Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Диплом / приложение / Приложение Г Курс_по_теме_«Политика_информационной_безопасности».doc
Скачиваний:
104
Добавлен:
15.03.2015
Размер:
728.06 Кб
Скачать

Правила политики использования Интернет в зао «Банк Русский Стандарт»

Все пользователи Интернет (сотрудники Банка, Представительств, операционных касс, Агентств, мини-офисов, удаленные пользователи, контрагенты) должны выполнять следующие основные правила:

  • Интернет предназначен работникам только для выполнения своих трудовых обязанностей;

  • предоставление доступа и использование Интернет осуществляются в соответствии с установленными процедурами, утвержденными внутренними документами;

  • необходимо соблюдение требований федеральных законов, касающихся интеллектуальной собственности и авторского права;

  • в случае отсутствия необходимости в дальнейшем получении информации, заказанной для работы ранее, каждый пользователь обязан отказаться от подписки на получение информационных материалов, рассылаемых с сайтов в автоматическом режиме, информируя об этом администраторов внешних информационных сайтов.

В случае невыполнения просьб сотрудника Банка администратором внешнего информационного сайта требований о прекращении рассылки материалов, необходимо проинформировать работников оиб итд.

Банк оставляет за собой право ограничить число сотрудников, имеющих право пользоваться возможностями Интернет, отключать их от WEB-узла, разрабатывать условия и правила процедуры мониторинга, препятствующие отправке (блокированию) сообщений за пределы автоматизированной (информационной) системы Банка, а также осуществлять последующий контроль действий пользователей при обращении к ресурсам сети Интернет.

!

Использование Интернет разрешается только для выполнения своих трудовых обязанностей.

Запрещается

!

  • Использование сайтов, серверов и компьютеров сети Интернет (и соединения с ними), не связанных с выполнением должностных обязанностей;

  • Пересылка в адрес третьих лиц, не связанных с Банком коммерческими или деловыми отношениями, информацию, указанную в «Перечне информационных ресурсов, подлежащих защите в ЗАО «Банк Русский Стандарт»;

  • Соединения с сайтами (страницами), предоставляющими почтовые сервисы (mail.ru,mail.rambler.ru,mail.com,gmail.comи пр.), без предварительного согласование с ДИТ ИТД, ОИБ ИТД, ДВК;

  • Передавать реквизиты (логин, пароль) своей учетной записи для выхода в сеть интернет, посторонним лицам и другим работникам Банка;

  • Обмен файлами через файлообменные сайты, сервера, сети, (rapidshare.com, depositfile.comи т.п.), а также через отдельные компьютеры сети Интернет, в том числе использование услуг хостинга в личных целях;

  • Использование анонимных прокси-серверов и других средств, позволяющих маскировать деятельность пользователей в Интернете (анонимайзеры, Tor-сети и пр.);

  • Использование уязвимостей и различных методов обхода корпоративной системы доступа к сайтам (страницам) Интернет, в том числе использование вместо имени сайта (страницы) его IP-адреса;

  • Осуществлять просмотр, загрузку и копирование из сети Интернет любых файлов и информации (ПО, игры, текстовые файлы (фрагменты текста), видео-файлы (фильмы, видеоролики и т.п.), аудио-файлы (музыка, аудио-ролики и т.п.), в том числе с исполь-зованием технологий Flash) не связанной с выполнением трудовых обязанностей;

  • Просмотр страниц (разделов, ссылок) развлекательной направленности - знакомства, эротика, порнография, блоги, форумы, чаты, социальные сети и другие возможные места общения, игры, тематические разделы фото, видео, юмор и т.п, а также прослушивание Интернет-радио и музыки;

  • Использование on-lineсервисов для обмена данными, в том числе системами мгновенных сообщений:ICQ,MSN,Skype,YahooMessenger,GTalkи др., если иное не предусмотрено трудовыми обязанностями;

  • Копирование из Интернет на рабочие компьютеры, отправка и распространение в Интернет любой информации, не связанной с должностными обязанностями;

  • Проведение попыток оценки и анализа безопасности объектов сети Интернет, преодоления их систем защиты.

!

!

Банк вправе использовать специализированное программное обеспечение для блокирования доступа из корпоративной сети к сайтам, содержание которых не соответствует корпоративной культуре и профессиональной деятельности сотрудников, а также ограничивать программно-техническими средствами объемы обмена информации с сетью Интернет (вводить квоты).

По решению ДВК, Директора ДИТ ИТД или Начальника ОИБ ИТД работнику Банка может быть заблокирован доступ к внешним носителям, к сети интернет, на отправку почты на внешние адреса сроком на две недели или до выяснения обстоятельств события информационной безопасности. Решение о блокировке доступа работнику к сети Интернет на постоянной основе может быть принято Председателем Правления, Заместителем Председателя Правления, Директором ДИТ ИТД, Директором ДВК, Начальником ОИБ ИТД или руководителем работника.

Нарушения политики использования Интернет могут привести к административным (дисциплинарным и финансовым) воздействиям к персоналу со стороны руководства Банка, вплоть до увольнения и/или возбуждения уголовного дела.