
- •Курс по теме «Политика информационной безопасности»
- •Политика информационной безопасности при работе на персональных компьютерах
- •Используемые сокращения
- •Подключение устройств к персональным компьютерам.
- •Выдача переносных компьютеров
- •Доступ к персональным компьютерам
- •Работа с сетью Интернет
- •Удаленный доступ сотрудников Банка к информационным ресурсам Банка через сеть Интернет из точек доступа вне Банка (из дома, командировок, мест отдыха)
- •Требования к структуре паролей
- •Пароль должен:
- •Пароль не должен:
- •Порядок использования паролей
- •Работа с информацией, подлежащей защите
- •Уничтожение материальных носителей и файлов с информацией, подлежащей защите в Банке, должно производиться:
- •Политика использования электронной почты (Microsoft Outlook) Банка
- •В связи с вышеизложенным, в Банке проводится политика защиты от соответствующих угроз и уязвимостей, связанных с использованием этой среды.
- •Основные аспекты политики использования электронной почты (Microsoft Outlook) Банка
- •Основные аспекты политики использования электронной почты (Microsoft Outlook) Банка
- •Жалобы на действия пользователей, нарушающих правила данной Политики необходимо направлять в двк.
- •Правила политики использования электронной почты (Microsoft Outlook) Банка
- •Запрещается
- •Политика использования Интернет в зао «Банк Русский Стандарт»
- •Все категории пользователей обязаны использовать ресурсы Банка квалифицированно, эффективно, соблюдая требования нормативных документов и правила деловой этики.
- •Основные аспекты политики использования Интернет в зао «Банк Русский Стандарт»
- •Основные аспекты политики использования Интернет в зао «Банк Русский Стандарт»
- •Правила политики использования Интернет в зао «Банк Русский Стандарт»
- •В случае невыполнения просьб сотрудника Банка администратором внешнего информационного сайта требований о прекращении рассылки материалов, необходимо проинформировать работников оиб итд.
- •Порядок управления инцидентами информационной безопасности
- •В случае обнаружения уязвимостей систем пользователи не должны их проверять (тестировать) для оценки возможностей их использования.
- •Форма сообщения о событии или инциденте информационной безопасности
Нарушение
авторского права.
Защищенные авторским правом материалы
могут содержаться в сообщении электронной
почты, или в присоединенных файлах:
рисунки, слайды, игры, открытки,
фотоснимки, аудиоклипы, видеоклипы и
текст (часть текста), т. е. информация,
которая может быть представлена в
электронном виде и передана по
компьютерным сетям. Копирование или
распространение любого из этих материалов
без предварительного согласия автора
или владельца авторских прав является
нарушением законодательства РФ. При
использовании работниками Банка
защищенных авторским правом материалов
возможно привлечение к ответственности
за прямое или косвенное пособничество
нарушениям авторского права.
Инициация
судебных процедур
Злоупотребления сотрудников при
работе с электронной почтой могут
привести к инициации судебных процедур.
Эти случаи возникают, как правило, когда
один сотрудник посылает сообщение,
дискредитирующее клиента Банка или
оскорбляющее другого сотрудника Банка.
Возможны различные ситуации, связанные
с нарушениями положений уголовного
законодательства.
Электронная
почта в судебном процессе
Электронная
почта может стать объектом расследования,
проводимого в рамках судебного процесса.
В этом случае сообщения электронной
почты, могут рассматриваться как
основание для доказательств.
При необходимости, эксперту (экспертам)
внешней организации, могут быть
предоставлены: материалы статистики;
выборки материалов по конкретному
запросу; а в отдельных случаях, по
указанию Председателя Правления, и
специальные программы, которыми
пользовался Банк.
Банк не несет ответственность перед
внешними организациями за действия
отдельных пользователей, которые не
выполняют положения настоящей Политики.
!
В
случае обращений пользователей на
неуместные или оскорбительные сообщения,
передаваемые по электронной почте, в
рамках Банка будет проводиться служебное
расследование с привлечением сотрудников
ДИТ ИТД, Департамента безопасности,
Юридического департамента, Департамента
персонала, ДВК и ОИБ ИТД.
!Основные аспекты политики использования электронной почты (Microsoft Outlook) Банка
Жалобы на действия пользователей, нарушающих правила данной Политики необходимо направлять в двк.
