Pamatdokumenti veiksmīgai kiberdrošības pārvaldībai
Attālināts darbs un pastiprināta informācijas tehnoloģiju izmantošana un paļaušanās uz tām ir kļuvusi par mūsu ikdienas neatņemamu sastāvdaļu, īpaši iepriekšējos mēnešos piedzīvotās ārkārtējās situācijas laikā. Līdzīgi kā rūpēm par veselības stāvokli, arī uzņēmumu kiberdrošībai, tai skaitā kiberhigiēnai, ir jābūt prioritārai un nepieciešams tai pievērst pastiprinātu vērību. Lai nodrošinātu efektīvu kiberdrošības pārvaldi, katram uzņēmumam ir nepieciešams ieviest kiberdrošības pārvaldības sistēmas, kas atbilst tā darbības specifikai un risku līmenim. Kiberdrošības sistēmu visbiežāk raksturo šādi pamatdokumenti: (1) informācijas tehnoloģiju un sistēmu pārvaldes politika, kas balstīta uz drošības risku izvērtējuma, (2) kārtība, kādā rīkoties informācijas tehnoloģiju drošības incidenta gadījumā, (3) vadlīnijas drošam attālinātam darbam un (4) kārtība darbinieku informēšanai un apmācībām par aktuālajām kiberdrošības un kiberhigiēnas prasībām. Normatīvie akti pašlaik paredz pienākumu izstrādāt informācijas tehnoloģiju drošības pārvaldības dokumentus institūcijām un juridiskām personām, kuras tiek noteiktas saskaņā ar Informācijas tehnoloģiju drošības likumu (ITDL). Tomēr jebkurai organizācijai būtu jāparedz šādu dokumentu izstrāde un...