|
|
@@ -7,7 +7,7 @@
|
|
|
* внутренние документы организации.
|
|
|
|
|
|
Важно не просто знать, что информация конфиденциальна, но и уметь правильно ее классифицировать. Ошибки на этом этапе часто приводят к утечкам.
|
|
|
-
|
|
|
+
|
|
|
## 2. Ограничение доступа (принцип «необходимого знания»)
|
|
|
Доступ к конфиденциальной информации должен предоставляться только тем сотрудникам, которым она действительно необходима для выполнения их работы.
|
|
|
|
|
|
@@ -20,6 +20,7 @@
|
|
|
Такой подход минимизирует риски: даже если один сотрудник допустит ошибку, объем утечки будет ограничен.
|
|
|
|
|
|
## 3. Безопасное хранение данных
|
|
|
+
|
|
|
Конфиденциальная информация должна храниться с соблюдением мер защиты:
|
|
|
|
|
|
**В цифровом виде:**
|
|
|
@@ -49,6 +50,7 @@
|
|
|
Даже случайная ошибка (например, неправильный адрес электронной почты) может привести к серьезным последствиям.
|
|
|
|
|
|
## 5. Работа с паролями и учетными записями
|
|
|
+
|
|
|
Пароли — первая линия защиты.
|
|
|
|
|
|
**Требования:**
|