Новости Олимпокс


04-10-2023

Промышленная безопасность опасных производственных объектов

Промышленная безопасность опасных производственных объектов является независимой и наблюдаемой сферой, которая требует постоянного внимания и контроля. Применение современных технологий, прогрессивных методов и профессиональных знаний — важные составляющие этой области. 


20-04-2023

Новые правила документооборота 2023

Документооборот 2023: новые требования минтруда и новые правила по работе с документами. Согласно ч.1 ст. 22.2 ТК РФ теперь работодатель принимает решение о ведении электронного документооборота: создавать, подписывать и хранить документы можно в электронном виде, не дублируя в бумажном варианте


13-04-2023

Вводный инструктаж охрана труда

Вводный инструктаж по охране труда — обязательный элемент первого рабочего дня. Работодатель должен проводить вводное обучение нового сотрудника по охране труда, пожарной безопасности, ГО и ЧС. Это нормативные требования. 


21-03-2022

Правила работы с документами

Делопроизводство — это деятельность, которая обеспечивает создание официальных документов и определяет порядок работы с ними. Как продумывать порядок работы с документами, встает тогда, когда найти какую-то определенный документ становится трудно. С одной стороны нхорошо, что компания развивается и растёт, но с другой становится вполне очевидно — как правильно и удобно организовать документооборот.





Наши ссылки на тему Олимпокс:

Ваш e-mail:


23 декабря - профессиональный День Федеральной службы по экологическому, технологическому и атомному надзору

Повышение осведомленности персонала в области информационной безопасности

В современных условиях наряду со знанием основных производственных технологий от работника требуется знание специфических вопросов, связанных с обеспечением ИБ, что обусловлено не только требованиями законодательства Российской Федерации, международными и российскими стандартами и нормативными документами компании, но и элементарными требованиями безопасности и необходимостью сохранения конфиденциальной информации в тайне.

К сожалению, многие работники весьма далеки от вопросов защиты информации и поэтому значительное число инцидентов ИБ, связанных прежде всего с утечками конфиденциальной информации, вирусными заражениями или уничтожением/искажением информации, происходит по вине работников, которые сознательно или нет нарушают требования по обеспечению ИБ, либо попросту не знают этих требований. Большинство специалистов в области И Б сходятся во мнении, что более 80% инцидентов происходит по вине работников, причем значительная часть — в результате неумышленных действий: по халатности, по невнимательности или просто по незнанию.

Руководящие документы и стандарты

ГОСТ Р ИСО/МЭК 27001-2006 «Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования».
Федеральный закон от 27.06.2006г. № 152-ФЗ «О персональных данных».
Политика информационной безопасности ОАО «Газпром» (утверждена приказом ОАО «Газпром» от 15.02.2008г. №48).

Основная цель – минимизировать количество инцидентов информационной безопасности, вызванных неправильными действиями сотрудников.

 

Способы повышения осведомленности персонала

Являясь неотъемлемой частью корпоративной системы обучения, повышение осведомленности в области ИБ может быть организовано по-разному. Работодатель вправе самостоятельно решить, какая форма передачи знаний является для его организации оптимальной. Однако при выборе инструментов необходимо учесть одно важное обстоятельство: по данным ряда исследований и опросов, большинство программ по данному направлению ИБ недостаточно эффективно. Среди причин подобного положения дел упоминаются следующие:

  • чтение обширных объёмов технической документации утомляет пользователя, терминология вызывает вопросы, а описания возможных угроз он воспринимает скептически;
  • мотивация к изучению у большинства является недостаточно сильной. Одни убеждены, что никогда не станут жертвами сетевых преступников, другие считают, что не смогут им противостоять, поэтому не видят смысла в учебе;
  • многие работники воспринимают установленные в компании требования безопасности как препоны в работе и постоянно пытаются их обойти;
  • эффективность такой подготовки трудно оценить. Чаще всего учитывается лишь количество обученных работников, и не очень понятно, стоило ли затрачивать столько усилий ради достижения малопонятного результата.

В этих условиях оптимальным представляется электронный интерактивный формат передачи знаний, позволяющий в игровой форме и на основе реальных ситуаций отработать навыки безопасного сетевого поведения. Подобный формат позволяет добиться максимальной вовлеченности пользователя в процесс.

 

← назад к списку публикаций