Содержание
Каждый сотрудник Компании обязан:
- Знать и соблюдать настоящее Руководство по обеспечению информационной безопасности;
- Знать и соблюдать Положение о коммерческой тайне, утвержденное Приказом № _____ от __ ________ года.
- Для разрешения вопросов, связанных с использованием компьютера и выполнением настоящего Руководства, при возникновении затруднений и потребности в дополнительных возможностях информационной системы Компания, в нештатных ситуациях, при обнаружении инцидентов информационной безопасности и подозрений на них, при обнаружении нарушений настоящего Руководства каждый сотрудник обязан обратиться в Отдел информационных технологий (тел. – ____ , электронная почта _____________ ) или Службу информационной безопасности (тел. — _____ , электронная почта _____ );
- При приеме на работу в Отделе кадров подписать «Обязательство о сохранении коммерческой тайны» о неразглашении сведений, составляющих банковскую и коммерческую тайну Компании»;
- При оформлении на работу пройти инструктаж по информационной безопасности в Службе информационной безопасности;
- Блокировать пользовательский сеанс на компьютере при отлучении с рабочего места одновременным нажатием клавиш «Win» + «L»;
- Выключить компьютер в конце рабочего дня (Меню, «Пуск», Завершение работы);
- Быть бдительным и принимать все доступные меры по предупреждению и предотвращению инцидентов информационной безопасности:
- Помнить, что в целях безопасности в Компании ведется видеонаблюдение зон, производится контроль информационных потоков каждого сотрудника, все материалы, созданные сотрудником в процессе работы в Компании, являются собственностью компании.
Сотрудникам Компания запрещается (кроме случаев, предусмотренных технологическими процессами и производственной необходимостью):
- Передавать другим сотрудникам (другим лицам), хранить в условиях, в которых могут быть бесконтрольно скомпрометированы имеющиеся в вашем распоряжении пароли, ключи и другие атрибуты аутентификации;
- Самостоятельно подключать к компьютеру или сети компании какие-либо устройства и кабели, производить коммутацию устройств;
- Вскрывать системный блок компьютера и периферийных устройств;
- Пользоваться сменными носителями и накопителями;
- Самостоятельно устанавливать на компьютер программное обеспечение;
- Выносить из офиса и отправлять по электронной почте документы и сведения, касающиеся деятельности Компании;
- Выносить из офиса носители информации и информационные средства;
- Оставлять на рабочем столе без присмотра конфиденциальные документы;
- Оставлять без присмотра компьютер с незаблокированным пользовательским сеансом;
- Передавать посторонним лицам и сотрудникам других подразделений либо обсуждать при них информацию, касающуюся деятельности Компания и своего подразделения;
- Использовать доступ в Интернет для личных целей;
- Загружать в сеть компании, запускать на выполнение файлы из Интернет;
- Регистрировать в сети Интернет адреса электронной почты Компании;
- Отвечать на электронные сообщения лиц, не являющихся клиентами или контрагентами компании;
- Нахождение посторонних лиц в зонах ограниченного доступа без сопровождения сотрудником компании.
К инцидентам информационной безопасности относятся:
- Неправомерный доступ к информации и информационным средствам, в помещения ограниченного доступа;
- Компрометация атрибутов аутентификации (паролей, криптографических ключей и др.);
- Нештатная эксплуатация аппаратных и программных средств;
- Отсутствие доступа к разрешенным информационным ресурсам;
- Нарушение целостности или утрата информации, документов, носителей информации, информационных средств.
К нарушителям настоящего Руководства будут применяться меры дисциплинарного взыскания.
С настоящим Руководством и ответственностью за его
невыполнение ознакомлен, один экземпляр Руководства получил
_____________/____________ /
Инструктаж по соблюдению настоящего Руководства провел
_____________/ ____________ /