Skip to Content

Документирование: Регламент использования интернета

Вереск аватар

Вот и до меня дошла тяжёлая участь: сочинять регламенты и прочие документы на отдел. Спасибо dnske за наводку на сайт со стандартами в ИТ. Однако, пока не об этом, пока на очереди - регламент использования Интернет. Так как ИТ-отделы везде называют по-разному, я не стал заморачиваться и вписал просто "ИТ-отдел". Итак, регламент использования Интернета в Производственном Филиале "Маленький Филиальчик" Общества с Ограниченной Ответственностью "Большая Контора":


 

УТВЕРЖДАЮ

Директор

ПФ «Маленький филиальчик»

ООО “Большая контора”

 

_____________ С.С. Смирнов

 

«____» ____________ 2010 г.

 

 

 

 

 

 

ПОЛОЖЕНИЕ

O РЕГЛАМЕНТЕ ИСПОЛЬЗОВАНИЯ РЕСУРСОВ СЕТИ ИНТЕРНЕТ В ИНФОРМАЦИОННОЙ СЕТИ

ПФ «МАЛЕНЬКИЙ ФИЛИАЛЬЧИК» ООО «БОЛЬШАЯ КОНТОРА»

 

 

 

  1. ОБЩИЕ ПОЛОЖЕНИЯ.

 

    1. Положение o регламенте использования ресурсов сети Интернет в информационной сети ПФ «Маленький филиальчик» ООО «Большая контора»- нормативный акт, регламентирующий использование ресурсов в информационной сети.

    2. Положение предназначено для сотрудников ПФ «Маленький филиальчик» ООО «Большая контора» (далее - Филиал) , выполнение должностных обязанностей которых связано с использованием персональных компьютеров, и определяет их полномочия, обязанности и ответственность при использовании информационных ресурсов глобальной компьютерной сети Интернет.

    3. Положение o регламенте использования ресурсов сети Интернет в информационной сети разрабатывается начальником отдела ИТ, согласовывается с начальниками подразделений и утверждается директором Филиала.

    4. Положение является обязательным для выполнения всеми сотрудниками - пользователями Информационной сети Филиала в части, касающейся их.

    5. В Положении используются следующие сокращения и основные понятия:

      • ПК - персональный компьютер;

      • ИС - информационная сеть;

      • пользователь – сотрудник Филиала выполнение должностных обязанностей которого связано с использованием ПК в ИС Филиала.

      • информационные ресурсы - отдельные документы и отдельные массивы документов, базы данных, другие виды информационного обеспечения в ИС с использованием ПК;

      • администратор – сотрудник ИТ службы, ответственный за подключение к глобальной сети Интернет и обеспечение работоспособности, надежности сети, сохранности и защиты информационных ресурсов;

      • трафик - объем информации, полученной пользователем из глобальной компьютерной сети Интернет;

      • развлекательные сайты: сайты знакомств, игровые сайты, порнографические сайты, а также любые сайты которые не относятся к направлению деятельности сотрудника.

    6. Руководители структурных подразделений, пользователи и администраторы обязаны знать и выполнять нормативные правовые акты, затрагивающие вопросы информатизации, защиты информации и информационной безопасности в части соблюдения требований и ограничений по использованию информационных ресурсов.

    7. Руководители структурных подразделений в обязательном порядке организуют ознакомление пользователей с нормативными правовыми актами, затрагивающими вопросы информатизации, защиты информации и информационной безопасности в части соблюдения требований и ограничений по использованию информационных ресурсов.

    8. Доступ к глобальной компьютерной сети Интернет осуществляется с рабочего ПК пользователя. Ответственность за действия на компьютере другого человека, несет пользователь ПК с которого совершено это действие.

    9. Работа пользователей в глобальной компьютерной сети Интернет отслеживается с помощью специального программного обеспечения. На основе журналов статистики проводится анализ по следующим параметрам:

      • перечень используемых ресурсов;

      • объем трафика и его цена, по тарифам провайдера.

