Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Правила (політика) комп'ютерної безпеки для орг...doc
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
763 Кб
Скачать

4.5.2. Захист від шкідливого пз (вірусів, троянських коней, Spyware)

4.5.2.1. Для захисту від шкідливого програмного забезпечення повинні бути вжиті наступні заходи:

  • Обов'язковість застосування тільки ліцензійного програмного забезпечення і заборона використовування незатвердженого програмного забезпечення повинна бути закріплена документально;

  • З ціллю зниження ризиків, пов'язаних з отриманням програмного забезпечення через мережі загального користування або на носіях, цей процес повинен бути формалізований у вигляді відповідного документа;

  • Всі системи повинні бути забезпечені антивірусним програмним забезпеченням, яке повинне своєчасно обновлятися. Сканування всіх систем повинне проводитися регулярно;

  • Всі системи повинні бути забезпечені «антишпигунським» програмним забезпеченням (antiRiskWare, antiSpyWare), яке повинне своєчасно обновлятися. Сканування всіх систем повинне проводитися регулярно;

  • Цілісність програмного забезпечення, що займається обробкою критичних даних (і самих даних) повинна перевірятися регулярно. За фактом відхилення від еталонних значень повинне проводитися службове розслідування;

  • Всі точки, через які в систему поступає інформація у вигляді файлів, повідомлень і т.п. повинні забезпечувати антивірусний контроль вхідної інформації;

  • В організації повинен бути розроблений і задокументований механізм відновлення після вірусних атак і вторгнень, зокрема, визначені процедури резервного копіювання програмного забезпечення і даних;

  • Необхідно регулярно проводити моніторинг всієї інформації, що стосується шкідливого програмного забезпечення, зокрема, аналіз всіх публікованих бюлетенів і попереджень по цій темі

4.5.3. Управління внутрішніми ресурсами

4.5.3.1. В кожній організації НАН України повинна регулярно проводитися процедура резервного копіювання інформації з урахуванням наступних вимог:

  • Слід визначити перелік інформації, яку необхідно регулярно резервувати.

  • Слід визначити графік резервного копіювання для кожного виду інформації.

  • Резервні копії разом з інструкціями по відновленню повинні зберігатися територіально віддалено від основної копії інформації.

  • Для особливо важливої інформації необхідно зберігати три останніх копії.

  • До резервних копій повинен бути застосований адекватний ряд фізичних і організаційних заходів захисту, відповідний стандартам, прийнятим для використовуваних носіїв;

  • До резервних копій повинні бути застосовані такі ж заходи захисту, як і ті, що визначені в політиці безпеки для захисту оригінальних носіїв даних.

  • Носії, на які здійснюється резервне копіювання, повинні регулярно перевірятися на відсутність збоїв.

  • Необхідно проводити регулярні перевірки процедур відновлення і практичний тренінг персоналу з ціллю підтримки можливості відновлення даних в установленому порядку і за гарантований проміжок часу.

  • Резервні носії інформації і резервне обладнання повинні розташовуватися в окремому місці на безпечній відстані.

4.5.3.2. На всіх комп'ютерах, що використовуються в інформаційній системі необхідно забезпечити ведення журналу системних збоїв. Необхідно виконувати наступні види аналізу цього журналу:

  • Аналіз журналу системних збоїв на предмет коректності і завершеності процесу усунення наслідків збоїв;

  • Аналіз проведених дій на предмет відповідності встановленим процедурам.