
- •Курс по теме «Политика информационной безопасности»
- •Политика информационной безопасности при работе на персональных компьютерах
- •Используемые сокращения
- •Подключение устройств к персональным компьютерам.
- •Выдача переносных компьютеров
- •Доступ к персональным компьютерам
- •Работа с сетью Интернет
- •Удаленный доступ сотрудников Банка к информационным ресурсам Банка через сеть Интернет из точек доступа вне Банка (из дома, командировок, мест отдыха)
- •Требования к структуре паролей
- •Пароль должен:
- •Пароль не должен:
- •Порядок использования паролей
- •Работа с информацией, подлежащей защите
- •Уничтожение материальных носителей и файлов с информацией, подлежащей защите в Банке, должно производиться:
- •Политика использования электронной почты (Microsoft Outlook) Банка
- •В связи с вышеизложенным, в Банке проводится политика защиты от соответствующих угроз и уязвимостей, связанных с использованием этой среды.
- •Основные аспекты политики использования электронной почты (Microsoft Outlook) Банка
- •Основные аспекты политики использования электронной почты (Microsoft Outlook) Банка
- •Жалобы на действия пользователей, нарушающих правила данной Политики необходимо направлять в двк.
- •Правила политики использования электронной почты (Microsoft Outlook) Банка
- •Запрещается
- •Политика использования Интернет в зао «Банк Русский Стандарт»
- •Все категории пользователей обязаны использовать ресурсы Банка квалифицированно, эффективно, соблюдая требования нормативных документов и правила деловой этики.
- •Основные аспекты политики использования Интернет в зао «Банк Русский Стандарт»
- •Основные аспекты политики использования Интернет в зао «Банк Русский Стандарт»
- •Правила политики использования Интернет в зао «Банк Русский Стандарт»
- •В случае невыполнения просьб сотрудника Банка администратором внешнего информационного сайта требований о прекращении рассылки материалов, необходимо проинформировать работников оиб итд.
- •Порядок управления инцидентами информационной безопасности
- •В случае обнаружения уязвимостей систем пользователи не должны их проверять (тестировать) для оценки возможностей их использования.
- •Форма сообщения о событии или инциденте информационной безопасности
Нарушение
авторского права.
Защищенные авторским правом материалы
могут содержаться в сообщениях, скачиваемых
из Интернет, и затем пересылаемых в
систему электронной почты и обратно,
Они содержатся, как правило, в
присоединенных файлах:рисунки,
слайды, игры, открытки, фотоснимки,
аудио- и видеоклипы и т.д., а также текст,т. е. информация, которая может быть
представлена в электронном виде и
передана по компьютерным сетям.
Копирование или распространение любого
из этих материалов без предварительного
согласия автора или владельца авторских
прав является нарушением закона. При
использовании сотрудниками Банка
защищенных авторским правом материалов
возможно привлечение к ответственности
за прямое или косвенное пособничество
нарушениям авторского права.
Инициация
судебных процедур
Злоупотребления сотрудников при
работе с Интернет могут привести к
инициации судебных процедур. Эти случаи
возникают, как правило, когда один
сотрудник посылает сообщение,
дискредитирующее клиента Банка или
оскорбляющее другого сотрудника Банка.
Возможны ситуации, связанные с нарушениями
положений уголовного законодательства.
Сообщения,
полученные из Интернет и используемые
в системе электронной почты
Информация, полученная из Интернет
может стать объектом расследования,
проводимого в рамках судебного процесса.
В этом случае сообщения, направленные
через ПАК Банка, могут рассматриваться
как основание для доказательств.
Последствия этого определены в «Политике
использования электронной почты Банка».
Банк не несет ответственность перед
внешними организациями за действия
отдельных пользователей, которые не
выполняют положения настоящей Политики.
!
В
случае нарушений установленных
требований настоящей Политики, в рамках
Банка может проводиться служебное
расследование с привлечением сотрудников
ДИТ ИТД, Департамента безопасности,
Юридического департамента, Департамента
персонала, ДВК и ОИБ ИТД.
В
случае выявления работниками Банка
нарушений требований данной Политики,
которые совершаются другими работниками,
они обязаны сообщить об инциденте в
соответствии с «Порядком
управления инцидентами информационной
безопасности».
!Основные аспекты политики использования Интернет в зао «Банк Русский Стандарт»