
- •Курс по теме «Политика информационной безопасности»
- •Политика информационной безопасности при работе на персональных компьютерах
- •Используемые сокращения
- •Подключение устройств к персональным компьютерам.
- •Выдача переносных компьютеров
- •Доступ к персональным компьютерам
- •Работа с сетью Интернет
- •Удаленный доступ сотрудников Банка к информационным ресурсам Банка через сеть Интернет из точек доступа вне Банка (из дома, командировок, мест отдыха)
- •Требования к структуре паролей
- •Пароль должен:
- •Пароль не должен:
- •Порядок использования паролей
- •Работа с информацией, подлежащей защите
- •Уничтожение материальных носителей и файлов с информацией, подлежащей защите в Банке, должно производиться:
- •Политика использования электронной почты (Microsoft Outlook) Банка
- •В связи с вышеизложенным, в Банке проводится политика защиты от соответствующих угроз и уязвимостей, связанных с использованием этой среды.
- •Основные аспекты политики использования электронной почты (Microsoft Outlook) Банка
- •Основные аспекты политики использования электронной почты (Microsoft Outlook) Банка
- •Жалобы на действия пользователей, нарушающих правила данной Политики необходимо направлять в двк.
- •Правила политики использования электронной почты (Microsoft Outlook) Банка
- •Запрещается
- •Политика использования Интернет в зао «Банк Русский Стандарт»
- •Все категории пользователей обязаны использовать ресурсы Банка квалифицированно, эффективно, соблюдая требования нормативных документов и правила деловой этики.
- •Основные аспекты политики использования Интернет в зао «Банк Русский Стандарт»
- •Основные аспекты политики использования Интернет в зао «Банк Русский Стандарт»
- •Правила политики использования Интернет в зао «Банк Русский Стандарт»
- •В случае невыполнения просьб сотрудника Банка администратором внешнего информационного сайта требований о прекращении рассылки материалов, необходимо проинформировать работников оиб итд.
- •Порядок управления инцидентами информационной безопасности
- •В случае обнаружения уязвимостей систем пользователи не должны их проверять (тестировать) для оценки возможностей их использования.
- •Форма сообщения о событии или инциденте информационной безопасности
Все
пользователи Интернет (сотрудники
Банка, Представительств, операционных
касс, Агентств, мини-офисов, удаленные
пользователи, контрагенты) должны
выполнять следующие основные правила:
Интернет
предназначен работникам только для
выполнения своих трудовых обязанностей;
предоставление
доступа и использование Интернет
осуществляются в соответствии с
установленными процедурами, утвержденными
внутренними документами;
необходимо
соблюдение требований федеральных
законов, касающихся интеллектуальной
собственности и авторского права;
в
случае отсутствия необходимости в
дальнейшем получении информации,
заказанной для работы ранее, каждый
пользователь обязан отказаться от
подписки на получение информационных
материалов, рассылаемых с сайтов в
автоматическом режиме, информируя об
этом администраторов внешних
информационных сайтов.
Банк оставляет
за собой право ограничить число
сотрудников, имеющих право пользоваться
возможностями Интернет, отключать их
от WEB-узла,
разрабатывать условия и правила
процедуры мониторинга, препятствующие
отправке (блокированию) сообщений за
пределы автоматизированной (информационной)
системы Банка, а также осуществлять
последующий контроль действий
пользователей при обращении к ресурсам
сети Интернет.
!
Использование
Интернет разрешается только для
выполнения своих трудовых обязанностей.Правила политики использования Интернет в зао «Банк Русский Стандарт»
В случае невыполнения просьб сотрудника Банка администратором внешнего информационного сайта требований о прекращении рассылки материалов, необходимо проинформировать работников оиб итд.
Запрещается
!
Использование сайтов, серверов и
компьютеров сети Интернет (и соединения
с ними), не связанных с выполнением
должностных обязанностей;
Пересылка в адрес третьих лиц, не
связанных с Банком коммерческими или
деловыми отношениями, информацию,
указанную в «Перечне информационных
ресурсов, подлежащих защите в ЗАО «Банк
Русский Стандарт»;
Соединения с сайтами (страницами),
предоставляющими почтовые сервисы
(mail.ru,mail.rambler.ru,mail.com,gmail.comи
пр.), без предварительного согласование
с ДИТ ИТД, ОИБ ИТД, ДВК;
Передавать реквизиты (логин, пароль)
своей учетной записи для выхода в сеть
интернет, посторонним лицам и другим
работникам Банка;
Обмен файлами через файлообменные
сайты, сервера, сети, (rapidshare.com,
depositfile.comи т.п.), а
также через отдельные компьютеры сети
Интернет, в том числе использование
услуг хостинга в личных целях;
Использование анонимных прокси-серверов
и других средств, позволяющих маскировать
деятельность пользователей в Интернете
(анонимайзеры, Tor-сети и пр.);
Использование уязвимостей и различных
методов обхода корпоративной системы
доступа к сайтам (страницам) Интернет,
в том числе использование вместо имени
сайта (страницы) его IP-адреса;
Осуществлять просмотр, загрузку и
копирование из сети Интернет любых
файлов и информации (ПО, игры, текстовые
файлы (фрагменты текста), видео-файлы
(фильмы, видеоролики и т.п.), аудио-файлы
(музыка, аудио-ролики и т.п.), в том числе
с исполь-зованием технологий Flash) не
связанной с выполнением трудовых
обязанностей;
Просмотр страниц (разделов, ссылок)
развлекательной направленности -
знакомства, эротика, порнография,
блоги, форумы, чаты, социальные сети и
другие возможные места общения, игры,
тематические разделы фото, видео, юмор
и т.п, а также прослушивание
Интернет-радио и музыки;
Использование on-lineсервисов для обмена данными, в том
числе системами мгновенных сообщений:ICQ,MSN,Skype,YahooMessenger,GTalkи др., если иное не предусмотрено
трудовыми обязанностями;
Копирование из Интернет на рабочие
компьютеры, отправка и распространение
в Интернет любой информации, не связанной
с должностными обязанностями;
Проведение попыток оценки и анализа
безопасности объектов сети Интернет,
преодоления их систем защиты.
!
!
Банк вправе
использовать специализированное
программное обеспечение для блокирования
доступа из корпоративной сети к сайтам,
содержание которых не соответствует
корпоративной культуре и профессиональной
деятельности сотрудников, а также
ограничивать программно-техническими
средствами объемы обмена информации
с сетью Интернет (вводить квоты).
По решению ДВК,
Директора ДИТ ИТД или Начальника ОИБ
ИТД работнику Банка может быть
заблокирован доступ к внешним носителям,
к сети интернет, на отправку почты на
внешние адреса сроком на две недели
или до выяснения обстоятельств события
информационной безопасности. Решение
о блокировке доступа работнику к сети
Интернет на постоянной основе может
быть принято Председателем Правления,
Заместителем Председателя Правления,
Директором ДИТ ИТД, Директором ДВК,
Начальником ОИБ ИТД или руководителем
работника.
Нарушения
политики использования Интернет могут
привести к административным (дисциплинарным
и финансовым) воздействиям к персоналу
со стороны руководства Банка, вплоть
до увольнения и/или возбуждения
уголовного дела.