Положение об обеспечении информационной безопасности при взаимодействии с сетью Интернет — КиберПедия 

Автоматическое растормаживание колес: Тормозные устройства колес предназначены для уменьше­ния длины пробега и улучшения маневрирования ВС при...

Двойное оплодотворение у цветковых растений: Оплодотворение - это процесс слияния мужской и женской половых клеток с образованием зиготы...

Положение об обеспечении информационной безопасности при взаимодействии с сетью Интернет

2017-12-12 157
Положение об обеспечении информационной безопасности при взаимодействии с сетью Интернет 0.00 из 5.00 0 оценок
Заказать работу

 

В отделе присутствует пользователь, которому разрешен доступ к сети Интернет (В соответствии с регламентом проведения розыскных мероприятий). Что соответствует положению приказа № 275 от 14.08.2009 (Приложение №8)

 

Положение по обмену электронными документами между аппаратом и территориальными и специализированными отделами Управления Федеральной службы судебных приставов по Республике Башкортостан

 

Для отправки и приема электронных документов используется почтовый клиент Mozilla ThunderBird версии 3.0 beta 3, предоставленный отделом информатизации и обеспечения информационной безопасности УФССП по РБ. Ведется 3-месячный архив отправленных и принятых сообщений электронного обмена с отделами Управления ФССП по РБ. Что соответствует положению приказа № 275 от 14.08.2009 (Приложение №9)

 

Приказ о проведении оклейки мониторов, системных блоков и свободных сетевых портов и телефонных портов в территориальных и специализированных отделах Управления Федеральной службы судебных приставов по Республике Башкортостан

 

Оклейка мониторов, системных блоков и свободных сетевых портов и телефонных портов частично произведена. Ведомость проведения оклейки рабочих станций, не задействованных телефонных и сетевых портов УФССП по РБ не заполнена. Акты вскрытия стикеров отсутствуют. Что не соответствует приказу № 302 от 21.06.2010 г.

 

Приказ об организации резервного копирования данных

 

Средства резервного копирования CobianBackUp – для операционных систем семейства Microsoft Windows и Simple Backup – для операционных систем семейства Linux установлены и настроены. Что соответствует приказу № 301 от 21.06.2010 г.

 

Распоряжение о проведении установки программного обеспечения Filecontrol и повышении уровня информационной безопасности в аппарате Управления Федеральной службы судебных приставов по Республике Башкортостан

 

Установлена серверная часть ПО Filecontrol, драйверы слежения установлены на всех рабочих станциях отдела под управлением ОС Windows. Доступ к внешним носителям закрыт на всех рабочих станциях, кроме рабочих станций сотрудников, которым разрешен доступ. Скаченных файлов не обнаружено. Хранение на серверах и системных папках рабочих станций данных развлекательного характера не обнаружено. Вынос за пределы отдела Управления на внешних носителях электронных вариантов документов, содержащих персональные данные и сведения служебного характера, доступ к которым был получен в ходе исполнения служебных обязанностей не зафиксирован. Списки сотрудников, ответственных за использование внешних оптических и магнитных носителей актуализирован и соответствует внутреннему распоряжению. Что не соответствует приказу № 145 от 04.05.2009 г.

Распоряжение № 146 «о переводе структурных подразделений

УФССП России по РБ на открытое программное обеспечение»

 

Для отправки и приема электронных документов используется почтовый клиент Mozilla ThunderBird версии 3.0 beta 3, на всех рабочих станциях отдела установлен офисный пакет OpenOffice.org версии 3.0 и версии 3.1, программа для архивации данных 7-zip версии 4.65, а также просмоторщик PDF документов Foxit PDF Reader.

 

Проверка технического состояния

Рабочих станций и сетевого оборудования

 

Серверная платформа, рабочие станции, сетевое оборудование, а так же, оборудование Мультисервисной Телекоммуникационной инфраструктуры эксплуатируются надлежащим образом.

