Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
handbook_201_part1.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
2.61 Mб
Скачать

До 24210 – «Acceptable cboss use policy» содержит: Выдержка из документа «Политика приемлемого использования аср cboss и дополнительных продуктов»:

При работе с АСР CBOSS и другими программными продуктами Предприятия пользователям недопустимо совершать следующие действия:

Проявлять халатное отношение при обращении с конфиденциальной информацией. Запрещается:

  • отправка конфиденциальной информации в незащищенных полях при использовании РМ "Почта" и РМ "Организатор";

  • пересылка конфиденциальной информации по ошибочному адресу;

  • некомпетентное использование средств защиты конфиденциальной информации (неправильная настройка параметров, отключение);

  • работа с документами, содержащими конфиденциальную информацию, в присутствии лиц, не имеющих к ней доступа.

Подделывать и преднамеренно искажать любую информацию, передаваемую с помощью продуктов Предприятия (например, изменять исходный текст передаваемых почтовых сообщений или удалять из текста информацию, влияющую на смысл сообщения).

Использовать продукты Предприятия в целях сбора информации об их пользователях.

Осуществлять несанкционированный доступ в систему (например, не под своей учетной записью).

Использовать сторонние программы, вносящие изменения в работу продуктов Предприятия, без наличия соответствующих санкций.

  • Копировать конфиденциальную информацию, и распространять за пределами Предприятия без наличия соответствующих санкций.

Разглашать, передавать или терять атрибуты разграничения доступа (например, пароли).

Получать и предоставлять права на использование ресурсов продуктов Предприятия не по технологиям, опубликованным на ДО Предприятия.

При работе с АСР CBOSS и другими программными продуктами Предприятия сотрудникам категорически запрещается:

Несанкционированно получать пароли и другие реквизиты разграничения доступа (например, перебором).

Неправомерно использовать полученную при помощи продуктов Предприятия информацию об их пользователях.

Анализировать код откомпилированных модулей продуктов Предприятия вне рамок поставленных задач.

Вскрывать шифры криптозащиты информации, используемые продуктами Предприятия вне рамок поставленных задач.

Несанкционированно подключаться к сети с целью перехвата, модификации и подмены передаваемой информации.

Несанкционированно и некорректно использовать ресурсы продуктов Предприятия (например, получать информацию в обход имеющихся прав).

Несанкционированно модифицировать файлы, обеспечивающие работу продуктов Предприятия.

От сотрудников Предприятия требуется:

Сообщать Ответственному за информационную безопасность9 обо всех обнаруженных способах несанкционированного получения и модификации информации.

Сообщать Ответственному за информационную безопасность обо всех случаях нарушения пунктов настоящего раздела10.

До 15359 – «Положение по обеспечению защиты конфиденциальной информации при работе с Автоматизированной системой» содержит:

Положение по обеспечению защиты конфиденциальной информации при работе с Автоматизированной системой Предприятия.

Положение устанавливает общие обязанности и ответственность сотрудников Предприятия, касающиеся защиты конфиденциальной информации при работе с Автоматизированной системой Предприятия.

Правила организации парольной защиты Автоматизированной системы Предприятия.

Настоящие правила регламентируют вопросы организационно-технического обеспечения процессов генерации, использования и смены паролей при работе с Автоматизированной системой Предприятия.

Правила организации антивирусной защиты Автоматизированной системы Предприятия.

Настоящие правила регламентируют деятельность по защите Автоматизированной системы Предприятия от разрушающего воздействия компьютерных вирусов.

Извлечения из Уголовного кодекса РФ.

Настоящий документ содержит отдельные статьи Уголовного кодекса Российской Федерации, регламентирующие вопросы охраны коммерческой тайны, безопасности при работе с компьютерными системами и халатности.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]