Новости Олимпокс
Промышленная безопасность опасных производственных объектов
Промышленная безопасность опасных производственных объектов является независимой и наблюдаемой сферой, которая требует постоянного внимания и контроля. Применение современных технологий, прогрессивных методов и профессиональных знаний — важные составляющие этой области.
Новые правила документооборота 2023
Документооборот 2023: новые требования минтруда и новые правила по работе с документами. Согласно ч.1 ст. 22.2 ТК РФ теперь работодатель принимает решение о ведении электронного документооборота: создавать, подписывать и хранить документы можно в электронном виде, не дублируя в бумажном варианте
Вводный инструктаж охрана труда
Вводный инструктаж по охране труда — обязательный элемент первого рабочего дня. Работодатель должен проводить вводное обучение нового сотрудника по охране труда, пожарной безопасности, ГО и ЧС. Это нормативные требования.
Правила работы с документами
Делопроизводство — это деятельность, которая обеспечивает создание официальных документов и определяет порядок работы с ними. Как продумывать порядок работы с документами, встает тогда, когда найти какую-то определенный документ становится трудно. С одной стороны нхорошо, что компания развивается и растёт, но с другой становится вполне очевидно — как правильно и удобно организовать документооборот.
Повышение осведомленности персонала в области информационной безопасности
В современных условиях наряду со знанием основных производственных технологий от работника требуется знание специфических вопросов, связанных с обеспечением ИБ, что обусловлено не только требованиями законодательства Российской Федерации, международными и российскими стандартами и нормативными документами компании, но и элементарными требованиями безопасности и необходимостью сохранения конфиденциальной информации в тайне.
К сожалению, многие работники весьма далеки от вопросов защиты информации и поэтому значительное число инцидентов ИБ, связанных прежде всего с утечками конфиденциальной информации, вирусными заражениями или уничтожением/искажением информации, происходит по вине работников, которые сознательно или нет нарушают требования по обеспечению ИБ, либо попросту не знают этих требований. Большинство специалистов в области И Б сходятся во мнении, что более 80% инцидентов происходит по вине работников, причем значительная часть — в результате неумышленных действий: по халатности, по невнимательности или просто по незнанию.
Руководящие документы и стандарты
ГОСТ Р ИСО/МЭК 27001-2006 «Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования».
Федеральный закон от 27.06.2006г. № 152-ФЗ «О персональных данных».
Политика информационной безопасности ОАО «Газпром» (утверждена приказом ОАО «Газпром» от 15.02.2008г. №48).
Основная цель – минимизировать количество инцидентов информационной безопасности, вызванных неправильными действиями сотрудников.
Способы повышения осведомленности персонала
Являясь неотъемлемой частью корпоративной системы обучения, повышение осведомленности в области ИБ может быть организовано по-разному. Работодатель вправе самостоятельно решить, какая форма передачи знаний является для его организации оптимальной. Однако при выборе инструментов необходимо учесть одно важное обстоятельство: по данным ряда исследований и опросов, большинство программ по данному направлению ИБ недостаточно эффективно. Среди причин подобного положения дел упоминаются следующие:
- чтение обширных объёмов технической документации утомляет пользователя, терминология вызывает вопросы, а описания возможных угроз он воспринимает скептически;
- мотивация к изучению у большинства является недостаточно сильной. Одни убеждены, что никогда не станут жертвами сетевых преступников, другие считают, что не смогут им противостоять, поэтому не видят смысла в учебе;
- многие работники воспринимают установленные в компании требования безопасности как препоны в работе и постоянно пытаются их обойти;
- эффективность такой подготовки трудно оценить. Чаще всего учитывается лишь количество обученных работников, и не очень понятно, стоило ли затрачивать столько усилий ради достижения малопонятного результата.
В этих условиях оптимальным представляется электронный интерактивный формат передачи знаний, позволяющий в игровой форме и на основе реальных ситуаций отработать навыки безопасного сетевого поведения. Подобный формат позволяет добиться максимальной вовлеченности пользователя в процесс.