Все
пользователи системы электронной почты
(сотрудники Банка, Представительств,
Филиалов, Операционных офисов, Агентств,
удаленные пользователи, контрагенты)
должны выполнять следующие основные
правила:
должны
выполняться требования внутренних
документов Банка, регламентирующих
электронный документооборот, правила
оформления электронных документов;
должны
соблюдаться требования законодательства
РФ, регламентирующие вопросы защиты
интеллектуальной собственности,
авторского права и персональных данных;
в
случае отсутствия необходимости в
дальнейшем получении информации,
заказанной для работы ранее, каждый
пользователь обязан отказаться от
подписки на получение информационных
материалов, рассылаемых в автоматическом
режиме, информируя об этом администраторов
внешних информационных сайтов;
в
случае невыполнения просьб пользователя
Банка администратором внешнего
информационного сайта о прекращении
рассылки материалов, необходимость
которых отпала, целесообразно обратиться
в ДИТ ИТД.
В случае необходимости
отправки сообщений, содержащих
информацию, указанную в «Перечне
информационных ресурсов, подлежащих
защите в ЗАО «Банк Русский Стандарт»,
на внешние электронные адреса,
пользователь обязан предварительно
согласовать указанную отправку с
Отделом информационной безопасности
Информационно-технологической дирекции
и Департаментом внутреннего контроля
!Правила политики использования электронной почты (Microsoft Outlook) Банка
!
Пересылать
в адрес третьих лиц, не связанных с
Банком коммерческими или деловыми
отношениями, а также на свои личные
адреса почтовых систем сети Интернет
(mail.ru, rambler.ru, gmail.ru,
yandex.ru
и т.п.), информацию, указанную в «Перечне
информационных ресурсов, подлежащих
защите в ЗАО «Банк Русский Стандарт.
Пересылать
в открытом виде (без шифрования) в
адрес организаций, связанных с Банком
коммерческими или деловыми отношениями,
информацию, указанную в «Перечне
информационных ресурсов, подлежащих
защите в ЗАО «Банк Русский Стандарт»,
без предварительного письменного
согласования с Департаментом внутреннего
контроля и Отделом информационной
безопасности Информационно-технологической
дирекции.
Пересылать
по электронной почте любую информацию,
не связанную с выполнением трудовых
обязанностей, в том числе: юмористические
изображения, фотографии, видеоролики,
фрагменты видеофильмов, музыку, «письма
счастья», «письма-цепочки», вести
личную переписку и т.д.
Пересылать
по электронной почте навязчивые,
непристойные, оскорбительные, угрожающие
или противозаконные материалы и
хранить их на компьютерах Банка.
Использовать
в сообщениях непристойные или унижающие
человеческое достоинство замечаний
о клиентах и сотрудниках Банка,
пересылать информацию о клиентах
(фотографии, заявления, ФИО и т.п.) в
развлекательных целях.
Использовать
электронную почту для пересылки
материалов, охраняемых авторским
правом (и касающихся чужой интеллектуальной
собственности).
Передавать
во внешнюю среду зашифрованные (без
предоставления соответствующих
полномочий) сообщения, в том числе с
использованием паролей на файлы
архивов.
Устанавливать
на рабочих местах автоматическую
переадресацию сообщений электронной
почты с внутренних адресов на внешние.
Пересылать
сообщения с подменой адреса отправителя.
Использовать
с позиций своего или другого рабочего
места в Банке электронные почтовые
ящики, не относящиеся к домену «RS».
Использовать
свой служебный электронный почтовый
ящик для подписки (получения) материалов,
рассылаемых в автоматическом режиме
с различных информационных (в первую
очередь – рекламных и туристических
фирм) сайтов и не предназначенных для
выполнения трудовых обязанностей.
Нарушения политики использования
электронной почты (Microsoft Outlook) Банка
могут привести к административным
(дисциплинарным и финансовым) воздействиям
к персоналу со стороны руководства
Банка и уполномоченных лиц, вплоть до
увольнения и/или возбуждения уголовного
дела.
Каждый сотрудник несет персональную
ответственностьза использование
выделенного ему почтового адреса
(ящика) и должен принимать меры по
недопущению его несанкционированного
использования (блокировать доступ к
своему автоматизированному рабочему
месту в момент отсутствия, не передавать
пароль регистрации на персональном
компьютере или в домене).
!
!Запрещается