Более важная –
деловая, финансовая, техническая информация и детальная информация о персонале: • руководство по маркировке для информации в электронном виде или в виде бумажных копий
(любые из этих маркировок могут быть использованы с дополнительными аннотациями в «Соглашении о конфиденциальности со сторонними организациями») – если маркировка желательна, то фраза «‹Название компании› конфиденциально» должна быть размещена на видном месте. Могут быть использованы другие фразы для маркировки, например: «‹Название компании›. Только для внутреннего использования»;• доступ –
сотрудники компании, работники по контракту с подписанным «Соглашением о неразглашении» с необходимостью доступа к информации для выполнения ими своих обязанностей;• распространение внутри компании –
стандартные электронные письма, разрешенные к использованию методы передачи информации по электронным каналам;• распространение за пределы компании – почтовые службы;
• распространение по электронным каналам – без
ограничений, за исключением того, что информация должна быть отправлена только к разрешенным получателям и должна быть зашифрована или отправлена внутри зашифрованного канала передачи данных;• хранение –
доступ к информации должен контролироваться на уровне списков доступа по пользователям, не по группам;• уничтожение –
информация уничтожается в специальных устройствах (для бумажных носителей) или перезаписыванием/размагничиванием (для электронных носителей). Должно производиться надежное уничтожение и физическое разрушение носителей;• ответственность за преднамеренное или непреднамеренное разглашение – сотрудник, нарушивший эту политику, может быть подвергнут дисциплинарным, вплоть до увольнения, или уголовным мерам наказания.