Як же захистити конфіденційну та комерційну інформацію? Для захисту підприємницької інформації від різних посягань злочинців і конкурентів використовуються як фізичні, юридичні, так і спеціальні особливі заходи, а в необхідних випадках їх комплексне застосування. Зупинимося на фізичний захист інформації. Процес захисту не може обмежуватися разовими заходами, він повинен бути безперервним і керованим.
Фізичні заходи захисту застосовуються в комплексі з адміністративними заходами. До них відносяться: організація на належному рівні режиму конфіденційності, пропускного та внутрішнього режимів, створення в рамках підприємства служби безпеки, оптимізація набору, навчання та інструктажу персоналу.
Фізичні засоби захисту інформації
Фізичні засоби захисту інформації призначені для забезпечення охорони території об’єктів ззовні, для захисту всіх компонентів автоматизованої інформаційної та інших систем підприємства і зазвичай реалізуються у вигляді незалежних пристроїв і систем.
Поряд з традиційними і звичними механічними системами захисту є універсальні автоматизовані електронні системи фізичного захисту, які призначені для забезпечення охорони території об’єкта, приміщень, а так само для організації пропускного режиму, відеоспостереження, системи пожежної сигналізації і т.д.
Для охорони обладнання та носіїв інформації (дискет, роздруківок, магнітних стрічок) використовуються:
замки з різними принципами роботи (механічні, кодові, чіпові, радіо-керовані), які монтуються на вхідні двері, ролети, віконниці, шафи, сейфи, пристрої;
мікровимикачі, які фіксують відкриття або закриття дверей і вікон;
спеціальні штрих-коди, які наклеюють на всі прилади, документи тощо. для перешкоджання їх виносу за межі приміщення;
спеціальні сейфи і металеві шафи в які встановлюються окремі елементи автоматизованої інформаційної системи і переміщувані носії з конфіденційною інформацією.
Для уникнення витоку інформації через електромагнітні канали часто і широко використовуються спеціальні екрануючі і радіопоглинаючі матеріали та вироби. Це здійснюється різними способами:
стіни, підлогу, стелю покривають металізованими шпалерами, електропровідний емаллю і спеціальними будівельними сумішами.
Для захисту вікон застосовуються металізовані штори (використовуються волокна металів в тканини) і скла з струмопровідних шаром.
Всі отвори закриваються металевою сіткою, з’єднаної з шиною заземлення.
На вентиляційних каналах монтуються граничні магнітні лопушки (пристрої, які перешкоджають поширенню радіохвиль).
Для того, щоб захистити від наведень електричні ланцюги вузлів і блоків автоматизованої інформаційної системи захисту, використовують екра¬нірованний кабель, дроселі, фільтри придушення електромагніт¬них випромінювань, дроти, конденсатори та інші радіо- і електровиробів, які пригнічують перешкоди.
Для контролю електроживлення використовуються пристрої, які при несправності включають сигнал тривоги.
Спеціальні зони вищого керівництва підприємства, що включають певні службові приміщення, повинні бути завжди закриті для запобігання проходу сторонніх осіб. Всіх без винятку відвідувачів, за мінусом ділових партнерів і клієнтури, повинні зустрічати і супроводжувати на об’єкті, що охороняється працівники служби безпеки, відділу кадрів або охорони. Приймати у себе відвідувачів, а так само працювати з ними доцільно в спеціально обладнаних засобами технічної охорони, спостереження і сигналізації приміщеннях. Кабінети керівництва підприємства, сховища конфіденційних документів, зал нарад і певні підрозділи повинні бути недоступними для відвідування сторонніми особами, а також співробітників підприємства, що не допущені до роботи комерційною таємницею.
Основним фактором, що сприяє захисту конфіденційної інформації залишаються режимні заходи, які спрямовані на мінімізацію та запобігання витокам конкретних відомостей. Ухвалення спеціальних заходів, метою яких є захист інтелектуальної власності або іншої іншої інформації, залежить перш за все від власника інформації, яка охороняється і від що складається в його середовищі діяльності конкурентної обстановки і цінності, яку з себе представляє виробнича або комерційна інформація, а так само інших факторів .
Власник інформації повинен мінімізувати допуск до неї третіх осіб при цьому бути з першого погляду досить довірливим.
Ускладнюється істотно охорона цих відомостей в тому випадку, коли вони стають надбанням зацікавлених осіб.