- •Введение
- •1.Общая часть
- •1.1 Определение вводных данных
- •1.2 Проведение классификации ас, согласно рд фстэк и типа иа обрабатываемых на предприятии
- •1.3 Определение требований к испдн, необходимые к реализации на предприятии, согласно фз№ 152-фз «о персональных данных»
- •1.5 Определение требований к испдн, необходимые к реализации на предприятии, согласно Приказа фстэк №21от 18.02.2013 г
- •2.Практическая часть
- •2.1 Характеристика защиты объекта от нсд
- •2.2 Описание объекта
- •2.3 Внутренний нормативные документы
- •2.8 В ходе прохождения практике были ознакомлены со испДн находящиеся в организации
- •2.9 Определение требований к испдн, необходимые к реализации на предприятии, согласно фз№ 152-фз «о персональных данных»
- •3.Требования к классу защищенности 3 б:
- •3.1 Определение требований по защите от нсд для ас, необходимые к реализации на предприятии
- •3.3 Требования ко 3 уровню защищенности
- •Заключение
- •Список литературы
- •Общие положения
- •Установка антивирусного по
- •Порядок обновления средств антивирусной защиты
- •Действия пользователей при обнаружения вредоносных программ
Общие положения
Инструкция по организации антивирусной защиты ИСПДн разработана в соответствии с ФЗ №149 от 27.07.2006 «Об информации, и информационных технологиях и о защите информации».
Настоящая инструкция предназначена для организации порядка проведения антивирусного контроля в ООО «Страйк»с целью предотвращения несанкционированных вредоносных воздействий на информационные ресурсы ООО «Страйк».
Установка антивирусного по
Установку антивирусного ПО производят работники Службы безопасности ООО «Страйк»
В ООО «Страйк» должно использоваться только лицензионное антивирусное ПО.
Установка антивирусного ПО производиться индивидуально на каждый компьютер, с обязательной парольной защитой от изменения настроек.
Пользователям запрещается отключать средства антивирусной защиты.
Порядок обновления средств антивирусной защиты
Обновление антивирусных баз на защищаемых компьютерах, подключенных к локальной сети ООО «Страйк» должны осуществляться в автоматическом режиме через специальный сервер обновлений.
Обновление антивирусных баз на компьютерах, не подключенных к локальной сети ООО «Страйк» должно осуществляться с использованием маркированных съемных носителей, в обязательном порядке проверяемых антивирусным ПО.
Проверка критических областей защищаемого компьютера, заражение которых может привести к повреждению, или уничтожению информации, должна проходить в автоматическом режиме.
Действия пользователей при обнаружения вредоносных программ
4.1 В случае обнаружения при проведении антивирусной проверки вредоносных программ пользователи обязаны:
- Приостановить все операции, связанные с обработкой данных, на защищаемом компьютере.
- Немедленно поставить в известность руководителя службы безопасности ООО «Страйк»
Приложение 3
УТВЕРЖДАЮ
Директор ООО «Страйк»
____________ Фатхутдинова А.И
«___»_____________2015г.
Журнал
антивирусных проверок ООО «Страйк»
Начат_______
Окончен_______
Кол-во листов_______
Срок хранения_______
№ |
Дата проверки |
Форма проверки регулярно/внепланово |
Проведение АРМ |
Результат |
Подпись АБ |
1 |
03.03.2015 |
Регулярная |
ИСПДн-работник |
Вредоносное ПО не выявил |
|
2 |
03.03.2015 |
Внеплановая |
Флэш-носитель №5635 |
Выявил вредоносное ПО, удалено средствами АВЗ |
|
|
|
|
|
|
|
Приложение 4
УТВЕРЖДАЮ
Директор ООО «Страйк»
____________ Фатхутдинова А.И
«___»_____________2015г.
Инструкция
о порядке охраны помещений ООО «Страйк»
содержащих носители ПДн
ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая инструкция о порядке охраны помещений, содержащих носители ПД определяет обязанности должностных лиц, порядок взаимодействия между структурами и отделениями ООО «Страйк». Инструкция соответствует:
- ФЗ № 152- ФЗ « О персональных данных» от 27.07.2006 г.
- ПП № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» от 01.11.2012 г.
2. ПОРЯДОК И ОБЕСПЕЧЕНИЕ ОХРАНЫ ПОМЕЩЕНИЙ, СОДЕРЖАЩИХ НОСИТЕЛИ ПДн
Под защитой ПДн понимается бумажный документ или съемный носитель
Приложение 5
УТВЕРЖДАЮ
Директор ООО «Страйк»
____________ Фатхутдинова А.И
«___»_____________2015г.
Инструкция №___
пользователя ИСПДн
ОБЩИЕ ПОЛОЖЕНИЯ
Пользователь ИСПДн осуществляет обработку ПДн в ИСПДн. Пользователем является каждый работник ООО «Страйк», участвующий в рамках своих функциональных обязанностей, процессах автоматизированной обработки информации и имеющий доступ к аппаратным средствам, ПО, данным и средствам защиты. Пользователь несет персональную ответственность за свои действия. Пользователь в своей работе руководствуется:
- ФЗ №152-ФЗ,
- ПП№1119 от 01.11.2012г.,
- Политика ИБ,
- Политика обработки ПДн,
- Инструкция пользователей ИСПДн.
ДОЛЖНОСТНЫЕ ОБЯЗАННОСТИ
Пользователь обязан:
Знать и выполнять требования действующих нормативных и руководящих документов, а также внутренних инструкций, руководство по ЗИ и распоряжений по ЗИ.
Выполнять на автоматизированном рабочем месте только те процедуры, которые регламентированы в соответствии с его правами доступа.
Знать и соблюдать требования к режиму обработки ПДн, учету, хранению и передачи носителей информации.
Соблюдать требования парольной политики.
Соблюдать правила работы в сетях общего доступа.
Экран монитора в помещении располагать во время работы так, чтобы исключить несанкционированный просмотр.
Обо всех выявленных нарушениях сообщить СБ, а те, в свою очередь, информируют директора
Пользователю запрещается:
- разглашать ЗИ третьим лицам
- копировать ЗИ на внешние носители без служебной необходимости
- самостоятельно устанавливать, модифицировать ПО;
- несанкционированно открывать общий доступ папкам, содержащим ПДн
-подключать личные внешние носители и мобильные устройства
-отключать средства защиты
-обрабатывать информации и выполнять другие работы, не предусмотренные служебным обязанностям
-передавать посторонним лицам пароли и ключи доступа
-привлекать посторонних лиц для обработки ПДн или настройки ИСПДн без согласования с руководством.
Приложение 6
УТВЕРЖДАЮ
Директор ООО «Страйк»
_________Фатхутдинова А.И
«___» ________ 2015 г.
Перечень сотрудников, допущенных к обработке ПДн
№ |
Должность |
ФИО |
ИСПДн к которым допущен работник |
Подпись |
Обработка ПДн без использ. ср-тв автоматизации |
Подпись |
1 |
Директор |
Фатхутдинова А.И |
ИСПДн-работник ИПСПДн-Клиент |
|
допущен |
|
2 |
Начальник ОК |
Петров А.П. |
ИСПДн-работник ИПСПДн-Клиент |
|
допущен |
|
3 |
Гл. бухгалтер |
Шарафутдинова С.С. |
ИСПДн-работник ИПСПДн-Клиент
|
|
допущен |
|
4 |
Начальник СБ |
Васильев А.В. |
ИСПДн-работник
|
|
допущен |
|
5 |
Оператор Склада |
Шаймуратов Ф.Х |
ИПСПДн-Клиент |
|
допущен |
|
