Материал: Автоматизация электронного документооборота для решения задач организационного управления на примере АО "Алюминий Металлург Рус"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
АО «АМР» относится по праву собственности т. ч. и по праву
интеллектуальной собственности) абсолютно вся деловая информация и
вычислительные ресурсы, которые были куплены (получены) и введены в
эксплуатацию для реализации деятельности в рамках действующего
законодательства. Указанное право собственности относится также к на
голосовой и факсимильной связи, осуществляемой с применением оборудования
АО «АМР», созданное самостоятельное и купленное ПО, все письма ящиков
электронной почты, электронные и бумажные документы всех действующих
подразделений и персонала АО «АМР».
В отношении совокупного количества информационных активов АО
«АМР», активов, которые находятся под контролем АО «АМР», а также активов,
применяемых для получения доступа к инфраструктуре АО «АМР», необходимо
определить ответственность конкретного сотрудника АО «АМР».
Данные о смене владельцев активов, их перераспределении, изменениях в
параметрах и сфере использования за пределами АО «АМР» должна
передаваться руководителю отдела информационных технологий АО «АМР» [7].
Все работы в рамках офисов АО «АМР» реализуются в рамках
официальных должностных обязанностей только на компьютерах, которые
можно использоваться в АО «АМР».
Руководители подразделений обязаны периодически корректировать
права доступа своих подчиненных и других пользователей к различным
информационным ресурсам.
Для реализации санкционированного доступа к информационному
ресурсу, каждый вход в систему должен быть реализован при помощи
уникального имени пользователя и пароля.
Пользователи должны следовать рекомендациям по защите своего пароля
еще на этапе его создания и последующего применения. Нельзя сообщать свой
пароль другим пользователям или давать в использование другим свою учетную
запись, это касается также членов семей и близких, в случае, если сотрудник
выполняет работу дома.
Во время своей работы сотрудники должны всегда использовать режим
"Экранной заставки" с запросом пароля. Рекомендуется использовать
38
максимально большее доступное время "простоя" компьютера до появления
экранной, составляющее 15 минут.
Каждый сотрудник обязан незамедлительно сообщить руководителю ИТ
департамента и руководителю департамента ЗИ о каждом случае предоставления
доступа третьим лицам к ресурсам корпоративной сети.
Доступ третьих лиц внутрь ИС АО «АМР» характеризуется и
обуславливается исключительной производственной необходимостью. Поэтому
порядок доступа к информационным ресурсам АО «АМР» обязан быть четко
спланирован, должны быть контролируемый и защищенный.
Пользователи имеют право удаленного доступа к информационным
ресурсам АО «АМР» в рамках их взаимоотношения с компанией.
Сотрудникам, которые работают на ноутбуках и других портативных
устройствах АО «АМР», предоставляется уникальный удаленный доступ к
сетевым ресурсам АО «АМР» в рамках прав и полномочий в корпоративной
ИС[8].
Сотрудники и третьи лица, которым доступен удаленный доступ к
информационным ресурсам АО «АМР», обязаны соблюдать требование,
исключающее возможность подключения их компьютера к сети АО «АМР» и
одновременного подключения к каким-либо другим сетям, не относящимся к АО
«АМР».
Все ПК, подключаемые по методу удаленного доступа к информационной
сети АО «АМР», обязаны иметь установленное антивирусное ПО, имеющее
последние обновления.
Доступ к сети Интернет реализуется только в производственных целях и
не может быть использован для незаконной деятельности.
Предписанные правила:
Всем работникам АО «АМР» разрешается пользоваться ресурсами
сети Интернет только в служебных целях;
Исключено посещение любого сайта в сети Интернет, который
можно назвать оскорбительным для общественного мнения или содержащий
контент сексуального характера, пропаганду расовой ненависти, тематику по
поводу различия/превосходства полов, дискредитирующие заявления или другие
39
материалы с оскорбительными высказываниями на тему возраста, сексуальной
ориентации, политических или религиозных убеждений, национальности или
недееспособности;
Все работники АО «АМР» не имеют права применять ресурсы сети
Интернет для хранения корпоративных данных;
Деятельность работников АО «АМР» с Интернет-ресурсами
возможна только в режиме просмотра данных, исключая возможность передачи
данных АО «АМР» в сеть Интернет;
Работникам, которые имеют личные учетные записи, полученные от
публичных провайдеров, нельзя использовать их на оборудовании,
принадлежащем АО «АМР»;
Работники АО «АМР» перед использованием или отправкой
файлов, полученных через сеть Интернет, должны проверять их на наличие
вирусов;
Запрещен доступ в Интернет через сеть АО «АМР» для иных лиц,
не являющихся сотрудниками АО «АМР», а также близких и членов семей
работников АО «АМР».
