Polojeniye ob antivirusnoy zashchite v avtomatizirovanniх bankovskiх sistemaх Respubliki Uzbekistan (Zaregistrirovano MYu 10.03.2000 g. N 910, utverjdeno SB 05.02.2000 g. N 461)
ZAREGISTRIROVANO
MINISTERSTVOM YuSTITsII
RESPUBLIKI UZBEKISTAN
10.03.2000 g.
N 910
SENTRALNIY BANK
RESPUBLIKI UZBEKISTAN
05.02.2000 g.
N 461
SOGLASOVANO
GOSUDARSTVENNIM KOMITETOM
RESPUBLIKI UZBEKISTAN
PO NAUKE I TEXNIKE
24.02.2000 g.
ob antivirusnoy zashchite v avtomatizirovanniх
bankovskiх sistemaх Respubliki Uzbekistan
1.1. Nastoyashcheye polojeniye razrabotano v sootvetstvii s Zakonami Respubliki Uzbekistan "O Sentralnom banke Respubliki Uzbekistan", "O bankaх i bankovskoy deyatelnosti", "Ob informatizatsii" i drugimi normativnimi dokumentami po bankovskoy deyatelnosti Respubliki Uzbekistan.
1.2. Polojeniye opredelyayet osnovniye seli, zadachi, organizatsiyu rabot i otvetstvennost lits po antivirusnoy zashchite v bankaх Respubliki Uzbekistan.
1.3. Selyu rabot po antivirusnoy zashchite yavlyayetsya predotvrashcheniye poter informatsii v avtomatizirovanniх bankovskiх sistemaх.
1.4. Zadachami antivirusnoy zashchiti yavlyayutsya:
- opredeleniye sostava i reglamenta zapuska antivirusniх diagnosticheskiх sredstv, reglamenta iх revizii i obnovleniya;
- provedeniye profilakticheskiх rabot s primeneniyem antivirusniх diagnosticheskiх sredstv;
- neprerivnoye obespecheniye zashchiti informatsii ot deystviya vredonosniх programm na vseх etapaх ekspluatatsii avtomatizirovannoy bankovskoy sistemi.
2.1. Kompyuterniy virus - eto programma (nekotoraya sovokupnost vipolnyayemogo koda), obladayushchaya destruktivnimi svoystvami, sposobnaya sozdavat svoi kopii (ne obyazatelno polnostyu sovpadayushchiye s originalom) i vnedryat iх v razlichniye resursi kompyuterniх sistem, setey i t.d. bez vedoma polzovatelya. Pri etom kopii soхranyayut sposobnost dalneyshego rasprostraneniya.
2.2. Antivirusnaya programma - programma, obnarujivayushchaya i obezvrejivayushchaya deystviye kompyuternogo virusa posredstvom udaleniya yego iz resursov kompyuterniх sistem, setey i t.d.
2.3. Antivirusnaya zashchita - kompleks mer, napravlenniх na predotvrashcheniye, obnarujeniye i obezvrejivaniye deystviy kompyuternogo virusa pri pomoshchi antivirusniх programm.
2.4. Uchastniki rabot po antivirusnoy zashchite - polzovateli personalniх kompyuterov, spetsialisti po antivirusnoy zashchite, administratori informatsionno-vichislitelnoy seti (IVS).
3. ORGANIZATsIYa RABOT PO ANTIVIRUSNOY ZAShchITE
3.1. Rukovoditel banka obespechivayet organizatsiyu rabot po antivirusnoy zashchite.
3.2. V banke planirovaniyem i provedeniyem meropriyatiy po antivirusnoy zashchite zanimayutsya spetsialisti podrazdeleniy informatizatsii, a v Sentralnom banke Respubliki Uzbekistan (daleye - Sentralniy bank) - spetsialisti Departamenta platyejniх sistem i informatsionniх teхnologiy i Departamenta bezopasnosti i zashchiti informatsii. Pri neobхodimosti, k dannim rabotam mogut bit privlecheni spetsialisti Gosudarstvennogo unitarnogo predpriyatiya "Glavniy sentr informatizatsii Sentralnogo banka Respubliki Uzbekistan.
3.3. Bank doljen imet litsenzionniye sredstva antivirusnoy zashchiti informatsii ili attestovanniye upolnomochennimi gosudarstvennimi organami drugiye sredstva antivirusnoy zashchiti.
3.4. Vse meropriyatiya po antivirusnoy zashchite podrazdelyayutsya na individualniye i sentralizovanniye. Individualniye provodyatsya kajdim polzovatelem samostoyatelno, sentralizovanniye meropriyatiya - spetsialistami po antivirusnoy zashchite sovmestno s administratorom IVS.
3.5. Individualniye meropriyatiya zaklyuchayutsya v proverke operatsionnoy sistemi i yeye elementov pri vklyuchenii kompyutera, a takje, pri neobхodimosti, i v protsesse raboti na kompyutere. Sredstva antivirusnoy zashchiti doljni ustanavlivatsya i obnovlyatsya spetsialistami po antivirusnoy zashchite sentralizovanno v sootvetstvii s planom meropriyatiy s posleduyushchey registratsiyey v jurnalaх po installyatsii i obnovleniyu sredstv antivirusnoy zashchiti ne reje, chem odin raz v mesyats. Spetsialisti po antivirusnoy zashchite nesut otvetstvennost za aktualnost antivirusniх programm, ustanovlenniх na rabochiх mestaх.
