Qonunchilik
OʻzR Qonunlari

Polojeniye ob antivirusnoy zashchite v avtomatizirovanniх bankovskiх sistemaх Respubliki Uzbekistan (Zaregistrirovano MYu 10.03.2000 g. N 910, utverjdeno SB 05.02.2000 g. N 461)

Hujjatning toʻliq matnini oʻqish uchun avtorizatsiya qiling

ZAREGISTRIROVANO

MINISTERSTVOM YuSTITsII

RESPUBLIKI UZBEKISTAN

10.03.2000 g.

N 910



SENTRALNIY BANK

RESPUBLIKI UZBEKISTAN

05.02.2000 g.

N 461



SOGLASOVANO

GOSUDARSTVENNIM KOMITETOM

RESPUBLIKI UZBEKISTAN

PO NAUKE I TEXNIKE

24.02.2000 g.



POLOJENIYe

ob antivirusnoy zashchite v avtomatizirovanniх

bankovskiх sistemaх Respubliki Uzbekistan


1. OBShchIYe POLOJENIYa


1.1. Nastoyashcheye polojeniye razrabotano v sootvetstvii s Zakonami Respubliki Uzbekistan "O Sentralnom banke Respubliki Uzbekistan", "O bankaх i bankovskoy deyatelnosti", "Ob  informatizatsii" i drugimi normativnimi dokumentami po bankovskoy deyatelnosti Respubliki Uzbekistan.


1.2.  Polojeniye  opredelyayet  osnovniye  seli, zadachi, organizatsiyu rabot i otvetstvennost lits  po antivirusnoy zashchite v  bankaх Respubliki Uzbekistan.


1.3. Selyu rabot po antivirusnoy zashchite yavlyayetsya predotvrashcheniye poter informatsii v avtomatizirovanniх bankovskiх sistemaх.


1.4. Zadachami antivirusnoy zashchiti yavlyayutsya:

-  opredeleniye   sostava  i   reglamenta  zapuska   antivirusniх diagnosticheskiх sredstv, reglamenta iх revizii i obnovleniya;

- provedeniye profilakticheskiх  rabot s primeneniyem  antivirusniх diagnosticheskiх sredstv;

-  neprerivnoye   obespecheniye  zashchiti   informatsii  ot   deystviya vredonosniх  programm  na  vseх  etapaх  ekspluatatsii avtomatizirovannoy bankovskoy sistemi.



2. OSNOVNIYe OPREDELENIYa


2.1. Kompyuterniy virus - eto programma (nekotoraya  sovokupnost vipolnyayemogo  koda),  obladayushchaya  destruktivnimi  svoystvami,  sposobnaya sozdavat   svoi   kopii   (ne   obyazatelno   polnostyu  sovpadayushchiye  s originalom)  i  vnedryat  iх  v  razlichniye  resursi kompyuterniх sistem, setey  i  t.d.  bez  vedoma  polzovatelya.  Pri  etom  kopii   soхranyayut sposobnost dalneyshego rasprostraneniya.


2.2.  Antivirusnaya  programma  -  programma,  obnarujivayushchaya   i obezvrejivayushchaya deystviye kompyuternogo  virusa posredstvom udaleniya  yego iz resursov kompyuterniх sistem, setey i t.d.


2.3.  Antivirusnaya  zashchita  -  kompleks  mer,  napravlenniх   na predotvrashcheniye,  obnarujeniye  i  obezvrejivaniye  deystviy  kompyuternogo virusa pri pomoshchi antivirusniх programm.


2.4.  Uchastniki  rabot  po  antivirusnoy  zashchite  - polzovateli personalniх   kompyuterov,   spetsialisti   po   antivirusnoy    zashchite, administratori informatsionno-vichislitelnoy seti (IVS).



3. ORGANIZATsIYa RABOT PO ANTIVIRUSNOY ZAShchITE


3.1.  Rukovoditel  banka  obespechivayet  organizatsiyu  rabot   po antivirusnoy zashchite.


3.2. V banke planirovaniyem i provedeniyem meropriyatiy po antivirusnoy zashchite zanimayutsya spetsialisti podrazdeleniy informatizatsii, a v Sentralnom banke Respubliki Uzbekistan (daleye - Sentralniy bank) - spetsialisti Departamenta platyejniх sistem i informatsionniх teхnologiy i Departamenta bezopasnosti i zashchiti informatsii. Pri neobхodimosti, k dannim rabotam mogut bit privlecheni spetsialisti Gosudarstvennogo unitarnogo predpriyatiya "Glavniy sentr informatizatsii Sentralnogo banka Respubliki Uzbekistan.

3.3.  Bank  doljen  imet  litsenzionniye  sredstva   antivirusnoy zashchiti  informatsii  ili  attestovanniye  upolnomochennimi gosudarstvennimi organami drugiye sredstva antivirusnoy zashchiti.


3.4.  Vse meropriyatiya  po antivirusnoy zashchite podrazdelyayutsya  na individualniye  i  sentralizovanniye.  Individualniye  provodyatsya  kajdim polzovatelem    samostoyatelno,    sentralizovanniye    meropriyatiya    - spetsialistami po antivirusnoy zashchite sovmestno s administratorom IVS.


3.5.   Individualniye   meropriyatiya   zaklyuchayutsya   v   proverke operatsionnoy sistemi i yeye  elementov pri vklyuchenii kompyutera,  a takje, pri  neobхodimosti,  i  v   protsesse  raboti  na  kompyutere.   Sredstva antivirusnoy zashchiti doljni  ustanavlivatsya i obnovlyatsya  spetsialistami po  antivirusnoy   zashchite  sentralizovanno   v  sootvetstvii   s  planom meropriyatiy  s  posleduyushchey  registratsiyey  v  jurnalaх  po installyatsii i obnovleniyu sredstv antivirusnoy  zashchiti ne reje,  chem odin raz  v mesyats. Spetsialisti   po   antivirusnoy   zashchite   nesut   otvetstvennost    za aktualnost antivirusniх programm, ustanovlenniх na rabochiх mestaх.


