დაიწყეთ კომერციული საიდუმლოებების აღრიცხვით, რომელშიც მითითებული იქნება მათი შენახვის ადგილები, პასუხისმგებელი პირი და მომხმარებელთა უფლებამოსილი ჯგუფი. წვდომის ნებართვები უნდა გაიცეს ამოცანების მიხედვით და არა მხოლოდ პირის თანამდებობის ან დამფუძნებელ გუნდში წევრობის საფუძველზე. თითოეულ ადამიანს უნდა ჰქონდეს ინდივიდუალური მომხმარებლის ანგარიში, რათა წვდომისა და ცვლილებების კონკრეტულ პირთან დაკავშირება შესაძლებელი იყოს. მრავალფაქტორიანი ავთენტიფიკაცია, დაშიფრული შენახვა და უსაფრთხო გადაცემა განსაკუთრებით გამოსადეგია სენსიტიური ტექნიკური და კომერციული მონაცემებისთვის. წყაროს კოდი, რეცეპტები, მომხმარებელთა მონაცემები და მოლაპარაკებების დოკუმენტები შეიძლება სხვადასხვა წვდომის უფლებების მქონე ცალკეულ სივრცეებში ინახებოდეს. ამონაბეჭდები, პროტოტიპები და მონაცემთა მატარებლებიც კონტროლირებად შენახვასა და დოკუმენტირებულ გაცემას საჭიროებს. გარე კონსულტანტებს, დეველოპერებსა და მომსახურების მომწოდებლებს წვდომა უნდა მიეცეთ შეზღუდული მოცულობითა და ვადით. ამოცანების შეცვლის, პროექტის დასრულების ან პირის წასვლის შემთხვევაში ნებართვები დაუყოვნებლივ უნდა შეიცვალოს ან გაუქმდეს, ხოლო გაცემული მასალები უნდა დაბრუნდეს. წვდომის ჟურნალები და ნებართვების რეგულარული გადახედვა უჩვეულო გამოყენებისა და ზედმეტი ნებართვების გამოვლენაში გვეხმარება. დაკარგვის, არასწორი მიმღებისთვის გაგზავნის ან უნებართვო წვდომის შემთხვევებისთვის წინასწარ უნდა მომზადდეს შეტყობინებისა და რეაგირების პროცედურა, რომელიც მტკიცებულებების შენარჩუნებასაც ითვალისწინებს.
ბიზნეს-ნოუ-ჰაუს დაცვის ორგანიზაციული ზომები საქართველოში კომპანიის დაფუძნებამდე
წვდომის ორგანიზაციული კონტროლი კონფიდენციალურ ნოუ-ჰაუს მხოლოდ იმ ადამიანებს უზღუდავს, რომლებსაც ის განსაზღვრული ამოცანის შესასრულებლად სჭირდებათ, და წვდომის მიკვლევის შესაძლებლობას იძლევა. საქართველოში კომპანიამ უნდა განსაზღვროს დაცვის კლასები, როლები და ტექნიკური კონტროლის ზომები, აგრეთვე დაადგინოს ნებართვების მინიჭების, გადახედვისა და გაუქმების პროცედურები.
Tip
ნოუ-ჰაუსზე წვდომა უნდა გაიცეს კონკრეტული ამოცანისა და ინფორმაციის სენსიტიურობის მიხედვით და არა მხოლოდ დამფუძნებელ გუნდში პირის როლის საფუძველზე. ინდივიდუალური ანგარიშები, მონაცემთა ცალკეული სივრცეები და ნებართვების რეგულარული გადახედვა წვდომის მიკვლევის შესაძლებლობას იძლევა. მიდგომა თანაბრად უნდა მოიცავდეს ციფრულ მონაცემებს, ამონაბეჭდებს, პროტოტიპებსა და გარე წვდომას.

