Читайте также:
|
|
Выборочно проверены заявки для 24-ти пользователей: olabkovich, aprostak, ashabalina, dkulikovskii, egavrilchik, esemenovich, eshurigina, gdimitrova, gkulesh, gsmoleva, gtruhan, ink, fmoroz, gvitko, user_c61, tsoroka, tsavanovich, tgur, vpasuk, vpolovokova, zaderiha, vsologub, mbadyl, llomec. Нарушений не установлено, замечания отсутствуют.
В нарушение п.23 Положения по организации защиты электронной информации в персональных компьютерах и локальных вычислительных сетях ОАО «Белагропромбанк», утвержденного решением Правления Банка 28.10.2010, протокол № 63 (далее – Положение №63), доступ пользователей ПК к операционной системе «Windows» предоставляется с правами, которые имеет учетная запись «Администратор» (инвентарные №№ 11537, 92, 86, 99, 59, 11505, 43, 97, 55, 172,). Указывалось в обзорных письмах УВА.
В нарушение п.37 Положения №63, для учетных записей установлена периодическая смена пароля более 30 дней, не установлен контроль на уникальность пароля и не ограничено количество попыток входа с неверным паролем (на серверах Novell NetWare 5.0 и Novell NetWare 6.5).
В нарушение п.41 Положения №63 не обеспечивается автоматическая блокировка сеанса пользователя ПК посредством запуска хранителя экрана, защищённого паролем, по истечении 15 минут простоя ПК (инв. №№ 11526, 115, 37, 62, 92, 86, 99, 59, 11505, 57, 43, 97, 55, 172, 66, 58, 61, 204, 11481, 11527).
Доступ к глобальной компьютерной сети Интернет в Отделении организован по коммутируемому беспарольному доступу через провайдера РУП «Белтелеком». Доступ к сети Интернет имеют только сотрудники сектора информационных технологий на основании заявок установленной формы.
Проверена работа с ключами криптографической защиты информации, их учет за 2009-2010, маркировка и хранение. Нарушений не выявлено.
Выборочно проверено наличие ключей и их маркировка у семи пользователей (криптографические адреса ключей – B3040921, B3047921, B3L04921, B3L11921, B3L19921, B3L21921, B3L23921) Отделения на соответствие данным учета в журнале учета аппаратных средств. Замечаний не установлено.
Проверена полнота ведения журнала учета копирования электронной информации за 2009-2010. Нарушений не выявлено.
Дата добавления: 2015-10-02; просмотров: 31 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Организация инкассаторской работы. | | | Соблюдение требований разработанной в Отделении инструкции по организации пропускного и внутриобъектового режима. |