Инструкция по организации антивирусной защиты информационных систем персональных данных


Скачать 121.28 Kb.
Название Инструкция по организации антивирусной защиты информационных систем персональных данных
Тип Инструкция
rykovodstvo.ru > Инструкция по эксплуатации > Инструкция

_________________________________________________________________________________

(наименование организации)

Адрес:___________________________________________________________________________

Тел: ______________________________

Факс: _____________________________

Адрес сайта: ______________________

E-mail: ____________________________

ИНН ____________________________

КПП ____________________________

ОКПО ____________________________

ОГРН ____________________________



УТВЕРЖДАЮ

_________________________

(должность)

__________________

__________________

(подпись

(расшифровка подписи)

«___» ___________ 201_г.

Инструкция

по организации антивирусной защиты

ИНФОРМАЦИОННЫХ СИСТЕМ ПЕРСОНАЛЬНЫХ ДАННЫХ

на предприятии

г. Краснодар 201_ г.

Список сокращений


ИСПДн




Информационная система персональных данных

ИБ




Информационная безопасность

ПДн




Персональные данные

ПО




Программное обеспечение

ПЭВМ




Персональная электронная вычислительная машина

САЗ




Система антивирусной защиты

СВТ




Средства вычислительной техники


Содержание:

1. ОБЩИЕ ПОЛОЖЕНИЯ 4

2. Применение средств антивирусной защиты 4

3. Функции Администратора ИСПДн по обеспечению антивирусной безопасности 5

4. Функции пользователей 5

5. ПОРЯДОК ПЕРЕСМОТРА ИНСТРУКЦИИ 6

6. контроль ВЫПОЛНЕНИя ИНСТРУКЦИИ 6

ПРИЛОЖЕНИЕ 1 ЛИСТ РЕГИСТРАЦИИ ИЗМЕНЕНИЙ 7

ПРИЛОЖЕНИЕ 2 ВЕДОМОСТЬ ОЗНАКОМЛЕНИЯ 8


  1. ОБЩИЕ ПОЛОЖЕНИЯ





  1. Инструкция по организации антивирусной защиты информационных систем персональных данных на предприятии определяет требования к организации защиты информационных систем персональных данных (далее ИСПДн) от разрушающего воздействия компьютерных вирусов и другого вредоносного программного обеспечения (ПО) и устанавливает ответственность руководителей и сотрудников подразделений, эксплуатирующих и сопровождающих ИСПДн, за их выполнение.

  2. Требования настоящей Инструкции обязательны для всех должностных лиц и сотрудников Предприятия, использующих в работе ИСПДн Предприятия, а также всех пользователей СВТ.

  3. В целях закрепления знаний по вопросам практического исполнения требований Инструкции, разъяснения возникающих вопросов, Администратором безопасности ИСПДн проводятся организуемые семинары и персональные инструктажи (при необходимости) пользователей ИСПДн Предприятия.

  4. Доведение Инструкции до сотрудников Предприятия в части их касающейся осуществляется Администратором безопасности ИСПДн под роспись на самом документе.

  5. В случае невозможности исполнения требований настоящей Инструкции в полном объеме, например:

- в нештатных ситуациях, возникающих вследствие отказов, сбоев, ошибок, стихийных бедствий, побочных влияний, злоумышленных действий, практическая «глубина» исполнения настоящей Инструкции определяется Администратором безопасности ИСПДн по согласованию с ответственным за обеспечение безопасности ПДн Предприятия.

  1. Применение средств антивирусной защиты





  1. Антивирусный контроль дисков и файлов ИСПДн после загрузки компьютера должен проводиться в автоматическом режиме (периодическое сканирование или мониторинг).

  2. Периодически, не реже одного раза в неделю, должен проводиться полный антивирусный контроль всех дисков и файлов ИСПДн (сканирование).

  3. Обязательному антивирусному контролю подлежит любая информация (текстовые файлы любых форматов, файлы данных, исполняемые файлы), получаемая и передаваемая информация по телекоммуникационным каналам связи, на съемных носителях (магнитных дисках, CD(DVD)-ROM и флеш-накопителях т.п.).

  4. Разархивирование и контроль входящей информации необходимо проводить непосредственно после ее приема.

  5. Контроль исходящей информации необходимо проводить непосредственно перед отправкой (записью на съемный носитель).

  6. Установка (обновление и изменение) системного и прикладного программного обеспечения осуществляется в соответствии с «Инструкцией по установке, модификации и техническому обслуживанию программного обеспечения и аппаратных средств ИСПДн Предприятия».

