45
При предоставлении сотрудникам информационных сервисов
администратор безопасности исходит из принципа минимальных
привилегий, т.е. предоставление доступа того набора функций который
требуется пользователю в связи с выполнением им служебных обязанностей.
В целях выявления нарушений требований безопасности
администратор безопасности, осуществляет полный мониторинг
принимаемой из Сети и передаваемой в Сеть информации (в том числе на
наличие вредоносного ПО).
На технических средствах ИС находиться программное обеспечение
только в той конфигурации, которая необходима для выполнения работ по
осуществлению актов гражданского состояния. Состав может
корректироваться в случае возникновения необходимости использования
дополнительных средств с обязательной фиксацией изменения конфигурации
в отдельном журнале.
Установку программного обеспечения, обеспечивающего
функционирование типового сегмента, выполняют уполномоченные
специалисты под контролем администратора безопасности. Пользователи ИС
не имеют права производить самостоятельную установку и модификацию
указанного программного обеспечения, однако могут обращаться к
администратору для проведения его экспертизы на предмет улучшения
характеристик, наличия "вирусов", замаскированных возможностей
выполнения непредусмотренных действий. Вся ответственность за
использование не прошедшего экспертизу и не рекомендованного к
использованию программного обеспечения целиком ложится на пользователя
ИС. При обнаружении фактов такого рода администратор обязан логически
(а при необходимости - физически вместе с включающей подсетью)
отключить рабочее место абонента от ЛВС и поставить об этом в известность
руководство.
СЗИ НСД, устанавливаемая на автономную ПЭВМ, рабочие станции и