Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
handbook_201_part1.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
2.61 Mб
Скачать

Выдержка из документа «Правила организации антивирусной защиты Автоматизированной Системы Предприятия»:

Требования по установке и настройке средств антивирусного контроля

Установка средств антивирусного контроля на персональных компьютерах (ПК) и серверах осуществляется сотрудниками ОСО.

Настройка параметров средств антивирусного контроля на серверах Предприятия осуществляется Ответственным администратором14 ОСО, на ПК – Ответственным сотрудником15 ОСО, в соответствии с руководствами по применению конкретных антивирусных средств.

Настройка серверов и ПК должна быть выполнена таким образом, чтобы при их загрузке ежедневно осуществлялся автоматический запуск установленных средств антивирусного контроля.

Порядок проведения антивирусного контроля

Обязательному антивирусному контролю подлежит любая информация (текстовые файлы любых форматов, файлы данных, исполняемые файлы, архивные файлы), получаемая и/или передаваемая как по телекоммуникационным каналам из международной глобальной сети Internet, так и на съемных носителях (магнитные диски, ленты, CD-ROM и т.п.).

Антивирусный контроль файлов любого типа следует осуществлять непосредственно после их переноса на сервер или ПК (но до извлечения файлов из архивного файла).

Действия при обнаружении инфицированных файлов

В случае если при проведении антивирусного контроля обнаружен файл(ы), инфицированный компьютерным вирусом, сотрудник Предприятия обязан:

Немедленно приостановить работу;

Сообщить о факте обнаружения файла(ов), инфицированного компьютерным вирусом:

Ответственному сотруднику ОСО,

владельцу инфицированного файла(ов), а также

смежным подразделениям, использующим этом файл(ы) в работе;

Совместно с владельцем инфицированного файла (если такой определен) провести анализ необходимости дальнейшего его использования;

Самостоятельно или при помощи Ответственного сотрудника ОСО провести лечение и/или уничтожение инфицированного файла(ов).

До 26841 – «Порядок вноса/выноса мобильных устройств»:

В данном объявлении определены правила вноса/выноса за пределы Предприятия мобильных РС, а также устройств с возможностью записи на них информации (flash - память, диктофоны, КПК, внешние USB-HDD и т.п.) (далее - мобильных устройств);

Все мобильные устройства должны быть инвентаризованы и закреплены за конкретными подразделениями;

Список сотрудников, которым разрешен внос/вынос мобильных устройств, и список Asset Number'ов устройств, которые разрешено выносить сотрудникам данного подразделения должен храниться на соответствующих постах охраны;

В случае мобильных РС, КПК и переносных HDD, вся конфиденциальная информация должна храниться на защищенных дисках (выбор средства криптографической защиты информации (СКЗИ) определяется ИБ СБ);

При выносе мобильного устройства сотрудник обязан не менее чем за 2 часа проинформировать соответствующий пост охраны и Ответственного за ИБ. Ответственный за ИБ вправе потребовать предоставить мобильное устройство для проверки;

Порядок вноса/выноса мобильных устройств за пределы Предприятия:

Перед выносом мобильного устройства сотрудник обязан отправить письмо по CBOSS на имя соответствующего поста охраны (копия (через "Множественный выбор") - Ответственный за ИБ) с указанием:

Подразделения;

Asset number'а устройства;

Цели выноса;

Срока выноса.

Порядок вноса/выноса мобильных устройств в пределах Предприятия (из здания в здание):

Перед выносом мобильного устройства сотрудник обязан перед выносом отправить письмо по CBOSS на имя поста охраны, через который выносится устройство (пост охраны выноса), (копия (через "Множественный выбор") - пост охраны, через который вносится устройство (пост охраны вноса)) с указанием:

Подразделения;

Asset number'а устройства;

Цели выноса;

Срока выноса.

Порядок осуществления контактов с представителями внешних организаций

ДО 22152 – «Контакты с представителями клиентов и партнеров» содержит:

Обязательные для соблюдения всеми сотрудниками Фирмы CBOSS "Правила осуществления контактов с представителями клиентов и/или партнёров".

Следует учитывать, что получение сотрудником права (постоянного либо разового) на контакты с представителями клиентов, не дает одновременного разрешения на контакты с представителями партнёров (и наоборот).

Если сотруднику разрешено контактировать с представителями только одной из вышеуказанных категорий, то для получения разрешения на право контактов с другой категорией, сотрудник должен подать СЗ по установленной форме (см. приложение).

Руководитель такого сотрудника должен обосновать необходимость предоставления дополнительных прав на контакты.

В противном случае, подобные контакты будут расцениваться как грубое нарушение производственной дисциплины.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]