  7. Обновление антивирусных баз должно проводиться регулярно, но не реже, чем 1 раз в неделю.



  1. Функции Администратора ИСПДн по обеспечению антивирусной безопасности



Администратор безопасности ИСПДн обязан:

  1. При необходимости проводить инструктажи пользователей ИСПДн по вопросам применения средств антивирусной защиты.

  2. Настраивать параметры средств антивирусного контроля в соответствии с руководствами по применению конкретных антивирусных средств.

  3. Предварительно проверять устанавливаемое (обновляемое) программное обеспечение на отсутствие вирусов.

  4. При необходимости производить обновление антивирусных программных средств или настраивать систему автоматического обновления.

  5. Производить получение и рассылку обновлений антивирусных баз (при необходимости).

  6. Разрабатывать инструкции по работе пользователей с программными средствами антивирусной защиты (при необходимости).

  7. Проводить работы по обнаружению и обезвреживанию вирусов.

  8. Участвовать в работе комиссии по расследованию причин заражения ПЭВМ и серверов.

  9. Хранить эталонные копии антивирусных программных средств.

  10. Осуществлять периодический контроль соблюдения пользователями ПЭВМ требований настоящей Инструкции;

  11. Проводить периодический контроль работы программных средств системы антивирусной защиты информации на СВТ (серверах).



  1. Функции пользователей



Пользователи ИСПДн в особенности и остальные пользователи СВТ:

  1. При возникновении подозрения на наличие компьютерного вируса (нетипичная работа программ, появление графических и звуковых эффектов, искажений данных, пропадание файлов, частое появление сообщений о системных ошибках и т.п.) сотрудник подразделения самостоятельно или вместе с администратором безопасности ИСПДн должен провести внеочередной антивирусный контроль ПЭВМ. При необходимости он должен привлечь Администратора безопасности ИСПДн для определения факта наличия или отсутствия компьютерного вируса.

  2. В случае обнаружения (подтверждения факта наличия вируса) при проведении антивирусной проверки зараженных компьютерными вирусами файлов сотрудники подразделений обязаны:

  1. приостановить работу;

  2. немедленно поставить в известность о факте обнаружения зараженных вирусом файлов руководителя подразделения и Администратора безопасности ИСПДн, владельца зараженных файлов, а также смежные подразделения, использующие эти файлы в работе;

  3. совместно с владельцем зараженных вирусом файлов провести анализ необходимости дальнейшего их использования;

  4. провести лечение или уничтожение зараженных файлов (при необходимости для выполнения требований данного пункта привлечь Администратора безопасности ИСПДн);

  5. в случае обнаружения вируса, не поддающегося лечению установленными антивирусными средствами, передать зараженный вирусом файл на съемном носителе Администратору безопасности ИСПДн для дальнейшей передачи его в организацию, с которой заключен договор на антивирусную поддержку;

  6. по факту обнаружения зараженных вирусом файлов составить служебную записку Администратору безопасности ИСПДн, в которой необходимо указать предположительный источник (отправителя, владельца и т.д.) зараженного файла, тип зараженного файла, характер содержащейся в файле информации и выполненные антивирусные мероприятия.



  1. ПОРЯДОК ПЕРЕСМОТРА ИНСТРУКЦИИ





  1. Инструкция подлежит полному пересмотру в случае приобретения предприятием новых средств защиты, существенно изменяющих порядок работы с ними.

  2. В остальных случаях Инструкция подлежит частичному пересмотру.

  3. Полный пересмотр данной Инструкции проводится с целью проверки соответствия определенных данным документом мер защиты реальным условиям применения их в ИСПДн Предприятия.

  4. Изменения в Инструкции (сведения о них) фиксируется в листе регистрации изменений (Приложение 2).

  5. Вносимые изменения не должны противоречить другим положениям Инструкции. При получении изменений к данной Инструкции, руководители подразделений Предприятия в течение трех рабочих дней вносят свои предложения и/или замечания к поступившим изменениям.



  1. контроль ВЫПОЛНЕНИя ИНСТРУКЦИИ





  1. Ответственность за соблюдение требований настоящей Инструкции пользователями возлагается на всех сотрудников Предприятия.

  2. Ответственность за организацию контрольных и проверочных мероприятий по вопросам антивирусной защиты возлагается на Администратора безопасности ИСПДн.

