49
предоставить учетной записи, сетевые адреса, которые могут быть
использованы, и методы, которые будут их контролировать. Надо четко
прописать, что никакого рода соединения, которые идут вразрез с
расписанными процедурами и политиками безопасности и происходящие без
ведома ответственных лиц, не допустимы.
При предоставлении работникам права коммутируемого доступа, им
надо четко осознавать, что недопустимо сообщать сведения, нужные для
подобного доступа.
Надо запретить работникам работать на дому с рабочего компьютера
(ноутбука, нетбука и т.д.).
Если работник хочет получить разрешение на любое послабление
рекомендуемой политики, он должен дать письменное заявление, в котором
обоснует свою просьбу. При просьбе установки программы, которую не
поддерживает IT-отдел, нельзя разрешить установить ее лишь из-за
серьезной производственной необходимости. В последнем случае программа
должна быть внесена внести в политику сетевых соединений, надо провести
обучение сотрудников IT-отдела как ее использовать. Ни при каких
обстоятельствах нельзя дать возможность работникам загружать и
устанавливать программы из всемирной паутины.
Особое внимание стоит уделить попыткам доступа к информации,
которая не относится к прямым обязанностям работника. Подобные действия
- «прощупывание» сети, и их надо рассматривать как причину, чтобы
уволить сотрудника. Если последний хочет знать, где хранится информация
или приложения, ему надо обсудить данный вопрос с непосредственным
руководителем или сотрудниками технического отдела.
2. Устранение последствий атаки. В компанию надо нанять
специального работника или работников, которые будут нести
ответственность за анализ вопросов, что имеют отношение к поддержанию
безопасности. Также, должен быть документ, содержащий процедуры на