Специалисты ИТ департамента и департамента по ЗИ могут
контролировать содержание всего потока данных, идущих через канал связи к
сети Интернет во всех направлениях.
Сотрудники обязаны помнить о важности обеспечения физической
безопасности оборудования, хранящем все данные АО «АМР».
Сотрудникам категорически запрещено самовольно корректировать
конфигурацию аппаратного и программного обеспечения. Подобные изменения
делаются авторизованными специалистами ИТ департамента, и только после
согласования всех предстоящих изменений с Департаментом по ЗИ.
Все компьютерное оборудование это сервера, ПК и ноутбуки),
периферийное оборудование (принтеры, сканеры, МФУ), аксессуары
(клавиатуры, мыши, веб-камеры), сетевое оборудование (факс-модемы,
коммутаторы, маршрутизаторы, концентраторы), в рамках политики
безопасности вместе определяются как "компьютерное оборудование".
40
Компьютерное оборудование, находящееся у АО «АМР», является ее
собственностью и используется исключительно в производственных целях.
Пользователи ноутбуков, содержащих данные, составляющие
коммерческую тайну АО «АМР», должны обеспечить их хранение в
защищенных и безопасных помещениях, запираемых ящиках рабочего стола,
шкафах, или гарантировать их защиту при помощи аналогичного по степени
эффективности защитного устройства, особенно в те моменты, когда данный
компьютер находится не в работе.
Все компьютеры нужно защищать паролем на стадии запуска системы,
активации по горячей клавиши и в момент выхода из режима "Экранной
заставки". Чтобы установить эти режимы, пользователь может обратиться в
службу технической поддержки. Данные не могут быть скомпрометированы в
результате халатности или небрежного отношения, что приводит к потере
оборудования. Перед тем, как утилизировать оборудование, все его компоненты,
в состав которых включены носители данных (например, жесткие диски), нужно
проверить, чтобы убедиться в полном отсутствии на них секретных и важных
данных и лицензионных ключей продуктов. Необходимо также выполнить
процедуру форматирования носителей информации для исключения
возможности восстановления данных.
В процессе записи какой-либо информации на носитель для передачи его
контрагентам или партнерам по бизнесу важно удостовериться в том, что
носитель полностью чист, т.е. не имеет никаких лишних данных. Важно
помнить, что обычное переформатирование носителя не дает гарантии
финального удаления записанной на нем информации.
КПК и другие телефоны, поддерживающие возможности получения и
отправки электронной почты, а также прочие переносные устройства не
включают в число устройств, имеющих хорошие надежные механизмы защиты
данных. В таких устройствах не рекомендуется хранить секретную и
конфиденциальную информацию.
Все ПО, установленное на предоставленном компанией компьютерном
оборудовании, становится собственностью АО «АМР» и может быть
использовано только в производственных целях.
41
Сотрудникам категорически запрещено устанавливать на переданном в
пользование компьютерном оборудовании ПО. Если в ходе проведения
технической проверки будет обнаружено запрещенное к установке ПО, оно
будет немедленно удалено, а сообщение о нарушении будет направлено
непосредственному руководителю сотрудника, а также в ИТ-отдел.
Компания предпочитает покупать уже готовое ПО, а не разрабатывать
собственные программы, поэтому пользователям, которые хотят внести новые
возможности в уже существующие бизнес-процессы, важно обсудить свое
предложение со своим менеджером по бизнес информации, который уведомит
их о порядке приобретения и/или создания нового ПО.
Электронные сообщения (удаленные или не удаленные) также могут быть
доступны или получены государственными органами или конкурентами по
бизнесу с целью их применения в качестве доказательств в рамках судебного
разбирательства или в процессе развития бизнеса. Поэтому все электронные
сообщения должны строго соответствовать стандартным АО «АМР» в области
деловой этики.
Применение электронной почты в личных целях возможна только в тех
случаях, когда получение/отправка сообщения не оказывает негативного
влияния на работу других пользователей и не мешает бизнес деятельности.
Сотрудникам нельзя разглашать любые секретные данные АО «АМР» ни
при каких обстоятельствах. Сотрудникам АО «АМР» нельзя применять
публичные почтовые ящики электронной почты для реализации любого вида
корпоративной деятельности.
Сотрудники АО «АМР» для пересылки документов бизнес партнерам
обязаны использовать только личный персональный адрес электронной почты.
Сообщения, отправляемые по электронной почте, представляют из себя
постоянный рабочий инструмент для электронных коммуникаций, имеющий тот
же статус, что и письма, и факс. Электронные сообщения, как и прочие средства
письменных коммуникаций, подлежат хранению и регламентации.
Чтобы предотвратить ошибки в процессе написания и отправки,
необходимо непосредственно перед отправкой внимательно проверить
правильность написания имен и адресов получателей. В момент получения
Источник: https://baza.diplomsite.ru/previewfile/5487