57
выведения из строя аппаратно-программных комплексов;
блокирования работы прикладных информационных систем;
нарушения доступности информационных ресурсов и сервисов;
уничтожения искажения или раскрытия информации, обрабатываемой в
налоговом органе;
С помощью регламента можно будет определить порядок организации
защиты информационной системы территориального налогового органа от
вредоносного ПО, порядок настройки и эксплуатации средств антивирусной
защиты, а также обновления сигнатур антивирусных баз. При этом, регламент
должен быть четко сформулирован, однозначен, структурирован и включать в
себя следующие обязательные разделы:
1) Общие положения, содержащий информацию о том, в соответствии с
каким документами разработан, основные термины и определения, а также, какая
деятельность регламентируется;
2) Распределение зон ответственности и обязанности. В данном разделе
рекомендуется описать какие обязанности возлагаются на подразделение
информационных технологий, информационной безопасности, обычных
пользователей (организация установки, настройка и сопровождение программных
и технических средств защиты от вредоносного ПО; мониторинг защищенности
компонентов информационной системы от вредоносного ПО; организация
мероприятий по реагированию на инциденты; предоставление отчета о состоянии
антивирусной защищенности и т.д.).
3) Порядок применения антивирусных средств. Тут необходимо указать
порядок установки и настройки антивирусного ПО, каким образом проводится
проверка на вирусы, периодичность указанной проверки, а также требования к
запуску и работе в фоновом режиме антивирусных средств.
4) Порядок обновления антивирусных средств. В указанном пункте можно
указать, каким образом и с какой периодичность будут обновляться антивирусные
базы, сигнатуры, а также порядок обновления самого программного обеспечения.
5) Порядок информирования об инцидентах, связанных с вредоносным
ПО. Здесь рекомендуется обозначить требования по хранению сведений о
выявленном вредоносном ПО, а также каким образом, в какие сроки и какое