Содержание

Инструкция по организации антивирусной защиты

Введение

Настоящая Инструкция определяет требования к организации антивирусной защиты в ИС Компании и устанавливает ответственность руководителей и сотрудников Компании, эксплуатирующих и сопровождающих ИС, за выполнение требований настоящей Инструкции.

Общие положения

Для обеспечения информационной безопасности к использованию в ИС Компании допускаются только лицензионные антивирусные средства, централизованно закупленные Компанией у разработчиков (поставщиков) указанных средств, рекомендованные к применению СИБ.

В случае необходимости использования антивирусных средств, не вошедших в перечень рекомендованных, необходимо согласовать их применение с СИБ.

Установка средств антивирусного контроля на СВТ осуществляется уполномоченными сотрудниками службы технической поддержки (далее – служба Техподдержки) на все СВТ ИС Компании. Настройка параметров средств антивирусного контроля осуществляется сотрудниками службы Техподдержки в соответствии руководствами по применению конкретных антивирусных средств.

Применение средств антивирусного контроля

Обязательному антивирусному контролю подлежат все СВТ, а также любая информация (текстовые файлы любых форматов, файлы данных, исполняемые файлы), получаемая и передаваемая по телекоммуникационным каналам, а также информация на съемных носителях (магнитных дисках, лентах, CD-ROM и т.п.).

Антивирусный контроль СВТ должен проводиться ежедневно в автоматическом режиме при начальной загрузке СВТ (для серверов ИС Компании - при перезапуске).

Обновление баз антивирусных средств должно проводиться регулярно в автоматическом режиме, для чего специалистом службы Техподдержки должен быть настроен доступ к серверам обновлений разработчика антивирусного средства. В случае невозможности настроить доступ к серверам обновлений разработчика антивирусного средства, специалисту службы Техподдержки необходимо один раз в неделю осуществлять установку пакетов обновлений вирусных баз, контроль их подключения к антивирусному пакету и проверку СВТ на наличие вирусов.

Антивирусный контроль входящей информации (в т.ч. разархивирование) должен проводиться непосредственно после получения информации на выделенном автономном компьютере. Антивирусный контроль исходящей информации должен проводиться непосредственно перед отправкой (записью на съемный носитель).

Файлы, помещаемые в электронный архив, должны в обязательном порядке проходить антивирусный контроль. Периодические проверки электронных архивов должны проводиться не реже одного раза в месяц.

Установка (изменение) системного и прикладного программного обеспечения должна осуществляться только в присутствии специалиста службы Техподдержки. Устанавливаемое (изменяемое) программное обеспечение должно быть предварительно проверено специалистом службы Техподдержки на отсутствие вирусов. Непосредственно после установки (изменения) системного программного обеспечения ИС Компании, должна проводиться антивирусная проверка:

При возникновении подозрения на наличие в системе компьютерного вируса (нетипичная работа программ, искажение данных, частое появление сообщений о системных ошибках и т.п.) сотрудником подразделения Компании должен быть проведён внеочередной антивирусный контроль СВТ (самостоятельно или вместе с ответственным за обеспечение безопасности информации подразделения). При необходимости для определения факта наличия или отсутствия вируса могут быть привлечены специалисты службы Техподдержки.

В случае обнаружения при проведении антивирусной проверки наличия в системе компьютерного вируса сотрудники Компании обязаны:

В случае обнаружения наличия в системе компьютерного вируса специалисты службы Техподдержки обязаны:

Пользователю СВТ запрещается без одобрения СИБ:

Пользователь обязан:

Ответственность

Ответственность за организацию антивирусного контроля в Компании, эксплуатирующей ИС, в соответствии с требованиями настоящей Инструкции возлагается на руководителя Компании. Ответственность за проведение мероприятий по антивирусному контролю и соблюдение требований настоящей Инструкции возлагается на ответственного за обеспечение информационной безопасности и всех сотрудников подразделений Компании, являющихся пользователями ИС Компании.

Периодический контроль за состоянием антивирусной защиты в ИС Компании, а также за соблюдением установленного порядка антивирусного контроля и выполнением сотрудниками подразделений Компании требований настоящей Инструкции осуществляется СИБ.

Сотрудники Компании, нарушившие требования настоящего документа, привлекаются к ответственности в соответствии с действующим законодательством Российской Федерации.

Термины и сокращения

ИС - Информационная система

СВТ - Средства вычислительной техники

СИБ - Служба информационной безопасности