5.2.1. К корпоративному мобильному оборудованию (мобильное устройство), разрешенному для использования в ООО АБВ, относятся переносные персональные компьютеры (ноутбуки, планшетные компьютер и смартфоны), находящиеся в собственности ООО АБВ.
5.2.2. Корпоративное мобильное устройство должно использоваться только в производственных целях для решения должностных задач, связанных с необходимостью удаленной работы (командировки, выезды на территорию контрагентов, работа на дому).
5.2.3. Использование корпоративного мобильного оборудования работниками ООО АБВ допустимо при соблюдении следующих требований:
- наличие разрешения на использование корпоративного мобильного устройства со стороны ДИТ и согласованного с ОИБ;
- применение средств защиты информации, принятых в ООО АБВ;
- шифрование информации, хранимой на мобильном устройстве (шифрование файлов и/или локальных дисков);
- регулярное обновление всего программного обеспечения (прикладное и системное) мобильного устройства;
- учет мобильных устройств, разрешенных к использованию в Организации.
5.2.4. Первоначальная настройка корпоративного мобильного оборудования производится сотрудниками ДИТ.
5.2.5. Все мобильное оборудование промаркировано и храниться в ДИТ в месте, исключающим физический доступ к нему работников других структурных подразделений ООО АБВ.
5.2.6. Ответственным работником ДИТ должен быть составлен и поддерживаться в актуальном состоянии Перечень мобильного оборудования ООО АБВ.
5.2.7. Выдача пользователям мобильного оборудования должна осуществляться ответственным работником ДИТ на основании предварительной заявки, согласованной руководителем ОИБ. Факт выдачи и возврата мобильного оборудования должен быть зарегистрирован ответственным работником ДИТ в Журнале учета мобильного оборудования.
5.2.8. Перед возвратом мобильного оборудования в место его хранения, вся пользовательская информация, содержащаяся на его жестком диске, должна быть удалена.
5.2.9. Пользователям запрещается:
- предоставлять доступ к мобильному оборудованию и передавать его в пользование другим лицам, кроме сотрудников ДИТ и ОИБ;
- оставлять мобильное оборудование без контроля и надлежащих мер защиты при транспортировке и хранении;
- использовать мобильное оборудование для развлечений и других действий не связанных с выполнением должностных обязанностей в ООО АБВ, и/или способных нанести ущерб ООО АБВ;
- нарушать правила техники безопасности при работе с мобильным оборудованием;
- самостоятельно устанавливать дополнительное программного обеспечения;
- отключать средства защиты информации;
- вносить изменения в настройки операционной системы и другого программного обеспечения, способные повлиять на состояние информационной безопасности.
- использовать на мобильном устройстве нелицензионное программное обеспечение, а так же программное обеспечение с истекшим сроком лицензии;
- хранить на съемных и локальных дисках мобильного устройства конфиденциальную информацию в открытом (незашифрованном) виде;
- передавать собственную учетную запись (имя пользователя, пароль) другим пользователем;
- изменять конфигурацию аппаратных, программно-аппаратных и программных средств мобильного устройства, а также самостоятельно устанавливать программное обеспечение;
- устанавливать и запускать средства мониторинга и сканирования сети.
5.2.10. Использование персонального мобильного оборудования (принадлежащего работнику) запрещено для обработки информации ограниченного доступа ООО АБВ.
Съемные носители информации
5.3.1. Съемные носители информации (USB-флэш накопители, карты памяти и прочее) используются в ООО АБВ в производственных целях для решения должностных задач, связанных с временным хранением и передачей информации в электронном виде.
5.3.2. Использование съемных носителей работниками ООО АБВ допустимо при соблюдении следующих требований:
- наличие разрешения на использование съемных носителей;
- проведение антивирусной проверки всех съемных носителей перед использованием;
- применение средств защиты информации, принятых в ООО АБВ;
- шифрование информации ограниченного доступа, хранимой на съемных носителях;
- соблюдение условия хранения и транспортировки съемных носителей, исключающих возможность их повреждения за счет механического воздействия, воздействия температуры, пыли, воды, магнитных и электрических полей;
- удаление информации со съемных носителей по окончании служебной необходимости в ее дальнейшем хранении.
5.3.3. Пользователям запрещается:
- передавать съемные носители лицам, не имеющим право на доступ к информации, хранимой на этих съемных носителях;
- подключать к корпоративным рабочим станциям и мобильному оборудованию съемные носители, полученные от неизвестных или подозрительных лиц;
- хранить на съемных носителях информацию ограниченного доступа дольше срока необходимого для выполнения непосредственных производственных задач;
- использовать сотовые телефоны, смартфоны, коммуникаторы, электронные записные книжки, фото- и видеоаппаратуру в качестве съемных носителей;
- бесконтрольно хранить съемные носители, содержащие информацию ограниченного доступа.
5.3.4. В ООО АБВ используется специальное программное обеспечение, обеспечивающие создание точных копий данных, копируемых на съемный носитель и передаваемых через последовательные и параллельные порты (теневое копирование).
5.3.5. Пользователям рекомендуется:
- периодически форматировать (уничтожать всю информацию) съемные носители.
Дата: 2019-11-01, просмотров: 173.