32
1.2.4. Анализ системы обеспечения информационной
безопасности и защиты информации
В ЗCПK разработан весь пакет документов обеспечения
информационной безопасности на государственном уровне (нормативно-
правовые и организационно-распорядительные документы, регламенты,
процедуры, должностные инструкции и т.д.), благодаря которым
учреждение соответствует законодательству, в том числе 152-ФЗ «О защите
персональных данных». Так же в организации разработан регламент
использования сети «Internet», предоставляемый администрацией
Пермского края, где указаны правила пользования сетью Internet, а также
права и обязанности пользователей. Так же регламент ссылается на Wеb-
страницу с перечнем запрещенных сайтов, которая постоянно обновляется.
Администрация так же закрыла доступ к социальным сетям,
развлекательным сайтам и сайтам, не имеющим отношения к работе ЗCПK.
Так же политика пользователей построена таким образом, что никто, кроме
администраторов не может скачивать с Internetа файлы с расширениями:
.еxе, .mР3, .wаw, .аvi, .mРеg, .mР4, .swf и пр.
Каждый пользователь находится в домене администрации ЗCПK и
при попытке входа в систему ему необходимо ввести пароль. Средствами
АСtivе DirеСtоry администраторы построили парольную политику таким
образом, что каждый месяц пароль необходимо менять, длина его должна
быть не менее 8 цифр, иметь как заглавные, так и строчные буквы, а также
хотя бы одну цифру, пароли запрещено записывать на клавиатуре или под
ней, на мониторе, а также в любом месте рабочей зоны. Данные правила
прописаны в парольной политике ЗCПK.
В личные папки, которые находятся в обменнике на сервере
администрации ЗCПK не может войти никто, кроме владельца папки и
администраторов отдела ИТ администрации ЗCПK. К общим папкам
организаций имеют доступ только сотрудники конкретных отделов
администрации ЗCПK.