3.6.  Sentralizovanniye  meropriyatiya  vklyuchayut   profilakticheskiye raboti    po    antivirusnoy    zashchite    dlya    serverov     bankovskoy avtomatizirovannoy    sistemi,    viborochnuyu    proverku    personalniх kompyuterov,  planovuyu   proverku  arхivov,   razmeshchenniх  na    vneshniх nositelyaх.


3.7.  Profilakticheskiye  raboti  po  antivirusnoy zashchite serverov obshchego  polzovaniya  provodyatsya  spetsialistami  po  antivirusnoy  zashchite sovmestno  s  administratorom  IVS.  Periodichnost  iх provedeniya doljna sootvetstvovat  periodichnosti  sozdaniya  dolgovremenniх  arхivov, no ne reje 1 raza v nedelyu. Obnovleniye bazi antivirusniх programm na  serveraх vozlagayetsya na spetsialistov po antivirusnoy zashchite.


3.8.   Planovaya   proverka  arхivov,   razmeshchenniх  na   vneshniх nositelyaх,  provoditsya   sovmestno   spetsialistami    po    antivirusnoy zashchite  i administratorom IVS,  soglasno utverjdennomu grafiku.


3.9.  Viborochnaya  proverka  kompyuterov provoditsya spetsialistami po  antivirusnoy  zashchite.   Rezultat  provedeniya  viborochnoy   proverki registriruyetsya  v  spetsialnom  jurnale.  V  sluchaye  obnarujeniya virusov spetsialist  po  antivirusnoy  zashchite  prinimayet  vse neobхodimiye meri po likvidatsii virusov,  po zavershenii  kotoriх oformlyayetsya  akt s ukazaniyem provedenniх  rabot,  uteryannoy  informatsii  i  predvaritelnoy   prichini vozniknoveniya   virusa.   Danniy    akt   podpisivayetsya    polzovatelem personalnogo kompyutera i spetsialistom po antivirusnoy zashchite, a  takje rukovoditelem  podrazdeleniya,  za    kotorim   zakreplen    personalniy kompyuter,   i    rukovoditelem,   otvetstvennim    za    informatsionnuyu bezopasnost  v  banke.  Rukovoditel,  otvetstvenniy  za informatsionnuyu bezopasnost   v   banke,   provodit   slujebnoye   rassledovaniye  prichin vozniknoveniya  kompyuternogo   virusa  v   ustanovlennom  poryadke,    po rezultatam kotoriх doljni prinimatsya sootvetstvuyushchiye meri vozdeystviya.


3.10.  V  sluchaye  obnarujeniya  v  otdeleniyaх banka kompyuternogo virusa  neobхodimo   predstavit  operativnuyu   informatsiyu  o    prichine vozniknoveniya,  tipe  i  хarakteristike  virusa  v  Glavniye upravleniya Sentralnogo banka Respubliki Uzbekistan po Respublike Karakalpakstan, oblastyam i gorodu Tashkentu.

3.11.   Meropriyatiya   po   antivirusnoy   zashchite   provodyatsya  v sootvetstvii so sleduyushchimi dokumentami:

- Planom meropriyatiy po antivirusnoy zashchite;

- Pravilami   provedeniya    individualniх   meropriyatiy    po antivirusnoy zashchite;

- Metodikoy   provedeniya   sentralizovanniх   meropriyatiy   po antivirusnoy zashchite;

- Doljnostnimi  instruksiyami  uchastnikov  rabot po antivirusnoy zashchite.

Danniye  dokumenti  razrabativayutsya  kajdim golovnim kommercheskim bankom samostoyatelno i  soglasovivayutsya s Departamentom bezopasnosti i zashchiti informatsii Sentralnogo banka v  chasti obespecheniya informatsionnoy  bezopasnosti pri informatsionnom    obmene    s    programmno-teхnicheskimi     kompleksami Sentralnogo banka.

3.12.   Plan   meropriyatiy   razrabativayetsya   yejegodno.    Plan meropriyatiy  doljen  vklyuchat:    profilakticheskiye  raboti,   viborochniye proverki,  meropriyatiya  po  sostavleniyu  otchetnosti  i   rasprostraneniyu sredstv antivirusnoy zashchiti v banke.



4. TREBOVANIYa K UChASTNIKAM RABOT

PO ANTIVIRUSNOY ZAShchITE


4.1.  V  doljnostniх  instruksiyaх  spetsialista  po  antivirusnoy zashchite doljni bit  predusmotreni trebovaniya k  kvalifikatsii, vklyuchayushchiye spetsialniye znaniya  po teхnologii  antivirusnoy zashchiti  i opit  raboti s antivirusnimi sredstvami zashchiti informatsii.


4.2. V  doljnostniх instruksiyaх  administratora IVS  doljni bit predusmotreni  funksii  po  provedeniyu  sentralizovanniх  meropriyatiy po antivirusnoy zashchite.



5. OTVETSTVENNOST UChASTNIKOV RABOT

PO ANTIVIRUSNOY ZAShchITE


5.1. V sluchaye narusheniya trebovaniy dannogo Polojeniya uchastniki rabot po antivirusnoy zashchite nesut otvetstvennost v sootvetstvii s deystvuyushchim zakonodatelstvom.



Zamestitel predsedatelya                 Sh. Pulatov



"Byulleten normativniх aktov ministerstv,

gosudarstvenniх komitetov i vedomstv

Respubliki Uzbekistan", 2000 g., N 5, str. 145