Современные угрозы информационной безопасности уже давно вышли за пределы технических уязвимостей. Даже самые совершенные системы защиты могут оказаться бессильными, если сотрудники компании допускают ошибки или сознательно нарушают правила. Человеческий фактор остаётся одной из ключевых причин инцидентов, и именно поэтому он заслуживает особого внимания при построении комплексной системы защиты информации.
Российские нормативные акты — такие как ФЗ-152 «О персональных данных», ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации», а также отраслевые стандарты вроде СТО БР ИББС-1.4-2018 для банковской сферы и ГОСТ Р 57580.1-2017 для финансовых организаций — прямо указывают на необходимость организационных мер защиты, где роль персонала стоит на первом месте.
Содержание: