цитирования:
Кристина Анохина, Как промышленному предприятию снизить риск утечки информации. Генеральный директор. Управление промышленным предприятием. 2020;8.
Полная версия статьи доступна подписчикам журнала