31
Контроль и оповещение по мобильной связи или электронной почте фактов
нарушения периметра охраняемой зоны.
Передача информации в службы экстренного реагирования
Хранание информации по всем событиям и инцидентам
Контроль и оповещение пожарной безопасности
В Обществе принята и введена в эксплуатацию, политика информационной
безопасности в которой определены меры по обеспечению сотрудниками
информационной безопасности при работе в офисе и на рабочих местах.
В частности, политика регламентирует использования сети интернет и
электронной почты в которой запрещается:
Использовать интернет и электронную почту только в служебных целях и
только для посещения сайтов определенных в перечне разрешенных ресурсов;
Использовать личную электронную почту в служебных целях
Пересылать конфиденциальную и содержащую коммерческую тайну
информацию по не защищенным каналам связи в незашифрованном виде;
Использовать в локальной сети файлы, полученные из сети интернет без
проверки их системным администратором;
Использовать служебный адрес электронной почты для оформления
подписки на периодическую рассылку;
В политике также описана организация парольной защиты, для того чтобы
обезопасить пароли пользователей от подбора и угадывания злоумышленниками.
Описываются следующие характеристики сложности выбора паролей для
служебного пользования:
Длина пароля не должна быть менее 8 символов;
Пароль должен содержать строчные и прописные буквы латинского
алфавита, а также содержать цифры и спецсимволы, при условии, что подсистема
поддерживает использование выбранных символов;
Пароль не должен включать в себя сочетания символов которые легко
угадать, такие как имена, фамилии, названия рабочих станций, а также
общепринятые термины и сокращения;
Пароль должен отличатся от прежде использованных в данной системе не
менее чем на 2 символа;