Политика антивирусной защиты ОАО «Сибирьтелеком», страница 3

Обязательному антивирусному контролю подлежит любая информация, включая:

1.  Исполняемые файлы.

2.  Текстовые файлы любых форматов.

3.  Файлы, поддерживающие макросы.

4.  Веб-вложения (Java, ActiveX и др.).

5.  Почтовые вложения.

6.  Мультимедийные файлы.

1.3. Персонал

На уровне антивирусной защиты выделяются следующие категории сотрудников ОАО «Сибирьтелеком»:

1.  Администратор безопасности ОАО «Сибирьтелеком» – определяет порядок антивирусной защиты всей компании. Функции администратора безопасности ОАО «Сибирьтелеком» по антивирусной защите возлагаются  на сотрудника отдела защиты информации Генеральной дирекции.

2.  Администратор безопасности регионального филиала – производит инспекцию настроек и работ по антивирусной защите и координирует реагирование на вирусные эпидемии во всем региональном филиале. Функции администратора безопасности регионального филиала возлагаются  на сотрудника подразделения по информационной безопасности.

3.  Администратор антивирусной защиты Генеральной Дирекции – производит мониторинг вирусных инцидентов, оперативное реагирование и управление антивирусными средствами в рамках ЛВС Генеральной Дирекции. Функции администратора антивирусной защиты Генеральной Дирекции возлагаются на одного из сотрудников департамента информационных технологий.

4.  Администратор антивирусной защиты Администрации регионального филиала – производит мониторинг вирусных инцидентов, оперативное реагирование и управление антивирусными средствами в рамках ЛВС Администрации и ряда других подведомственных ему подразделений регионального филиала. Функции администратора антивирусной защиты Администрации регионального филиала ОАО «Сибирьтелеком» возлагаются на одного из сотрудников подразделения информационных технологий.

5.  Администратор антивирусной защиты структурного подразделения регионального филиала - производит мониторинг вирусных инцидентов, оперативное реагирование и управление антивирусными средствами в рамках ЛВС подразделения. Функции администратора антивирусной защиты структурного подразделения регионального филиала возлагаются на одного из сотрудников подразделения информационных технологий. 

6.  Пользователи информационной системы – сотрудники ОАО «Сибирьтелеком», субподрядчики, поставщики оборудования и работники сторонних организаций, допущенные к работе в информационной среде ОАО «Сибирьтелеком».

1.4. Методы и средства антивирусной защиты

1.4.1.  Используемые средства антивирусной защиты

В ОАО «Сибирьтелеком» используются следующие средства антивирусной защиты:

1.  TrendMicro OfficeScan Corporate Edition – система антивирусной защиты рабочих станций.

2.  TrendMicro ServerProtect for FileServer – система антивирусной защиты файловых серверов MS Network и Novell Netware.

3.  TrendMicro ScanMail Lotus Notes – средство антивирусной защиты системы документооборота Lotus Notes.

4.  TrendMicro InterScan Messaging Security Suite – система антивирусной защиты почтового шлюза в сеть Интернет.

5.  TrendMicro InterScan Web Security Suite – система антивирусной защиты Веб- и FTP- шлюза в сеть Интернет.

6.  TrendMicro Control Manager – средство централизованного управления антивирусными системами TrendMicro.

К использованию в подразделениях ОАО «Сибирьтелеком» допускаются только лицензионные антивирусные средства, согласованные к применению с администратором безопасности ОАО «Сибирьтелеком».

1.4.2.  Методы антивирусной обработки

В ОАО используются следующие методы антивирусной обработки информации:

1.  Антивирусный мониторинг файлов и сообщений, к которым осуществляется доступ, в реальном времени.

2.  Антивирусное сканирование файлов и хранилищ по расписанию.

3.  Антивирусное сканирование файлов и хранилищ по требованию.

В ходе эксплуатации антивирусной системы возможны случаи пропуска вирусных заражений по причине неработоспособности антивирусного мониторинга или отсутствия свежих вирусных сигнатур на момент передачи вируса на компьютер (либо по другим причинам).  Для поиска подобных заражений администратор безопасности периодически (по требованию и по расписанию) производит выборочную проверку серверов и рабочих станций антивирусным сканером. При этом все обнаруженные вирусы обезвреживаются, а факт их появления расследуется.