Политика информационной безопасности. Глобальная политика
Вид материала | Документы |
- Политика информационной безопасности (финансовые организации), 860.58kb.
- Д. С. Кулябов > Стандарты информационной безопасности, 1244.5kb.
- Экзаменационные вопросы по курсу «политология», 36.79kb.
- Политика информационной безопасности в банке, 224.59kb.
- "Политика информационной безопасности деканата сфргуитп", 41.99kb.
- Виртуальное место администратора безопасности информации в автоматизированных системах, 130.69kb.
- 1 Политика и ее роль в жизни общества, 315.83kb.
- Европейская политика соседства Европейская политика соседства, 876.66kb.
- Инструментов маркетинга, 130.06kb.
- Программа вступительного испытания по предмету «Современная экономика и экономическая, 121.62kb.
Политика информационной безопасности.
Управление доменом.
- Термины
- Домен lf.local – логическая структура организации рабочих станций, серверов и пользователей, позволяющая осуществлять централизованное управление учетными записями пользователей и компьютеров, вести единую политику института по защите информационных активов.
- Групповая политика домена (ГП) – набор шаблонов, правил, определяемых администраторами домена для централизованного управления пользователями, рабочими станциями и серверами в домене на основе политик информационной безопасности.
- Паспорт групповой политики – документальное описание групповой политики, включающее в себя описание ГП, область ее действия, автора, срока действия.
- Пользователь – любое лицо, являющееся работником института, чье исполнение служебных обязанностей связано с использованием ресурсов корпоративной вычислительной сети института.
- Администратор домена – специалист, ответственный за администрирование домена в рамках политики безопасности.
- Полномочия – перечень операций, доступных для выполнения конкретному пользователю.
- Роль – набор функций (полномочий), необходимых для выполнения пользователем своих функциональных обязанностей.
- Учетная запись пользователя – совокупность атрибутов (Ф.И.О., имя пользователя в сети, его пароль и т.д.), предназначенных для однозначной идентификации пользователя в домене.
- ВВЕДЕНИЕ
- В институте осуществляется централизованное управление безопасностью рабочих станций и серверов с использованием домена lf.local (далее домен)
- Данное положение устанавливает единые правила функционирования и администрирования домена.
- ОБЛАСТЬ ДЕЙСТВИЯ
- Действие данной политики безопасности распространяется на всех сотрудников института, пользователей и администраторов, входящих в домен института.
- СТРУКТУРА УПРАВЛЕНИЯ ДОМЕНОМ
- Домен ГБОУ ДПО НГИУВ Минзравсоцразвития России является самостоятельным доменом учреждения со своей структурой управления доменом.
- В целях обеспечения требований единой аутентификации допускается устанавливать доверительные отношения с доменами предприятий, предоставляющими доступ к своим сервисам.
- Процесс управления доменом включает в себя:
- Формирование, реализацию и контроль исполнения данной политики информационной безопасности.
- Техническую реализацию политики информационной безопасности путем формирования/изменения групповых политик, применения организационных мер и другими способами.
- Управление учетными записями пользователей, групп, компьютеров (серверов), принтеров и других объектов домена.
- Формирование, реализацию и контроль исполнения данной политики информационной безопасности.
- Служба информационной безопасности, состоящая из зав.отделом ИТ, системного администратора и администратора сети, формирует (пересматривает и изменяет) политики информационной безопасности.
- Политики безопасности включают в себя:
- Требования по настройке параметров серверов и рабочих станций
- Принципы разграничения полномочий пользователей
- Формирование административных шаблонов пользователей и компьютеров
- Принципы администрирования домена
- Служба информационных технологий разрабатывает и реализует технические и организационные решения согласно требуемым политикам
- Сформированные (пересмотренные) политики безопасности утверждаются ответственным за развитие ИТ инфраструктуры (зав. отделом ИТ) и ответственными за информационную безопасность (системный администратор и администратор сети)
4.7.1. Администраторы, пользователи исполняют утвержденные политики информационной безопасности.
- Формирование групповых политик домена
- Групповые политики (ГП) являются технической реализацией политик информационной политики института
- Групповые политики домена формируются/пересматриваются системным администратором и администратором сети
- Администратор домена имеет право применять групповые политики в рамках всего домена
- Перед вводом групповых политик в эксплуатацию, она должна быть проверена и опробована сотрудниками отдела ИТ вне структуры домена.
- требования к учетным записям пользователей
- Требования к учетным записям устанавливаются соответствующей политикой безопасности
- Порядок создания учетной записи
- Учетные записи пользователей создаются администратором домена согласно установленной процедуре. Допускается создание учетной записи в тестовых целях и служебных учетных записей без заявки.
