Что ни говори, а соблюдение безопасности в компании невозможно без соблюдения некоторых правил организации её офисного пространства. Причина банальна - безопасность практически невозможно соблюдать там, где работники смотрят друг другу в монитор и могут легко взять бумаги со стола своего соседа.
Конечно, идеальная организация офисного пространства с точки зрения специалиста по информационной безопасности - это отдельные боксы для каждого из сотрудников, но вполне понятно, что против такого решения будут HR-менеджеры, корпоративные психологи и прочие люди, озабоченные корпоративным духом. Страдает от такого, чего греха таить, и эффективность труда, особенно тогда, когда важна работа "коллективного разума" - не зря ведь у тех же программистов популярны офисы по типу open space, где все сотрудники сидят в одном большом помещении.
Хотя современные средства коммуникации, в общем-то, делают эти open space уже не такими нужными и актуальными, как раньше. Потому что по тому же Skype сегодня договориться о чем-нибудь можно гораздо быстрее, чем если идти в другой конец большой офисной комнаты и искать нужного человека по очертаниям его затылка.
В любом случае, даже в открытых комнатах можно сделать условия труда более защищенными с точки зрения ИБ. Прежде всего, конечно, это расположение офисных столов и наличие в самих столах отделений, запирающихся на ключ - поверьте, у каждого сотрудника есть бумаги, флэшки и прочие вещи, которые имеет смысл спрятать, уходя на обеденный перерыв или даже перекур, от излишне любопытных соседей. Неоднократно приходилось сталкиваться со случаями, когда такая простая мера предосторожности помешала бы инсайдеру получить важные для него сведения, которые были впоследствие разглашены.
Конечно, такого рода мер недостаточно для того, чтобы в полной мере обеспечить информационную безопасность организации, но они совершенно необходимы для того, чтобы безопасность все-таки была обеспечена.
Р. Идов,
аналитик компании SearchInform