Классификация — первый шаг к безопасности персональных данных

2860
Классификация — первый шаг к безопасности персональных данных

Первым шагом в понимании того, какие ресурсы содержат и обрабатывают персональные данные, является классификация информации.

Данные являются материальным бизнес-активом и именно в ходе классификации будет определен необходимый уровень их защиты. Применять единственный класс защиты (например, конфиденциально все) ввиду явной невозможности это обеспечить рассматривать не стоит. В организации необходимо применять различные уровни безопасности в соответствии с данными им определениями.

Для классификации данных можно использовать следующие атрибуты:

1. Ценность. Если ваша информация является ценной для организации или ваших конкурентов, ее необходимо защищать.

2. Срок жизни. По мере устаревания информации данные могут рассекречиваться.

3. Данные, подлежащие защите согласно требований государственного законодательства.

Существует несколько этапов в разработке системы классификации. Приведу рекомендуемые этапы в порядке приоритета:

1. Определите ответственное лицо.

2. Определите, как именно будет классифицироваться и маркироваться информация.

3. Данные должен классифицировать их владелец, и эта классификация должна проверяться и анализироваться его руководителем.

4. Создайте политику классификации и укажите возможные варианты исключений из нее.

5. Создайте правила рассекречивания.

6. Создайте и доведите до персонала в части его касающейся программу осведомленности о средствах управления классификацией

Безусловно, различные организации будут осуществлять этот процесс по-своему, однако первым шагом к защите информации должна стать ее классификация.

ИТ-безопасность Компьютеры и Интернет Мысли вслух Образование Персональные данные Разное IT-Security
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
SIEM
27Авг
Security Vision // бесплатный вебинар
SIEM собирает события. Но помогает ли она видеть реальные угрозы?
27 августа Security Vision на бесплатном вебинаре покажет, как выделять критичные активы, контролировать качество данных, выявлять аномалии и реагировать на инциденты в едином окне.
Регистрируйтесь
18+. Реклама. Рекламодатель ООО «Интеллектуальная безопасность», ИНН 7719435412

Владимир Безмалый

О безопасности и не только