Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
БД2.pdf
Скачиваний:
29
Добавлен:
24.05.2015
Размер:
613.41 Кб
Скачать

Организация антивирусной защиты

Антивирусному контроль подлежат все файлы, попадающие на ПК, в том числе и заархивированные.

Так же антивирусному контролю подлежит любая исходящая с компьютера информация

Сканирование всех носителей информации ПК должен осуществляется ежедневно в автоматическом режиме

Антивирусная программа должна ежедневно обновляться

Действия при обнаружении вирусов

Приостановить работу

Немедленно поставить в известность о факте обнаружения зараженных вирусом файлов руководителя и ответственного за обеспечение информационной безопасности своего подразделения, владельца зараженных файлов, а также смежные подразделения, использующие эти файлы в работе

Совместно с владельцем зараженных вирусом файлов провести анализ необходимости дальнейшего их использования

Провести лечение или уничтожение зараженных файлов (при необходимости для выполнения требований данного пункта привлечь специалистов подразделения информационной безопасности)

В случае обнаружения нового вируса, не поддающегося лечению применяемыми антивирусными средствами, передать зараженный вирусом файл на гибком магнитном диске в подразделение информационной безопасности для дальнейшей отправки его в организацию, с которой заключен договор на антивирусную поддержку

По факту обнаружения зараженных вирусом файлов составить служебную записку в подразделение информационной безопасности, в которой необходимо указать предположительный источник (отправителя, владельца и т.д.) зараженного файла, тип зараженного файла, характер содержащейся в файле информации, тип вируса и выполненные антивирусные мероприятия

Организация защиты от спама

В основном проводится либо на сервере компании, предоставляющей услуги электронной почты, либо на почтовом сервере фирмы

На ПК пользователя имеет смысл, только при использовании почтовых клиентов (Mozilla Thunderbird, The Bat и

т.п.)

Организация парольной защиты

Личные пароли должны генерироваться и распределяться централизованно либо выбираться пользователями самостоятельно с учетом существующих требований

Владельцы пролей должны быть ознакомлены под роспись с существующими требованиями

При необходимости передать свои пароли, пользователь обязан сменить их как можно быстрее

Плановая смена пароля должна проводиться регулярно (например, не реже раза в месяц)

Все пароли сотрудников должны хранится в запечатанных конвертах в сейфе

В случае, если есть подозрение на нарушение конфиденциальности пароль, он должен быть немедленно сменен