आधुनिक उद्यमों में, सिस्टमसूचना सुरक्षा विफल हो सकती है और कमजोर हो सकती है, जो बड़े वित्तीय नुकसान की ओर इशारा करती है। "सूचना सुरक्षा अधिकारी" के पेशे में अनधिकृत व्यक्तियों तक पहुंच को प्रतिबंधित करना और अन्य आवश्यक उपायों का अनुपालन करना शामिल है।
किसी विशेषज्ञ की नौकरी की जिम्मेदारियां
उद्यम प्रौद्योगिकी का सहारा लेते हैं,सूचना की सुरक्षा सुनिश्चित करने की अनुमति। इसके लिए, सबसे महत्वपूर्ण सामग्री एन्क्रिप्टेड हैं। इसके अलावा, पासवर्ड और उन्हें एक्सेस करने की कुंजी सिस्टम व्यवस्थापक के पास नहीं है, लेकिन सुरक्षा सेवा द्वारा। व्यावसायिक इकाइयां एन्क्रिप्टेड चैनलों पर सूचनाओं का आदान-प्रदान करती हैं। मेल सिस्टम या व्यावसायिक अनुप्रयोगों में जानकारी विशेष प्रणालियों द्वारा संरक्षित है जो लीक से रक्षा करती हैं। लेकिन तकनीकी तकनीकों के अलावा, मानव कारक भी महत्वपूर्ण है।
विश्वविद्यालय के स्नातक जिन्होंने एक पेशा प्राप्त किया है"सूचना सुरक्षा विशेषज्ञ" कभी-कभी गलत तरीके से केवल अपनी ताकत और प्राप्त ज्ञान पर भरोसा करते हैं। व्यवहार में, उन्हें संगठन में सभी कर्मचारियों के समर्थन को सूचीबद्ध करना होगा और उन्हें सौंपी गई सूचना प्रणाली के संसाधनों का अध्ययन करना होगा। विशेषज्ञ कथित खतरों के मॉडल बनाने और संभावित सूचना लीक का अनुमान लगाने के लिए बाध्य है। ऐसा करने के लिए, उसे व्यावसायिक जानकारी के उद्देश्य मूल्य, स्थानीय नेटवर्क की विशेषताओं, कंप्यूटर और जुड़े उपकरणों को जानना होगा। इसी समय, एक सूचना सुरक्षा विशेषज्ञ सेवा कंप्यूटर पर स्थापित सॉफ़्टवेयर, अपडेट और ऑपरेटिंग सिस्टम की स्थिति की निगरानी करने के लिए बाध्य है। उनके हितों के क्षेत्र में संगठन के कर्मचारियों की नौकरी के विवरण का एक विस्तृत अध्ययन भी शामिल है, यह संभावित उल्लंघनकर्ता का आकलन और पहचान करने के लिए आवश्यक है।
आपको यह जानना होगा कि जानकारी आमतौर पर हैविशेषज्ञ निर्णय को लागू करने के लिए इसे तैयार और संसाधित किया जाना चाहिए। अनुमोदन पत्र की सहायता से, विकसित किए जा रहे दस्तावेज़ की गुणवत्ता की जिम्मेदारी विशेषज्ञों के बीच वितरित की जाती है। उद्यम के प्रमुख के साथ विशिष्ट मुद्दों पर बैठकें बहुत उपयोगी हो सकती हैं। एक नियम के रूप में, सूचना और व्यक्तिगत डेटा की सुरक्षा से संबंधित विभिन्न आयोगों में एक सूचना सुरक्षा विशेषज्ञ शामिल है।
के बीच एक व्यापार गुप्त शासन बनाने के लिएउद्यम के कर्मचारी विशेष प्रश्नावली वितरित करते हैं। उन्हें भरने से एक वकील, लेखाकार, कार्मिक अधिकारी और संगठन के अन्य कर्मचारियों के विशेषज्ञ आकलन प्राप्त करने में मदद मिलती है। नतीजतन, गोपनीय जानकारी की एक सूची तैयार की जाती है।
यह महत्वपूर्ण है कि पेशेवर बचाव में लगेसूचना, सुरक्षा सेवा के साथ समन्वित। ये दो संरचनाएं अविभाज्य और पूरक हैं। आखिरकार, उद्यम की सुरक्षा द्वारा उपयोग किए जाने वाले साधन - पहुंच नियंत्रण, अलार्म, वीडियो निगरानी - जानकारी की सुरक्षा के लिए सेवा करते हैं। डेटा जो सुरक्षा प्रणालियों में हैं, जैसे कि पास के एक डेटाबेस, वीडियो निगरानी रिकॉर्ड, को अनधिकृत पहुंच से संरक्षित किया जाना चाहिए।
सूचना सुरक्षा इंजीनियर वकीलों के साथ संवाद करता हैसूचना प्रौद्योगिकी पेशेवरों के साथ के रूप में तंग। वे मुद्दों की कानूनी कवरेज में अमूल्य सहायता प्रदान कर सकते हैं, आपको बताते हैं कि कानूनों के व्यक्तिगत लेखों को कैसे समझा जाए।
मुद्दे का कानूनी आधार
विशेषज्ञ सूचना के संरक्षण में लगे हुए हैंव्यवसाय के क्षेत्र में, 1995 में अपनाए गए संघीय कानून पर उनके काम पर भरोसा करें। 2003 में बदलाव किए गए थे। यह सूचना संसाधनों के निर्माण, भंडारण और वितरण के दौरान उत्पन्न होने वाले मुख्य संबंधों को नियंत्रित करता है।
में वर्णित व्यावसायिक कर्तव्योंयह सामग्री, हमें यह निष्कर्ष निकालने की अनुमति देती है कि सूचना संरक्षण इसकी पहचान, संग्रह, विशेषज्ञ मूल्यांकन और गोपनीयता के लिए कार्यों का एक समूह है, इसके रिसाव को छोड़कर।