    10. Настоящее Положение может уточняться и дополняться в установленном порядке.

 

  1. ТРЕБОВАНИЯ К ПОЛЬЗОВАТЕЛЮ

 

    1. Данный раздел отражает полномочия, обязанности и ограничения прав пользователей глобальной компьютерной сети Интернет.

    2. Пользователю запрещается:

      • загружать, самостоятельно устанавливать прикладное, операционное, сетевое и другие виды программного обеспечения, а также осуществлять обновления, если эта работа не входит в его должностные обязанности;

      • использовать ресурсы Интернет в неслужебных целях ;

      • допускать к работе посторонних лиц;

      • строго запрещается подключаться к ресурсам Интернет, используя ПК Компании через не служебный канал доступа – сотовый телефон, модем, и др. устройства, если эта работа не входит в его должностные обязанности.

    3. Пользователь обязан знать и уметь пользоваться антивирусным программным обеспечением. При обнаружении вируса он должен сообщить об этом администратору. Пользователю запрещается производить какие-либо действия с информацией, зараженной вирусом.

    4. Пользователь обязан информировать администратора о любых нарушениях, которые могут привести к несанкционированному доступу, модификации, разрушению, удалению информационных ресурсов или сбоям в работе сети.

    5. Пользователь имеет право оспаривать решение администратора через своего непосредственного руководителя, который в свою очередь обращается в ИТ службу. Если обе стороны не могут прийти к консенсусу, тогда вопрос рассматривает заместитель директора по корпоративной защите и кадровой работе Филиала.

 

  1. ТРЕБОВАНИЯ К АДМИНИСТРАТОРУ

 

    1. Данный раздел отражает функциональные полномочия и обязанности администратора, обеспечивающего доступ к глобальной компьютерной сети Интернет.

    2. Администратор обязан:

      • производить подключение к сети Интернет только через специализированное устройство (Firewall и Proxy) для обеспечения защиты информационной сети;

      • знать и правильно использовать аппаратно - программные средства защиты информации и обеспечивать сохранность информационных ресурсов с помощью этих средств;

      • оказывать методическую и консультационную помощь пользователям по вопросам, входящим в его компетенцию;

      • ежемесячно вести учет и анализ использования ресурсов сети Интернет по каждому пользователю, предоставлять этот отчет руководству;

      • информировать руководителей структурных подразделений о любых нарушениях требований настоящего Положения и других негативных ситуациях, которые могут привести к несанкционированному доступу, модификации, разрушению, удалению информационных ресурсов или сбоям в работе сети.

    3. Администратор имеет право:

      • при обнаружении доступа к развлекательным сайтам, запретить доступ к сайту с уведомлением Пользователя.

      • при обнаружении использования пользователем программных продуктов, которые могут привести к несанкционированному доступу, модификации, разрушению, удалению информационных ресурсов или сбоям в работе сети, запретить доступ к сети Интернет до выяснения причин, с уведомлением служебной запиской заместителя директора по корпоративной защите и кадровой работе Филиала и главного инженера.

 

  1. ПОРЯДОК ПРЕДОСТАВЛЕНИЯ И КОНТРОЛЯ ДОСТУПА ДОСТУПА К СЕТИ ИНТЕРНЕТ.

 

    1. Система контроля Интернет-доступа в компании предусматривает следующие автоматические ограничения:

      • запрет входа на определенные сайты (список запрещённых сайтов создаётся автоматически)

      • создание списка доступных сайтов (список разрешенных сайтов)

      • запрет определенных Интернет-протоколов.

      • антивирусную проверку Интернет-трафика, с автоматическим отказом принимать подозрительный файл.

      • запрет скачивания определенных типов файлов.

      • автоматическое отключение пользователя и/или групп пользователей от интернет-ресурсов, при достижении ими ежедневного, еженедельного или ежемесячного лимита.

