Термины и сокращения
Парольная защита
Парольная защита
Антивирусная защита
Интернет и Электронная почта
Интернет и Электронная почта
Съемные носители информации (СНИ)
Коммерческая и банковская тайны Персональные данные
111.52K
Category: informaticsinformatics

Памятка по информационной безопасности новому работников ООО Банк Оранжевый 2019

1.

ПАМЯТКА
ПО ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ РАБОТНИКОВ
ООО БАНК ОРАНЖЕВЫЙ
2019

2. Термины и сокращения

Автоматизированная информационная система (АИС) - совокупность
автоматизированных систем, подсистем, ресурсов, комплексов задач, задач для
автоматизации банковской деятельности.
Пользователь – работник Банка, использующий ресурсы автоматизированных
систем для выполнения своих должностных обязанностей.
Учетная запись – информация о пользователе: имя пользователя, его пароль,
права доступа к ресурсам и привилегии при работе в автоматизированной системе.
Учетная запись может содержать дополнительную информацию (адрес электронной
почты, телефон и т.п.).
Пароль - секретная строка символов (букв, цифр, специальных символов),
предъявляемая пользователем для получения доступа к АИС Банка. Пароль является
средством защиты данных от несанкционированного доступа.
ОИБ - Отдел информационной безопасности.
УИТ – Управление информационных технологий.
Service Desk – автоматизированная система, предназначенная для подачи, приема,
обработки и учета заявок;
СНИ - съемные носители информации. К СНИ относятся: дискеты, диски CD и DVD,
Flash-диски, съемные жесткие диски, подключаемые к компьютеру через внешний
интерфейс (USB и др.).
2

3. Парольная защита

1. Все работники Банка при осуществлении доступа к АИС Банка обязаны
проходить аутентификацию и работать в них исключительно под своими
персональными учетными записями.
2. Все действия, совершаемые с использованием персональной учетной записи,
рассматриваются как действия, совершаемые лично ее владельцем.
3. К паролям предъявляются следующие требования:
- срок действия паролей не должен превышать 30 дней;
- длина пароля должна быть не менее 8 символов;
- в числе символов пароля одновременно должны присутствовать буквы
в верхнем и нижнем регистрах, цифры и специальные символы;
- пароль не должен включать в себя легко вычисляемые сочетания
символов (имена, фамилии, слова, наименования АРМ и т.д.), а также
сочетания клавиш, расположенных подряд (или рядом, через одну и т.п.) в
одном ряду/столбце на клавиатуре (qwerty, asdqwe, qaz, wsx, qetu, qsc,
12345678, 2468, user, admin и т.д.);
при
смене
пароля
новое
значение
должно
отличаться
от
предыдущего не менее чем в 6 позициях.
4. Учетная запись пользователя блокируется после 5 неуспешных попыток ввода
пароля, выполненных подряд. Учетная запись будет заблокирована минимум в
течение 30 минут или до тех пор, пока она не будет разблокирована
администратором УИТ.
3

4. Парольная защита

5. Рабочие места работников Банка не должны оставаться бесконтрольно
включенными, при покидании рабочего места их необходимо обязательно
блокировать (например, сочетанием клавиш (Win+L)). Для разблокировки
необходимо одновременно нажать клавиши Ctrl+Alt+Del и ввести свой пароль.
6. Работник Банка обязан применять адекватные меры по защите своих паролей:
- Запоминать свои пароли или хранить их таким образом, чтобы они были
гарантированно недоступны третьим лицам (в том числе коллегам,
руководителям, клиентам, родственникам, друзьям и т.п.).
- Не передавать свои пароли никому, ни под каким предлогом, включая
работников УИТ, ОИБ, своего руководителя, коллег, родственников или
друзей.
- При использовании пароля (например, его вводе) принять необходимые
меры, исключающие возможность его компрометации (например,
исключить возможность подглядывания вводимого пароля).
7. Смена паролей осуществляется в следующих случаях:
- в случае, когда имеется подозрение либо установленный факт того, что
пароль работника стал известен третьим лицам. В этом случае работник
обязан незамедлительно сообщить об этом в ОИБ и непосредственному
руководителю.
- плановая смена паролей осуществляется раз в 30 дней. Для смены
пароля необходимо одновременно нажать клавиши Ctrl+Alt+Del, ввести
свой
старый пароль и дважды ввести новый пароль.
4

