Определите состав и основание обработки
Составьте перечень данных, которые получает организация, и укажите цель каждого поля. Не собирайте сведения на будущее без понятного основания. Зафиксируйте сроки хранения и порядок удаления.
Разделите публичную информацию, служебные сведения и персональные данные. Для каждого класса установите свои правила доступа и передачи.
Ограничьте доступ
Сотрудник должен видеть только те разделы и операции, которые необходимы для его роли. Общие учетные записи затрудняют расследование ошибок и повышают риск утечки.
Используйте надежные пароли, многофакторную аутентификацию, журнал действий и своевременное отключение доступа у бывших сотрудников. Регулярно проверяйте роли и полномочия.
Подготовьтесь к инцидентам
Резервное копирование следует проверять восстановлением, а не только фактом создания копии. Определите ответственных за инциденты, порядок фиксации события и внутреннее уведомление.
Обучение сотрудников остается одной из самых эффективных мер. Короткие регулярные инструкции помогают распознавать подозрительные письма, ошибки адресации и небезопасную передачу документов.