Автор работы: Пользователь скрыл имя, 09 Февраля 2013 в 07:51, реферат
Настоящая Политика регламентирует единый подход в организации (далее по тексту Компания) к защите информации, составляющей коммерческую тайну, и устанавливает режим охраны таких сведений (перечень таких сведений приведен в приложении № 1).
Положения Политики распространяются на информацию, составляющую коммерческую тайну Организации, независимо от вида носителя, на котором она зафиксирована.
Ответственным за настройку серверов и рабочих станций, в соответствии с требованиями настоящей Инструкции, является администратор компьютерной сети.
13. Антивирусная безопасность.
Под компьютерными вирусами, троянскими программами следует понимать программы, которые могут заражать другие программы, изменяя их посредством добавления своей, возможно модифицированной, копии, которая сохраняет способность к дальнейшему размножению (далее по тексту вредоносные программы).
Возможными путями проникновения вредоносных программ в компьютерную сеть Организации являются:
Возможные последствия распространения вредоносных программ в компьютерной сети Организации:
Выполнение всеми сотрудниками
Весь входящий и исходящий трафик компьютерной сети Организации должен проходить через условия фильтрации межсетевого экрана.
Входящий и исходящий трафик пользователей в сеть Интернет должен подвергаться антивирусному контролю.
Все почтовые сервера (как внешние,
так и внутренние) должны быть обязательно
защищены антивирусным программным
обеспечением. Антивирусное программное
обеспечение на рабочих станциях
и почтовых серверах должно быть от
разных производителей, что повышает
вероятность успешного
Внешние почтовые сервера, межсетевой экран должны запрещать прохождение вложенных исполняемых файлов в компьютерную сеть Организации.
На всех серверах компьютерной сети Организации должно быть установлено антивирусное программное обеспечение. На файл-серверах должен быть включен режим проверки в реальном времени.
Все программное обеспечение, устанавливаемое на компьютерах Организации должно предварительно проходить антивирусную проверку на специально выделенном компьютере, не имеющем доступа в компьютерную сеть Организации.
На всех рабочих станциях пользователей должно быть установлено антивирусное программное обеспечение, работающее в режиме проверки в реальном времени.
Необходимо обеспечить обновление баз антивирусного программного обеспечения не реже одного раза в сутки.
Правила антивирусной защиты доводятся до всех пользователей компьютерной сети Организации под личную роспись в журнале инструктажа администратором сети.
При передаче программного обеспечения и электронных документов в другие организации или физическим лицам необходимо проводить антивирусный контроль передаваемой информации.
Все факты проникновения
Контроль выполнения антивирусной безопасности поль
14. Резервное копирование.
Резервное копирование является средством защиты информации, хранящейся в электронном виде, от повреждения либо уничтожения в результате сбоев программного обеспечения, сбоев и неисправностей вычислительной техники, а так же в результате физического повреждения (уничтожения) вычислительной техники.
Объектами резервного копирования являются:
Схема резервного копирования.
Базы данных автоматизированных информационных систем:
Программное обеспечение и данные, расположенные на файл-серверах:
Операционные системы серверов и настройки активного сетевого оборудования
Критичное программное обеспечение и данные, расположенные на рабочих станциях пользователей.
· Резервные копии создаются по мере необходимости (частота резервного копирования уточняется для каждой рабочей станции) на съемных машинных носителях. Резервные копии хранятся до истечения их актуальности (места хранения резервных копий уточняются для каждой рабочей станции).
Съемные носители информации
с архивными копиями
Ответственными за проведение резервного копирования являются администраторы соответствующих систем.
15. Обеспечение режима
конфиденциальности при
Служебные совещания, на которых
будут обсуждаться
Лицо, ответственное за подготовку и проведение совещания, совместно с представителем службыбезопасности и соответствующим техническим специалистом осуществляет необходимые организационные и технические мероприятия, обеспечивающие сохранение конфиденциальности обсуждаемых вопросов и исключающие утечку информации во время проведения совещания.
На совещания допускаются лица, имеющие непосредственное отношение к обсуждаемым на нихвопросам и участие которых вызвано служебной необходимостью.
Совещания проводятся в помещениях,
обеспечивающих сохранение конфиденциальности
обсуждаемыхвопросов
Руководитель совещания перед его началом обязан проинформировать присутствующих о степени конфиденциальности обсуждаемых вопросов.