Для организации безопасного процесса трудовой деятельности, каждый сотрудник должен быть подробно проинструктирован о том, что ему позволено, что не позволено, и на что стоит обратить внимание.
Для обеспечения безопасности и соблюдения коммерческой тайны, а также для достижения высокой эффективности работы, сохранения жизни и здоровья сотрудников, предотвращения поломок компьютерной техники, рекомендуется следовать нижеприведенным инструкциям.
P.S. Перечень ПО актуален только для данного примера, а версии могли устареть.
P.P.S. Некоторые пункты кажутся «прописными истинами», но без них инструкция была бы не полной.
В моем случае, стояла задача организовать комплексную защиту, от возможности утечки коммерческой информации. Была проведена большая техническая работа, однако, в этой статье речь пойдет не о ней. Даже самая современная техническая защита не способна защитить от угроз безопасности связанных с «человеческим фактором». Чтобы снизить риск возникновения подобного рода угроз, мною была разработана короткая, но емкая, инструкция, которую вы найдете под хабракатом.
Инструкция
Для обеспечения безопасности и соблюдения коммерческой тайны, а также для достижения высокой эффективности работы, сохранения жизни и здоровья сотрудников, предотвращения поломок компьютерной техники, рекомендуется следовать нижеприведенным инструкциям.
- Использовать только рекомендованное программное обеспечение и операционные системы, см. Приложение 1.
- Не допускать использования нежелательного ПО, см. Приложение 2.
- Не устанавливать самостоятельно любое ПО, кроме указанного в Приложении 1.
- Не изменять самостоятельно настройки операционной системы.
- Не устанавливать и не удалять драйвера оборудования.
- Не отключать установленное ПО для борьбы с вирусами и прочими заражениями.
- Не допускать третьих лиц к вверенному оборудованию.
- Не разглашать пароли.
- Информировать о возможных утечках коммерческой информации.
- Не использовать без разрешения администрации съемные диски, флэшки, не подключать к компьютеру сотовые телефоны, фотоаппараты и т.п.
- Своевременно докладывать о поломках и сбоях компьютерной техники.
- Поддерживать чистоту вверенного оборудования.
- Остерегаться поражения электрическим током, не браться руками за оголенные провода.
- Правильно сидеть на рабочем месте, не допускать повышенной нагрузки на позвоночник.
- Соблюдать режим работы, не допускать переутомления органов зрения.
- Не приближаться к компьютеру, если существует вероятность возникновения искры от статического напряжения.
- В случае возникновения ситуации, не описанной в данной инструкции, проконсультироваться с системным администратором.
Приложение 1. Разрешенное ПО и операционные системы
- Операционная система – Windows XP, версия не ниже SP3. Использование самосборных дистрибутивов, таких как ZverCD, недопустимо.
- Офисный пакет – Microsoft Office, версия не ниже 11.8 (2003 SP3), или OpenOffice.org, версия не ниже 3.3.0.
- Архиватор – WinRAR, версия не ниже 4.01, или 7-zip, версия не ниже 9.20.
- С целью снижения риска заражения вирусами при работе в Интернете, рекомендуется использовать браузер Mozilla FireFox, версии не ниже 6.0, или Opera, версия не ниже 11.50.
- Почтовый клиент – The Bat, версии не ниже 5.0.2. Программа отличается удобным пользовательским интерфейсом, а также имеет богатые возможности по импорту/экспорту писем и настроек, что пригодится при замене компьютеров, или переносе рабочих мест.
- Антивирусная программа – Kaspersky Antivirus for Windows Workstation, версия не менее 6.0.4.
- ПО для работы с 1С, соответствующей версии.
- Adobe Reader, версии не ниже 10.1.
- Программа для воспроизведения звуковых файлов – Winamp, версия не ниже 5.05.
- В случае необходимости работы с видео файлами, пакет кодеков K-Lite Codec Pack Full, версии не ниже 7.6.0, в состав которого входит видеопроигрыватель Media Player Classic.
Приложение 2. ПО, использование которого недопустимо
- Спутник@Mail.ru, QiP.Online и им подобные программы.
- Программы, модифицирующие настройки ОС Windows и ее реестра.
- Альтернативные антивирусы, и файрволы (брандмауэры), т.к. антивирус Касперского в полной мере берет на себя функции защиты ПК и не поддерживает совместную работу со сторонними антивирусами.
- Обработчики расписаний, такие как nncron.
- ПО, открывающее компьютер для удаленного управления, такое как RAdmin, кроме специально оговоренных случаев.
P.S. Перечень ПО актуален только для данного примера, а версии могли устареть.
P.P.S. Некоторые пункты кажутся «прописными истинами», но без них инструкция была бы не полной.