Перед утилизацией оборудования все его компоненты, включая носители информации, например, жесткие диски, необходимо проверять, чтобы гарантировать, что конфиденциальные данные и лицензированное программное обеспечение были удалены.
Носители информации, содержащие ценную информацию, при списании должны быть физически уничтожены, или должна осуществляться многократная (или на физическом уровне) перезапись информации.
При приеме на работу нового сотрудника специалист службы информационной безопасности обязан:
Надлежащим образом проверить принимаемого на работу сотрудника, согласно правилам приема персонала, особенно если предполагается, что сотрудник будет работать с конфиденциальной информацией.
Ознакомить сотрудника с политикой безопасности Компании и необходимыми нормативными документами и инструкциями. После чего провести инструктаж сотрудника и проверку усвоенных им знаний.
В настоящей Инструкции использованы следующие термины и определения:
1. База данных (далее - БД) - централизованное хранилище информации, оптимизированное для многопользовательского доступа и работающее под управлением системы управления базами данных (далее - СУБД).
2. Информационная система с использованием БД (далее - ИСБД) - система или приложение, использующее непосредственный доступ к БД.
3. Пользователи - должностные лица таможенных органов, а также все другие лица и организации, использующие базы данных Управления либо обращающиеся к ним.
4. Администратор БД и администратор безопасности БД - должностные лица таможенного органа, уполномоченные для выполнения административных функций и обеспечивающие функционирование БД и ее безопасность соответственно.
5. ЛВС - локальная вычислительная сеть.