|
|
(не показаны 2 промежуточные версии этого же участника) |
Строка 1: |
Строка 1: |
| Обеспечение безопасности информации при пользовании ноутбуками
| |
| СТАНДАРТ 13.07.2010 г № 18 по обеспечению безопасности информации при пользовании мобильными компьютерами
| |
| УТВЕРЖДЕНО Приказом Генерального директора Компании «Т.Б.М.»
| |
|
| |
|
| Мобильные компьютеры (ноутбуки) выдаются:
| |
| - региональным управляющим;
| |
| - руководителям продуктово-розничных департаментов;
| |
| - менеджерам выездной службы;
| |
| - региональным представителям;
| |
| - остальным сотрудникам выдача ноутбуков разрешается только с письменного (электронного) разрешения Первого заместителя Генерального директора.
| |
| Выдача осуществляется после обязательного ознакомления под подпись получателя с данным Стандартом. Списки ознакомления со Стандартом для сотрудников офиса г. Мытищи находятся у инженера по компьютерному оборудованию, для сотрудников филиалов у инженеров-электроников филиалов.
| |
| Ноутбук в Компании выдается на основании подписанной заявки, с оформлением установленного акта приема-передачи оборудования.
| |
| Сотрудник несет полную ответственность за сохранность полученного оборудования.
| |
| Запрещается передавать ноутбук кому бы то ни было без разрешения своего непосредственного руководителя и руководства (в филиалах – инженера-электроника) ДИТ.
| |
| Следует проявлять особую бдительность (не оставлять без присмотра, блокировать клавиатуру) при работе с ноутбуком вне офиса (например в командировках).
| |
| На мобильном компьютере должно постоянно работать защитное программное обеспечение:
| |
| • антивирусное ПО. Антивирусные базы данных должны постоянно обновляться пользователем;
| |
| • межсетевой экран и система обнаружения атак.
| |
| Необходимо наличие программного обеспечения, осуществляющего шифрование данных, - PGP 6.5.8. и TrueCrypt 4.2a.
| |
| Все данные должны храниться только на шифрованных дисках TrueCrypt.:
| |
| - файлы пользователей (расширения .doc, .xls, и т.д);
| |
| - файлы Outlook (расширения .pst);
| |
| - архивные файлы Outlook и т.д.
| |
| Для передачи почтовых сообщений необходимо использовать систему шифрования PGP 6.5.8.
| |
| Файловая система на всех разделах жесткого диска должна быть NTFS.
| |
| Пользователю на ноутбуке по умолчанию выдаются права администратора операционной системы. В связи с тем, что наличие прав администратора представляет потенциальную угрозу сбоя операционной системы, пользователю запрещается вносить изменения в настройки операционной системы (добавление/переустановка драйверов и т.д.), кроме случаев:
| |
| • настройки подключения к Интернету через модем и локальную сеть филиала;
| |
| • настройки почтового Клиента;
| |
| • настройки подключения к принтеру на филиале.
| |
| Пользователю запрещается:
| |
| - включать и использовать беспроводные соединения IrDA, WiFi, BlueTooth на мобильном компьютере.
| |
| - подключать ноутбук к посторонним локальным вычислительным сетям;
| |
| - использовать в служебных целях личные персональные компьютеры;
| |
| При утере, краже, взломе, “заражении вирусами” мобильного компьютера необходимо незамедлительно в письменной форме сообщить руководителю Департамента информационных технологий Компании. Кроме того, в случае утери или кражи ноутбука необходимо незамедлительно сообщить руководителю административного отдела штаб-квартиры Компании.
| |
| Пользователю запрещается устанавливать на ноутбуках любое программное обеспечение, кроме перечисленного ниже:
| |
| 1. Стандартное ПО устанавливаемое на ноутбуки:
| |
| - MS Windows XP profesional SP3
| |
| - Office 2003 +2sp
| |
| - Acrobat Reader 7.0 или выше
| |
| - PGP 658 (corp)
| |
| - TrueCrypt 4.2a
| |
| - IE6 или выше
| |
| - FAR 1.71
| |
| - 7zipXP
| |
| 2. Нестандартное ПО, устанавливается на ноутбуки только с письменного (электронного) разрешения Первого заместителя Генерального директора.
| |