ГОСТ Р ИСО/МЭК 27002-2012
устройствах, принтерах и факсах, поскольку неавторизованный персонал может
осуществлять к ним доступ;
j) меры и средства контроля и управления и ограничения, связанные с пересылкой
средств связи, например автоматическая пересылка электронной почты на внешние
почтовые адреса;
k) напоминание сотрудникам о необходимости соблюдения мер предосторожности,
например не следует разглашать чувствительную информацию во избежание ее
подслушивания или перехвата при телефонных звонках:
1) лицами, находящимися в непосредственной близости, особенно при
использовании мобильных телефонов;
2) припрослушиваниителефонныхпереговоровидругихформах
подслушивания путем физического доступа к трубке или телефонной линии, или
при использовании сканирующих приемников;
3) посторонними лицами на стороне адресата;
l
) напоминание сотрудникам о том, что нельзя оставлять сообщения, содержащие
чувствительную информацию, на автоответчиках, поскольку они могут быть прослушаны
неавторизованными лицами,храниться в общественных системах или неверно
помещены на хранение вследствие ошибки соединения;
т) напоминание сотрудникам о проблемах, связанных с использованием факсов, а
именно:
1) неавторизованный доступ к встроенной памяти для поиска сообщений;
2) преднамеренное или случайное перепрограммирование аппаратов с целью
передачи сообщений по определенным номерам;
3) отсылка документов и сообщений по неправильному номеру вследствие
ошибки в наборе, либо из-за использования неправильно сохраненного номера;
п) напоминаниесотрудникамотом,чтонеследуетрегистрировать
демографические данные, например адрес электронной почты или другую личную
информацию, в каком-либо программном обеспечении, во избежание ее сбора для
неавторизованного использования;
о) напоминаниесотрудникамотом,чтосовременныефаксимильныеи
фотокопирующие устройства оснащены страничной кэш-памятью, и «запоминают»
80