
- •Курс по теме «Политика информационной безопасности»
- •Политика информационной безопасности при работе на персональных компьютерах
- •Используемые сокращения
- •Подключение устройств к персональным компьютерам.
- •Выдача переносных компьютеров
- •Доступ к персональным компьютерам
- •Работа с сетью Интернет
- •Удаленный доступ сотрудников Банка к информационным ресурсам Банка через сеть Интернет из точек доступа вне Банка (из дома, командировок, мест отдыха)
- •Требования к структуре паролей
- •Пароль должен:
- •Пароль не должен:
- •Порядок использования паролей
- •Работа с информацией, подлежащей защите
- •Уничтожение материальных носителей и файлов с информацией, подлежащей защите в Банке, должно производиться:
- •Политика использования электронной почты (Microsoft Outlook) Банка
- •В связи с вышеизложенным, в Банке проводится политика защиты от соответствующих угроз и уязвимостей, связанных с использованием этой среды.
- •Основные аспекты политики использования электронной почты (Microsoft Outlook) Банка
- •Основные аспекты политики использования электронной почты (Microsoft Outlook) Банка
- •Жалобы на действия пользователей, нарушающих правила данной Политики необходимо направлять в двк.
- •Правила политики использования электронной почты (Microsoft Outlook) Банка
- •Запрещается
- •Политика использования Интернет в зао «Банк Русский Стандарт»
- •Все категории пользователей обязаны использовать ресурсы Банка квалифицированно, эффективно, соблюдая требования нормативных документов и правила деловой этики.
- •Основные аспекты политики использования Интернет в зао «Банк Русский Стандарт»
- •Основные аспекты политики использования Интернет в зао «Банк Русский Стандарт»
- •Правила политики использования Интернет в зао «Банк Русский Стандарт»
- •В случае невыполнения просьб сотрудника Банка администратором внешнего информационного сайта требований о прекращении рассылки материалов, необходимо проинформировать работников оиб итд.
- •Порядок управления инцидентами информационной безопасности
- •В случае обнаружения уязвимостей систем пользователи не должны их проверять (тестировать) для оценки возможностей их использования.
- •Форма сообщения о событии или инциденте информационной безопасности
а) для бумажных документов - с
использованием шредеров для перекрестного
измельчения или сжиганием;
б) для электронных носителей –
размагничиванием, измельчением или
иным способом, которые исключают
возможность восстановления данных.
На всех материальных носителях,
содержащих информацию, подлежащую
защите в Банке, должен проставляться
гриф, указывающий категорию информации
в соответствии с «Перечнем информационных
ресурсов, подлежащих защите в ЗАО «Банк
Русский Стандарт». Гриф присваивается
руководителем структурного подразделения,
в котором используется или разрабатывается
документ, в соответствии с «Классификатором,
разработанным в ЗАО «Банк Русский
Стандарт» и используемым для защиты
своих информационных ресурсов»,
утвержденном Приказом от 16.06.2008 №2197.
Разглашение
информации, подлежащей защите в Банке,
утрата материальных носителей, содержащих
такую информацию, её публикация без
согласия Банка, нарушение режима при
работе с такой информацией, а также
использование для занятий любой
деятельностью, которая может нанести
ущерб Банку, влечет административную,
гражданско-правовую, уголовную и иную
ответственность в соответствии с
законодательством Российской Федерации,
внутренними документами Банка и Трудовым
договором.
Уничтожение материальных носителей и файлов с информацией, подлежащей защите в Банке, должно производиться:
Курс по теме
«Политика информационной безопасности»
Блок №5
Политика использования электронной почты (Microsoft Outlook) Банка
Электронная
почта в ЗАО «Банк Русский Стандарт»
является одной
из систем электронного
документооборота
и представляет собой электронную среду,
являющуюся связующим звеном между
внешней средой и автоматизированной
информационной системой Банка.
Работники Банка
используют электронную почту во
внутреннем документообороте, для
общения и поддержки деловых контактов
с партнерами в России и других странах.
Неосторожное обращение с электронной
почтой может привести к заражению
основного программного обеспечения
вируссодержащими программами, сбоям
работы серверов в результате «спама»,
разглашению информации, подлежащей
защите в Банке, ответственности за
нарушение авторского права, гражданским
искам.
Собственником
системы электронной почты является
Банк. Указанная система предназначена
для эффективного ведения бизнеса,
деловой переписки, организации
документооборота, и со стороны владельцев
и пользователей ресурсов запрещена
пересылка личных конфиденциальных
сообщений.
!
Банк оставляет
за собой право ограничить число
сотрудников, имеющих право
отправлять/получать сообщения по
электронной почте за пределы Банка,
отключать их от системы электронной
почты, разрабатывать условия и правила
процедуры мониторинга, препятствующие
отправке (блокированию) сообщений за
пределы автоматизированной (информационной)
системы Банка или осуществляющих их
уничтожение.
В связи с вышеизложенным, в Банке проводится политика защиты от соответствующих угроз и уязвимостей, связанных с использованием этой среды.