 |









|
 |
 |

Тренинги против утечек

В 2009 году суммарный ущерб от информационных утечек в США существенно возрос, констатирует ежегодный аналитический отчет Ponemon Institute. Урон, наносимый компаниям, обычно выше, чем они ожидают, говорится в отчете. Например, судебные издержки вообще невозможно заранее просчитать.
Исследователи обработали данные о 45 американских компаниях, изучив попутно методы защиты, которые организации берут на вооружение. Они больше внимания уделяют обучению служащих, утверждают авторы доклада. Это сравнительно недорогой, но достаточно эффективный путь борьбы с утечками, говорит Майк Спинней, старший аналитик Ponemon Institute.
Обучением служащих занимают 67% опрошенных компаний. 8%, кроме того, выпускают специальные письменные инструкции, 58% также применяют шифрование, 49% - современные технологии доступа к информации.
Обучающие программы наиболее эффективны тогда, когда особое, повышенное внимание уделяется защите ноутбуков и других мобильных носителей информации. Именно последние составляют 36% всех выявленных в ходе исследования утечек.
Организации помечают специальными знаками служебные ноутбуки, чтобы их случайно не перепутали в аэропортах и других публичных местах. Как показывает статистика, если содержимое ноутбуков зашифровано, то в случае утери или кражи утечки не происходит.
В ходе тренингов служащим разъясняется, как информационные утечки могут негативно отразиться на их зарплате, бонусах. В 2006 году произошла пропажа служебного ноутбука в организации ветеранов (U.S. Veterans Administration). Кроме штрафов, которыми были наказаны виновные, организация была вынуждена выплатить 30 миллионов долларов компенсации ветеранам, чьи данные были украдены. После случившегося там были предприняты драконовские меры защиты, включая запрет на использование купленных на рынке флэшек (разрешение только на выпущенные правительством США, особо закодированные гаджеты), резкое ограничение допуска сотрудников в компьютерную сеть, использование исключительно лицензионного программного обеспечения. В дополнение к этому стали проводиться тренинги для сотрудников. По словам Чарльза Гефарда, директор IT отдела, «главное изменение, которое произошло – это ментальное изменение, изменение в мозгах».

|