Организационные меры в АО «УПТ» играют ключевую роль, так как компания управляет критической информационной инфраструктурой (арктическая линия связи) и владеет секретными данными о расположении глубоководных объектов.
Основные организационные меры включают:
регламентация доступа: разработка и внедрение строгих инструкций по доступу в серверные помещения береговых станций и центры управления флотом. Доступ предоставляется только по принципу «необходимости для выполнения работ»;
управление персоналом: проведение регулярных инструктажей по информационной безопасности, подписание соглашений о неразглашении (NDA) и обучение сотрудников распознаванию фишинговых атак;
аудит и контроль: периодическая проверка соблюдения политик ИБ (мониторинг действий системных администраторов, проверка логов доступа к системе мониторинга ВОЛС);
физическая безопасность: организация пропускного режима на мурманском заводе и судах-кабелеукладчиках, опломбирование портов оборудования и ограничение использования личных мобильных устройств в режимных зонах;
планы реагирования: разработка четких алгоритмов действий персонала при обнаружении кибератак на систему мониторинга «Полярный экспресс» или при физическом повреждении оборудования.