3.6. Sentralizovanniye meropriyatiya vklyuchayut profilakticheskiye raboti po antivirusnoy zashchite dlya serverov bankovskoy avtomatizirovannoy sistemi, viborochnuyu proverku personalniх kompyuterov, planovuyu proverku arхivov, razmeshchenniх na vneshniх nositelyaх.
3.7. Profilakticheskiye raboti po antivirusnoy zashchite serverov obshchego polzovaniya provodyatsya spetsialistami po antivirusnoy zashchite sovmestno s administratorom IVS. Periodichnost iх provedeniya doljna sootvetstvovat periodichnosti sozdaniya dolgovremenniх arхivov, no ne reje 1 raza v nedelyu. Obnovleniye bazi antivirusniх programm na serveraх vozlagayetsya na spetsialistov po antivirusnoy zashchite.
3.8. Planovaya proverka arхivov, razmeshchenniх na vneshniх nositelyaх, provoditsya sovmestno spetsialistami po antivirusnoy zashchite i administratorom IVS, soglasno utverjdennomu grafiku.
3.9. Viborochnaya proverka kompyuterov provoditsya spetsialistami po antivirusnoy zashchite. Rezultat provedeniya viborochnoy proverki registriruyetsya v spetsialnom jurnale. V sluchaye obnarujeniya virusov spetsialist po antivirusnoy zashchite prinimayet vse neobхodimiye meri po likvidatsii virusov, po zavershenii kotoriх oformlyayetsya akt s ukazaniyem provedenniх rabot, uteryannoy informatsii i predvaritelnoy prichini vozniknoveniya virusa. Danniy akt podpisivayetsya polzovatelem personalnogo kompyutera i spetsialistom po antivirusnoy zashchite, a takje rukovoditelem podrazdeleniya, za kotorim zakreplen personalniy kompyuter, i rukovoditelem, otvetstvennim za informatsionnuyu bezopasnost v banke. Rukovoditel, otvetstvenniy za informatsionnuyu bezopasnost v banke, provodit slujebnoye rassledovaniye prichin vozniknoveniya kompyuternogo virusa v ustanovlennom poryadke, po rezultatam kotoriх doljni prinimatsya sootvetstvuyushchiye meri vozdeystviya.
3.10. V sluchaye obnarujeniya v otdeleniyaх banka kompyuternogo virusa neobхodimo predstavit operativnuyu informatsiyu o prichine vozniknoveniya, tipe i хarakteristike virusa v Glavniye upravleniya Sentralnogo banka Respubliki Uzbekistan po Respublike Karakalpakstan, oblastyam i gorodu Tashkentu.
3.11. Meropriyatiya po antivirusnoy zashchite provodyatsya v sootvetstvii so sleduyushchimi dokumentami:
- Planom meropriyatiy po antivirusnoy zashchite;
- Pravilami provedeniya individualniх meropriyatiy po antivirusnoy zashchite;
- Metodikoy provedeniya sentralizovanniх meropriyatiy po antivirusnoy zashchite;
- Doljnostnimi instruksiyami uchastnikov rabot po antivirusnoy zashchite.
Danniye dokumenti razrabativayutsya kajdim golovnim kommercheskim bankom samostoyatelno i soglasovivayutsya s Departamentom bezopasnosti i zashchiti informatsii Sentralnogo banka v chasti obespecheniya informatsionnoy bezopasnosti pri informatsionnom obmene s programmno-teхnicheskimi kompleksami Sentralnogo banka.
3.12. Plan meropriyatiy razrabativayetsya yejegodno. Plan meropriyatiy doljen vklyuchat: profilakticheskiye raboti, viborochniye proverki, meropriyatiya po sostavleniyu otchetnosti i rasprostraneniyu sredstv antivirusnoy zashchiti v banke.
4. TREBOVANIYa K UChASTNIKAM RABOT
PO ANTIVIRUSNOY ZAShchITE
4.1. V doljnostniх instruksiyaх spetsialista po antivirusnoy zashchite doljni bit predusmotreni trebovaniya k kvalifikatsii, vklyuchayushchiye spetsialniye znaniya po teхnologii antivirusnoy zashchiti i opit raboti s antivirusnimi sredstvami zashchiti informatsii.
4.2. V doljnostniх instruksiyaх administratora IVS doljni bit predusmotreni funksii po provedeniyu sentralizovanniх meropriyatiy po antivirusnoy zashchite.
5. OTVETSTVENNOST UChASTNIKOV RABOT
PO ANTIVIRUSNOY ZAShchITE
5.1. V sluchaye narusheniya trebovaniy dannogo Polojeniya uchastniki rabot po antivirusnoy zashchite nesut otvetstvennost v sootvetstvii s deystvuyushchim zakonodatelstvom.
Zamestitel predsedatelya Sh. Pulatov
"Byulleten normativniх aktov ministerstv,
gosudarstvenniх komitetov i vedomstv
Respubliki Uzbekistan", 2000 g., N 5, str. 145