Описать законодательную базу. Определить группы мер по охране конфиденциальных сведений персональных данных:
Организационно-юридические — разработка нормативно-правовых документов в каждой конкретной организации. Во всех компаниях должен быть регламент обращения с важными данными. За сохранностью коммерческой тайны следят ФСБ и ФСТЭК, персональных данных — Роскомнадзор. Однако контроль внутри предприятий тоже необходим.
Инженерно-технические — меры, направленные на внедрение эффективных инструментов, предотвращающих искажение, копирование и незаконную передачу информации. К техническим средствам обеспечения безопасности данных относятся: межсетевые экраны, антивирусное ПО, фильтры, криптографические механизмы, системы управления доступом и тд. Также к этой группе можно причислить физическое оснащение офиса: сигнализации, видеонаблюдение, турникеты, виброакустические глушители.
Морально-этические — усилия, направленные на внедрение правил информационной безопасности и обучение сотрудников. К сожалению, некоторые работники беспечно относятся к вопросам хранения сведений в тайне, а кто-то намеренно распространяет конфиденциальные данные. Поэтому все чаще практикуется подписание документа о неразглашении и оптимизированное управление привилегированным доступом.
Презентация на 15 листах.