независимая экспертиза экспертов. Это тонкая
Единственное средство их выявления — независимая экспертиза экспертов. Это тонкая и очень дорогая, но концептуально необходимая работа.
Во-вторых, «разведчики» могут появиться в налоговой инспекции и банке. Наиболее действенным средством обнаружения интереса к значимой информации организации является «содержание» в этих местах своих контрразведчиков, в лице налогового инспектора и операционалистки.
В-третьих, они «обитают» в системе аудита и могут всегда, а главное, неожиданно прийти с «проверкой». Не следует жалеть денег на поиск и подготовку «собственного» аудитора, обладающего лицензиями Минфина РФ на проведение аудита и финансового консультирования.
«Собственный» аудитор и финансовый консультант для любой крупной организации — стратегически важная фигура. То же самое относится к юристу (адвокату) фирмы. Если организация хочет сохранить свою стратегическую информацию, она не должна консультироваться с экспертами из сторонних, чужих (особенно, официальных) заведений.
Достаточно уязвимыми с точки зрения съема информации являются компьютеры фирмы и сети передачи данных (как внутренние, локальные, так и глобальные).
Работы по защите компьютеров и имеющейся в них информации проводились практически с момента их появления. Основа экономической инфраструктуры развитой страны, начиная с энергоснабжения и кончая банковскими структурами, опирается на компьютерные и телекоммуникационные сети. Они становятся все более уязвимыми и нуждаются в специальной защите.
До недавнего времени цели защиты информации достигались в основном за счет реализации принципа «максимальной секретности», в соответствии с которым доступ ко многим видам информации не всегда обоснованно был ограничен. В то же время не существовало каких-либо положений, определяющих защиту информационных прав граждан, конфиденциальности личной информации.
Решить проблему надежной защиты программных средств от внешнего воздействия можно только при создании безопасных информационных технологий для разработки программного обеспечения, включая проектирование, языки программирования, технологии испытания и тиражирования программных продуктов.
Содержание Назад Вперед