 

Приказ по работе в локально-вычислительной сети в структурных подразделениях Управления Федеральной службы судебных приставов по Республике Башкортостан

 

Регистрация пользователей локально-вычислительной сети (ЛВС) ведется корректно. Доступ к общедоступным файлам настроен корректно. Документов, содержащих персональные данные, в папках общего доступа не обнаружено. Не зарегистрированных пользователей в ЛВС не обнаружено. Техническое состояние ЛВС оценивается как удовлетворительное. ЛВС смонтирована в коробах частично.

 

Приказ о порядке ведения журнала учета средств криптографической защиты информации в Управлении Федеральной службы судебных приставов по Республике Башкортостан

 

Учет всех используемых СКЗИ, эксплуатационной и технической документации к ним, ключевых документов в журнале по экземплярного учета ведется корректно. Копии журналов по экземплярного учета предоставляются в отдел информатизации и обеспечения информационной безопасности своевременно. Что соответствует приказу № 169 от 11.05.2011 г.

 

Перечень конфиденциальной информации, содержащей сведения, подлежащие защите в Управлении Федеральной службы судебных приставов по Республике Башкортостан

 

Сведения конфиденциального характера, сведения, составляющие служебную информацию ФССП России, сведения, разглашение или утрата которых может нанести ущерб здоровью или имуществу работников ФССП России, сведения от обладателей информации конфиденциального характера, персональные данные, внесенные в личные дела и документы учета сотрудников, не обнаружены в общедоступных местах и на ресурсах общего доступа. Что соответствует приказу № 73 от 01.03.2007 г.

 

Выводы и рекомендации

 

По результатам проведенной проверки установлено, что работа в области обеспечения информационной безопасности, а так же соблюдение инструкций и рекомендаций руководящих документов оценивается как удовлетворительная. Между тем, имеются недостатки.

В целях обеспечения информационной безопасности и устранения выявленных недостатков, начальнику отдела – старшему судебному приставу Стерлитамакского межрайонного отдела судебных приставов Звонову А.Л. необходимо:

1. Организовать установку укрепленной (либо металлической) входной двери в помещение где находится сервер. Направить служебную записку в отдел материально-технического обеспечения.

2. В отделе произвести удаление не нужных для работы файлов с рабочих станций, документы хранящихся на рабочем столе относящихся к диску «С:» перенести на диск «D:» для увеличения производительности рабочих станций.

К старшему специалисту 2 разряда по вопросам информатизации Стерлитамакского межрайонного отдела судебных приставов Коротину Ю.М. нарекания отсутствуют.

По исполнению всех пунктов доложить в отдел информатизации и обеспечения информационной безопасности УФССП по РБ служебной запиской до 26.12.2011 года.

 

 

Ведущий специалист-эксперт

отдела информатизации и обеспечения

информационной безопасности Д.Г. Азнакаев

 

Ознакомлен, копию настоящей справки получил: Начальник отдела – старший судебный пристав Стерлитамакского МО СП А.Л. Звонов

 


Поделиться с друзьями:

Адаптации растений и животных к жизни в горах: Большое значение для жизни организмов в горах имеют степень расчленения, крутизна и экспозиционные различия склонов...

Особенности сооружения опор в сложных условиях: Сооружение ВЛ в районах с суровыми климатическими и тяжелыми геологическими условиями...

Двойное оплодотворение у цветковых растений: Оплодотворение - это процесс слияния мужской и женской половых клеток с образованием зиготы...

Индивидуальные очистные сооружения: К классу индивидуальных очистных сооружений относят сооружения, пропускная способность которых...



© cyberpedia.su 2017-2024 - Не является автором материалов. Исключительное право сохранено за автором текста.
Если вы не хотите, чтобы данный материал был у нас на сайте, перейдите по ссылке: Нарушение авторских прав. Мы поможем в написании вашей работы!

0.013 с.