5. Антивирусная защита

1. Целью
мероприятий
по
антивирусной
защите
является
сохранение
непрерывности работы АИС Банка и обеспечение конфиденциальности,
доступности, целостности и других основных характеристик безопасности
информации ООО Банк Оранжевый.
2. Средства антивирусной защиты в обязательном порядке устанавливаются на все
серверы и рабочие станции Банка, Филиала и дополнительных офисов.
3. Средства антивирусной защиты настраиваются таким образом, чтобы при
обнаружении подозрительных, зараженных и прочих файлов выполнять
необходимые действия в автоматическом режиме без участия и оповещения
пользователей. При этом в обязательном порядке должно осуществляться
оповещение работников УИТ и ОИБ.
4. В случае обнаружения пользователем неполадок с антивирусным ПО (желтый
знак на иконке антивируса Dr.Web) пользователь обязан оповестить работников
УИТ.
5. При использовании сети Интернет применяется технология, которая исключает
несанкционированное попадание скачанных из сети Интернет файлов на
компьютер пользователя. Перенос файлов пользователю осуществляется через
антивирусный стенд. Проверку на антивирусном стенде осуществляют работники
ОИБ и после проверки файлы переносятся в профиль пользователю в папку
«Загрузки» или направляются пользователю посредством корпоративной
электронной почты.
6. При возникновении подозрения на наличие компьютерного вируса (нетипичная
работа программ, появление графических и звуковых эффектов, искажений
данных, пропадание файлов, частое появление сообщений о системных ошибках,
появление сообщений о наличии вирусов) работник Банка должен приостановить
свою работу, немедленно известить об этом работников ОИБ.
5

6. Интернет и Электронная почта

1. Доступ к сети Интернет предоставляется работникам Банка в целях выполнения
ими только своих служебных обязанностей.
2. Непосредственный руководитель работника, которому необходим доступ к
Интернет оформляет заявку в системе Service Desk.
3. Для доступа пользователей к сети Интернет по умолчанию используется
отделенный терминальный сервер, работающий с использованием браузера
Yandex.
4. Вся
информация
о
посещаемых
пользователем
Интернет-ресурсах
протоколируется.
5. Корпоративная электронная почта в домене BANKORANGE.RU может быть
использована только в служебных целях. Использование электронной почты в
других целях категорически запрещено.
6. Содержимое электронного почтового ящика пользователя может быть извлечено
без
предварительного
уведомления
в
рамках
проводимых
служебных
расследований и пр..
7. При работе с корпоративной системой электронной почты работникам
запрещается:
- публиковать свой адрес, либо адреса других работников компании на
общедоступных Интернет ресурсах (форумы, конференции и т.п.);
- открывать вложенные файлы во входящих сообщениях без
предварительной проверки антивирусными средствами, даже если отправитель
письма хорошо известен.
6

7. Интернет и Электронная почта

8. При получении по электронной почте сообщений содержащих вложенные файлы
или ссылки на ресурсы в сети Интернет для скачивания файлов работнику Банка
категорически запрещено сразу открывать полученные вложения. Данное
сообщение сначала пересылается работникам ОИБ. Работник ОИБ проверяет
полученное сообщение на наличие вредоносного содержания и отвечает работнику
Банка о возможности далее работать с полученными вложенными файлами,
пересылает скачанные и проверенные на вирусы с указанных ресурсов файлы по
корпоративной электронной почте или переносит их в профиль пользователю в
папку «Загрузки».
7

8. Съемные носители информации (СНИ)

1.
Доступ к СНИ ограничивается групповыми политиками. Доступ к USB-портам, а
также средствам чтения CD/DVD-дисков и Флоппи-дисков на рабочем месте
пользователя предоставляется только при наличии соответствующей заявки на
Service Desk, согласованной с руководителем структурного подразделения и
ОИБ.
2. Работники банка, которым не предоставлен доступ к СНИ, в случае
производственной необходимости записи или чтения информации со СНИ
обращаются в ОИБ.
3. Вся записываемая и считываемая информация подлежит обязательной проверке
на вирусы.
8

9. Коммерческая и банковская тайны Персональные данные

1. Банковская тайна - тайна об операциях, о счетах и вкладах своих клиентов и
корреспондентов.
2. Коммерческая тайна - конфиденциальность информации, позволяющая ее
обладателю при существующих или возможных обстоятельствах увеличить
доходы, избежать неоправданных расходов, сохранить положение на рынке
товаров, работ, услуг или получить иную коммерческую выгоду. К коммерческой
тайне относится - научно-техническая, технологическая, производственная,
финансово-экономическая или иная информация (в том числе составляющая
секреты производства
(ноу-хау),
которая
имеет
действительную
или
потенциальную коммерческую ценность в силу неизвестности ее третьим лицам,
к которой нет свободного доступа на законном основании и в отношении которой
обладателем такой информации введен режим коммерческой тайны.
3. Персональные данные - любая информация, относящаяся к прямо или косвенно
определенному или определяемому физическому лицу (субъекту персональных
данных).
4. Банк, как собственник (владелец) информации, принимает меры по защите
коммерческой тайны, банковской тайны, персональных данных, и другой
конфиденциальной информации в соответствии с предоставленными ему
действующим законодательством правами и обязанностями.
9

10.

Коммерческая и банковская тайны
Персональные данные
5.
В период работы в Банке и до истечения срока трех лет после увольнения
работник обязан не разглашать и не использовать в свою личную пользу или
иным образом сведения, составляющие коммерческую тайну Банка, а также
информацию, составляющую банковскую тайну, и персональные данные,
которые ему будут доверены или станут известны при исполнении им трудовых
обязанностей; под разглашением сведений понимается передача информации,
независимо от ее способа любому лицу, в том числе другому работнику Банка, за
исключением случаев использования этим Работником таких сведений для
выполнения своих непосредственных трудовых обязанностей в Банке.
10
English     Русский Rules