  3. Ответственность за общий контроль информационной безопасности возлагается на ответственного за обеспечение безопасности ПДн Предприятия.



Инженер по защите информации ______________ ________________

(подпись) (расшифровка подписи)


Приложение №1

к Инструкции по организации антивирусной защиты

информационных систем персональных данных на предприятии
Лист

регистрации изменений в Инструкции


п.п.

Дата

Внесенное изменение

Основание

(наименование, № и дата документа)

Кем внесено изменение (должность, подпись)






























































































































































































































































































Приложение №2

к Инструкции по организации антивирусной защиты

информационных систем персональных данных на предприятии
Ведомость ознакомления


п/п

Фамилия И.О. сотрудника

Дата ознакомления

Расписка сотрудника в ознакомлении










































































































































































































www.alfario.ru


Похожие:

Инструкция по организации антивирусной защиты информационных систем персональных данных icon Инструкция по организации антивирусной защиты информационных систем...
«Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных...
Инструкция по организации антивирусной защиты информационных систем персональных данных icon Инструкция по организации антивирусной защиты в информационных системах...
ПО, и устанавливает ответственность руководителей и сотрудников подразделений, эксплуатирующих и сопровождающих информационные системы...
Инструкция по организации антивирусной защиты информационных систем персональных данных icon Рекомендации по проведению работ в подведомственных Рособразованию...
В соответствии с рекомендациями фстэк россии обеспечение защиты информационных систем персональных данных (ПДн) включает следующие...
Инструкция по организации антивирусной защиты информационных систем персональных данных icon Инструкция по организации антивирусной защиты информационных систем...
Инструкция предназначена для уполномоченных работников администрации Пушкинского района Санкт-Петербурга, а также должностного лица,...
Инструкция по организации антивирусной защиты информационных систем персональных данных icon Инструкция администратора безопасности информационных систем персональных данных ООО ук «Атал»
Администратор безопасности информационных систем персональных данных (далее – Администратор) назначается приказом ООО ук «Атал» (далее...
Инструкция по организации антивирусной защиты информационных систем персональных данных icon Инструкция администратора информационных систем персональных данных
Администратор информационных систем персональных данных (испдн) (далее – Администратор) назначается приказом директора мбоу сош с....
Инструкция по организации антивирусной защиты информационных систем персональных данных icon Методические рекомендации исполнительным органам государственной...
Приказ о назначении сотрудников, ответственных за обеспечение безопасности персональных данных при их обработке в информационных...
Инструкция по организации антивирусной защиты информационных систем персональных данных icon Приказ о назначении ответственного лица в области обработки и защиты...
Постановление Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных...
Инструкция по организации антивирусной защиты информационных систем персональных данных icon Руководство пользователя по обеспечению безопасности информационной...
Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке...
Инструкция по организации антивирусной защиты информационных систем персональных данных icon Овсянниковского сельского поселения распоряжени е
Российской федерации от 01. 11. 2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных...
Инструкция по организации антивирусной защиты информационных систем персональных данных icon Обработки персональных данных и реализуемых требованиях к защите персональных данных
Целью настоящей Политики является обеспечение безопасности объектов защиты оператора в информационных системах от всех видов угроз,...
Инструкция по организации антивирусной защиты информационных систем персональных данных icon О мерах по организации защиты информационных систем персональных данных ООО «нпо «скат»
Целью настоящего Положения является обеспечение безопасности испдн Общества от всех видов угроз, внешних и внутренних, умышленных...
Инструкция по организации антивирусной защиты информационных систем персональных данных icon Руководство Общества привержено обеспечению защиты персональных данных...
Целью настоящей Политики является определение основных положений по организации защиты персональных данных, являющихся частью информационных...
Инструкция по организации антивирусной защиты информационных систем персональных данных icon М. В. Андреев 09 февраля 2015 года политика информационной безопасности...
Основные принципы обеспечения информационной безопасности информационных систем персональных данных администрации Новоузенского муниципального...
Инструкция по организации антивирусной защиты информационных систем персональных данных icon Инструкция по применению антивирусной защиты информации в Администрации...
Во исполнение требований Федерального закона РФ №149-фз от 27. 07. 2006 г. «Об информации, информационных технологиях и о защите...
Инструкция по организации антивирусной защиты информационных систем персональных данных icon 2. Должностные обязанности
Пользователь информационных систем персональных данных (испдн) (далее – Пользователь) осуществляет обработку персональных данных...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск