Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Приложение практика 4 курс.doc
Скачиваний:
7
Добавлен:
01.05.2025
Размер:
692.22 Кб
Скачать

Рекомендации по обеспечению информационной безопасности на уровне пользователя Рекомендации по организации защиты локальной сети

  1. Обнаружение попыток взлома паролей.

  • количество неправильных попыток ввода пароля – пять попыток;

  • автоматическое отключение бюджета пользователя.

  1. Жесткий регламент работы с ресурсами сети Интернет как источниками угроз потери конфиденциальной информации.

  • пользователь, работающий в Интернет, теоретически предоставляет доступ к своим документам любому другому пользователю Интернет;

  • пользователь лично несет ответственность за потерю информации;

  • пользователь получает доступ к Интернет только с письменного разрешения руководителя Департамента информационного обеспечения.

  1. Проведение антивирусной политики.

  • администраторы настраивают и поддерживают автоматизированную процедуру регулярного обновления антивирусных баз на почтовом и файловом серверах;

  • администраторы предупреждают пользователей о появлении новых вирусов;

  • пользователи оповещают системных администраторов в случае обнаружения неизлечимого вируса.

  1. Руководители отделов несут частичную ответственность за конфиденциальность информации используемой в данном подразделении.

  • все действия, проводимые системным администратором и связанные с переназначением прав доступа, настройкой ограничений или изменением пользовательского пароля, должны быть подтверждены в письменном виде руководителем соответствующего подразделения;

  • руководитель бизнес-единицы, в которой происходят организационные изменения, обязан сообщить об этом системным администраторам для принятия соответствующих мер безопасности.

Рекомендации по организации работы пользователя в сети

  1. Создание набора правил для сетевых паролей пользователей.

  • минимальное количество символов в пароле – не менее пяти символов;

  • период обязательной смены пароля пользователем – сорок дней;

  • ограничение входа в сеть с нескольких рабочих станций использующих один и то же бюджет пользователя;

  • запрещение смены пароля на эквивалентный ему.

  1. Создание правил ограничения времени регистрации пользователей.

  • пользователь имеет право работы в сети только в свое рабочее время.

  1. Предоставление пользователю только необходимых сетевых ресурсов.

  • каждый пользователь имеет доступ в свой домашний каталог;

  • пользователь не может менять права доступа на свой домашний каталог;

  • пользователь имеет доступ к файлам и каталогам того программного обеспечения, которое необходимо ему в работе.

Рекомендации по организации рабочего места пользователя

  1. Операционная система пользователя. Рекомендуемые операционные системы - MS Windows 2000/XP/……..

  • ОС должна быть предназначена для работы в сети;

  • ОС должна иметь гибкие средства для административного удаленного управления;

  • ОС должна иметь встроенные средства, поддерживающие защиту данных при сбоях оборудования и при несанкционированном доступе.

  1. Запрещение альтернативных методов загрузки операционной системы рабочей станции.

  • начальная загрузка происходит с жесткого диска;

  • пользователь не имеет доступ к изменению настроек программы начальной загрузки BIOS.

  1. Создание политик пользователей для ограничения прав на использование системных утилит и объектов локальных рабочих станций.

  • запрещение использования утилит редактирования системного реестра;

  • запрещение смены настроек рабочего стола;

  • запрещение доступа к локальным дискам рабочей станции через стандартные утилиты типа «Проводник»;

  • запрет просмотра содержимого локальной сети.

  1. Автоматическая блокировка рабочей станции при отсутствии пользователя на рабочем месте.

  • после пятнадцатиминутного простоя рабочей станции запускается хранитель экрана, требующий ввода пароля для продолжения работы. Хранитель экрана также имеет возможность оставлять сообщения пользователю данной рабочей станции.