Всякое

Материал из Wiki
Версия от 07:06, 20 августа 2015; Voinova (обсуждение | вклад) (Новая страница: «Обеспечение безопасности информации при пользовании ноутбуками СТАНДАРТ 13.07.2010 г № 18 по о...»)
(разн.) ← Предыдущая версия | Текущая версия (разн.) | Следующая версия → (разн.)
Перейти к навигации Перейти к поиску

Обеспечение безопасности информации при пользовании ноутбуками СТАНДАРТ 13.07.2010 г № 18 по обеспечению безопасности информации при пользовании мобильными компьютерами УТВЕРЖДЕНО Приказом Генерального директора Компании «Т.Б.М.»

Мобильные компьютеры (ноутбуки) выдаются: - региональным управляющим; - руководителям продуктово-розничных департаментов; - менеджерам выездной службы; - региональным представителям; - остальным сотрудникам выдача ноутбуков разрешается только с письменного (электронного) разрешения Первого заместителя Генерального директора. Выдача осуществляется после обязательного ознакомления под подпись получателя с данным Стандартом. Списки ознакомления со Стандартом для сотрудников офиса г. Мытищи находятся у инженера по компьютерному оборудованию, для сотрудников филиалов у инженеров-электроников филиалов. Ноутбук в Компании выдается на основании подписанной заявки, с оформлением установленного акта приема-передачи оборудования. Сотрудник несет полную ответственность за сохранность полученного оборудования. Запрещается передавать ноутбук кому бы то ни было без разрешения своего непосредственного руководителя и руководства (в филиалах – инженера-электроника) ДИТ. Следует проявлять особую бдительность (не оставлять без присмотра, блокировать клавиатуру) при работе с ноутбуком вне офиса (например в командировках). На мобильном компьютере должно постоянно работать защитное программное обеспечение: • антивирусное ПО. Антивирусные базы данных должны постоянно обновляться пользователем; • межсетевой экран и система обнаружения атак. Необходимо наличие программного обеспечения, осуществляющего шифрование данных, - PGP 6.5.8. и TrueCrypt 4.2a. Все данные должны храниться только на шифрованных дисках TrueCrypt.: - файлы пользователей (расширения .doc, .xls, и т.д); - файлы Outlook (расширения .pst); - архивные файлы Outlook и т.д. Для передачи почтовых сообщений необходимо использовать систему шифрования PGP 6.5.8. Файловая система на всех разделах жесткого диска должна быть NTFS. Пользователю на ноутбуке по умолчанию выдаются права администратора операционной системы. В связи с тем, что наличие прав администратора представляет потенциальную угрозу сбоя операционной системы, пользователю запрещается вносить изменения в настройки операционной системы (добавление/переустановка драйверов и т.д.), кроме случаев: • настройки подключения к Интернету через модем и локальную сеть филиала; • настройки почтового Клиента; • настройки подключения к принтеру на филиале. Пользователю запрещается: - включать и использовать беспроводные соединения IrDA, WiFi, BlueTooth на мобильном компьютере. - подключать ноутбук к посторонним локальным вычислительным сетям; - использовать в служебных целях личные персональные компьютеры; При утере, краже, взломе, “заражении вирусами” мобильного компьютера необходимо незамедлительно в письменной форме сообщить руководителю Департамента информационных технологий Компании. Кроме того, в случае утери или кражи ноутбука необходимо незамедлительно сообщить руководителю административного отдела штаб-квартиры Компании. Пользователю запрещается устанавливать на ноутбуках любое программное обеспечение, кроме перечисленного ниже: 1. Стандартное ПО устанавливаемое на ноутбуки: - MS Windows XP profesional SP3 - Office 2003 +2sp - Acrobat Reader 7.0 или выше - PGP 658 (corp) - TrueCrypt 4.2a - IE6 или выше - FAR 1.71 - 7zipXP 2. Нестандартное ПО, устанавливается на ноутбуки только с письменного (электронного) разрешения Первого заместителя Генерального директора.