- Учетной записи при создании администратором домена назначаются полномочия и соответствующие роли каждого пользователя.
- Учетная запись для командировочных лиц и сотрудников работающих по удаленному доступу создается по аналогичной процедуре принимающего подразделения и согласованной с ответственным за информационную безопасность. Для командировочных лиц учетная запись создается на срок командировки.
- Все локальные учетные записи на персональных компьютерах клиентов, подключенных к ЛВС, отключены.
- Локальная запись администратора на персональных компьютерах клиентов, подключенных к ЛВС, переименована.
- В случае возникновения необходимости выполнения действий на компьютере под локальной учетной записью, имеющей права локального администратора, необходимо выполнить следующую последовательность действий:
- зарегистрироваться под учетной записью локального администратора
- создать временную учетную запись
- внести вновь созданную учетную запись в группу локальных администраторов
- загрузить операционную систему в обычном режиме и зарегистрироваться под вновь созданной локальной учетной записью
- выполнить все необходимые действия и удалить вновь созданную учетную запись
- загрузить операционную систему в обычном режиме и зарегистрироваться под доменной учетной записью
- зарегистрироваться под учетной записью локального администратора
- Управление учетными записями
- Учетные записи должны отражать актуальную информацию о пользователе
- Учетная запись обладает полномочиями, определенными ролью ее владельца
- В случае увольнения или перевода сотрудника, учетная запись пользователя блокируется и удаляется по истечении двух месяцев со дня увольнения пользователя
- Учетные записи пользователей, действующие по заключенному договору, автоматически блокируются по истечении срока действия договора
- Учетная запись пользователя может быть заблокирована при нарушении политики информационной безопасности по предъявлению ответственного за информационную безопасность
- ТРЕБОВАНИЯ К ПАРОЛЯМ
- В домене lf.local принята единая аутентификация пользователей по паролю
- Пользователям запрещается разглашение пароля, передача прав и доступа другим лицам.
- Запрещается использовать в качестве пароля даты рождения, фразы, которые могут быть легко подобраны методом перебора.
- Запрещается записывать пароль где-либо, где он может быть легко найден посторонними лицами.
- Требования к паролю определяются доменной политикой:
Минимум 6 символов, должен состоять из букв верхнего или нижнего регистра русского или латинского алфавита и цифр, может быть задана частота смены пароля – не менее одного раза в шесть месяцев, число не повторяющихся паролей – 4, минимальное время между сменой пароля – 1 сутки.
- Ввод/сброс пароля производится администратором домена при предъявлении документа, удостоверяющего личность пользователя (в случае, если пользователь не известен администратору)
- ПРАВА И ОБЯЗАННОСТИ АДМИНИСТРАТОРА ДОМЕНА
- Администратор домена назначается распоряжением ответственного за развитие ИТ инфраструктуры института.
- Администратор домена имеет право:
- Вносить на рассмотрение ответственному за информационную безопасность предложения по обеспечению защиты информации в рамках корпоративной локальной вычислительной сети института
- Блокировать учетные записи пользователей в случае нарушения ими политики безопасности
- Создавать учетные записи в целях отладки и тестирования без права доступа к информационным ресурсам
- Администратор домена обязан:
- Осуществлять техническую реализацию политик безопасности
- Контролировать исполнение политик безопасности
- Информировать ответственного за информационную безопасность обо всех фактах нарушения политик безопасности
- Администратору домена запрещается:
- Делегирование полномочий администратора домена лицам, не допущенным к управлению доменом согласно процедуре п.8.1 данной политики
- Самостоятельное создание и уничтожение учетных записей пользователей без согласования с ответственным за политику информационной безопасности института
- Самостоятельное изменение прав доступа к корпоративным ресурсам института без наличия представления пользователя на доступ к ресурсу.
- Ознакомление с информацией, включая, но не ограничиваясь, хранящейся на рабочих станциях, сетевых ресурсах или в базах данных, владельцем которой он является.
- ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЯ
- Права и обязанности пользователя определяются политикой пользователя, описанной на стр. 28 политики безопасности ГБОУ ДПО НГИУВ Минздравсоцразвития России
- ПРАВА И ОБЯЗАННОСТИ ОТВЕТСТВЕННОГО
ЗА ИНФОРМАЦИОННУЮ БЕЗОПАСНОСТЬ
- Имеет доступ ко всем объектам домена и журналам аудита в режиме чтения
- Контролирует групповые политики на соответствие политикам безопасности института
- Контролирует соблюдение политик пользователями и администраторами, формирует представление о дисциплинарных взысканиях в случае их нарушения
- КОНТРОЛЬ
- Контроль от имени института за исполнением данной политики информационной безопасности выполняет ответственный за информационную безопасность в лице заведующего отделом информационных технологий.