      • автоматическое уменьшение доступной скорости для пользователя, в случае, если его активность мешает нормальной работе остальных пользователей

 

Кроме того, система контроля Интернет-доступа осуществляет сбор статистики использования Интернета пользователем. Настоящая статистика доступна системному администратору, директору Филиала, главному инженеру, заместителю директора по корпоративной защите и кадровой работе, и может служить причиной отключения определенных ресурсов, и принятия решений об изменении прав доступа пользователя к Интернету и привлечения к дисциплинарной ответственности.

 

    1. Ограничения доступа.

Определяются следующие возможные ограничения доступа к Интернету для пользователей:

      • доступ только к списку разрешённых сайтов

      • доступ ко всем ресурсам, кроме списка запрещённых сайтов

      • полный доступ к любым ресурсам Интернет

      • полное ограничение доступа к ресурсам Интернет

 

    1. Регламент предоставления доступа.

 

Доступ к Интернету пользователю предоставляется исходя из служебной необходимости, после определения необходимых ограничений доступа с помощью служебной записки на имя начальника отдела программной и технической поддержки, от руководителя отдела, одобренной заместителем директора по корпоративной защите и кадровой работе Филиала.

 

Учёт пользователей ведётся системным администратором, по форме в Приложении №1 настоящему регламенту.

 

Изменение прав доступа и различных ограничений, а также ручное включение пользователя после автоматического отключения (после превышения дневного лимита) производится также после служебной записки (или объяснительной) на имя системного администратора от руководителя отдела, одобренной заместителем директора по корпоративной защите и кадровой работе Филиала.

 

    1. Порядок разрешения споров.

 

В случае возникновения претензий или вопросов, касающихся конкретного запрещенного сайта, типа файла, невозможности продолжения работы в сети Интернет, пользователь обращается к администратору. Если претензию не удается разрешить двум сторонам - тогда вопрос рассматривает заместитель директора по корпоративной защите и кадровой работе Филиала.

 

 

 

 

 

 

 

Начальник отдела ИТ _______________

 

 

 

СОГЛАСОВАНО:

Главный инженер

А.Б. Бобров

Начальник СБ

Н.Т. Петров

Начальник юридического отдела

Т.К. Дятлов

Получено на хранение:

Начальник Отдела кадров

Л.П. Филлипцев

 

«____» _________ 2010г.

 

 

ОЗНАКОМЛЕНЫ:

 

 

 

(и.о. фамилия)

 

(подпись)

«__» _________ 2010г.

 

(и.о. фамилия)

 

(подпись)

«__» _________ 2010г.

 

(и.о. фамилия)

 

(подпись)

«__» _________ 2010г.

 

(и.о. фамилия)

 

(подпись)

«__» _________ 2010г.

 

(и.о. фамилия)

 

(подпись)

«__» _________ 2010г.

 

(и.о. фамилия)

 

(подпись)

«__» _________ 2010г.

 

(и.о. фамилия)

 

(подпись)

«__» _________ 2010г.

 

(и.о. фамилия)

 

(подпись)

«__» _________ 2010г.

 

(и.о. фамилия)

 

(подпись)

«__» _________ 2010г.

 

(и.о. фамилия)

 

(подпись)

«__» _________ 2010г.


 

 

 

Ну и что характерно, приложение:

 

Приложение 1

к положению регламенте использования ресурсов сети Интернет в информационной сети

«Большой Конторы»

 

No

ФИО пользователя

Должность

Вид доступа

Месячный лимит трафика, Mb

1

       

2

       

3

       

4

 

 

 

 


 

Пояснения:

1. Согласуется документ с теми должностями, которые могут в него внести изменения и корректировки:

Главный инженер - как отвечающий за вообще жизнь Конторы. Первый, после Директора.

Начальник СБ - ну тут, думаю, и так всё понятно.

Юрист тоже должен поглядеть документ со своей, юридической точки зрения. Чтоб какой ай-ай-ай не получитлся, например, с вмешательством в личную жизнь. А то ещё и засудють.

2. Ознакомить с документом под роспись следует всех начальников подразделений. А уж тонкости и удары в печень пусть они сами до подчинённых доводят.

3. В приложении хорошо бы переписать всех пользователей ПК.

Сей регламент уже почти действующий, согласование прошёл, так что пользуйтесь Smile

 

Gluckus
Gluckus аватар
User offline. Last seen 4 дня 20 часов ago. Offline
Зарегистрирован: 17.05.2010

Мда...

Язык не корявый и это радует. И даже почти всё по делу.

Ляпы (с моей точки зрения):

1) Положения обычно утверждыются приказом и в нём недолжно быть слов:

>>>Настоящее Положение может уточняться и дополняться в установленном порядке.

В случае измения положения, издаётся новый приказ в любом случае, поэтому данный пункт лишний.

2)Весёлые пункты:

>>>Руководители структурных подразделений, пользователи и администраторы обязаны знать и выполнять нормативные правовые акты, затрагивающие вопросы информатизации, защиты информации и информационной безопасности в части соблюдения требований и ограничений по использованию информационных ресурсов.

А откуда они должны это знать? Кто их будет учить?  Кто будет выполнять проверки знаний пользователей по данному вопросу?

>>>Руководители структурных подразделений в обязательном порядке организуют ознакомление пользователей с нормативными правовыми актами, указанными в настоящем Положении.

Где ссылки на эти нормативные акты???

3) Совсем глобальный вопрос, а на основании чего и с какой целью вводится данное положение, обычно любой приказ начинается с этого

4) >>>Доступ к Интернету пользователю предоставляется исходя из служебной необходимости, после определения необходимых ограничений доступа с помощью служебной записки на имя системного администратора, от руководителя отдела, одобренной заместителем директора по корпоративной защите и кадровой работе Филиала.

Ни к чему писать служебки на имя администратора, это в не его зоны ответственности. Пусть пишут на имя директора или заместителя директора по корпоративной и кадровой работе, а тот пусть отписывает её администратору.

5) Ну и не надо Приложение 1 делать частью распоряжения, пусть будет шаблон утверждённый, а ведение списка прав пользователей пусть на ком нибудь висит, а то получится, что добавление каждого пользователя к доступу интернетом потребует согласования со всеми должностными лицами.

P.S. Почему-то грустно такое читать, до конца так и не понял почему Smile

Вереск
Вереск аватар
User is online Работа
Зарегистрирован: 10.05.2009

>>>Язык не корявый и это радует.

Спёр  у кого-то, вот и не корявый Smile

>>>Почему-то грустно такое читать, до конца так и не понял почему

Урезание прав и свобод, вот почему )

_______

dnska
User offline. Last seen 9 недель 3 дня ago. Offline
Зарегистрирован: 12.05.2009

Полность согласен с Gluckus по Приложению 1 ...

Хотелось бы пофилософствовать - а может надо в трудовые договора добавить что-то типа  "работодатель оставляет за собой право контроля поведения сотрудников на рабочем месте ... "  ??? Это чтобы можно было спокойно вести логи кто и куда лазает в интернете ???

Далее

---

Руководители структурных подразделений, пользователи и администраторы обязаны знать и выполнять нормативные правовые акты, затрагивающие вопросы информатизации, защиты информации и информационной безопасности в части соблюдения требований и ограничений по использованию информационных ресурсов.

Я так понимаю что ничего страшного в этой формулировке нет, есть правовые акты в организации, ознакомились с ними под роспись - все ОК, нету актов - ну и нету .... а ФЗ надо знать в любом случае, ибо в этой стране живем.

---

Руководители структурных подразделений в обязательном порядке организуют ознакомление пользователей с нормативными правовыми актами, указанными в настоящем Положении.

Ну как бы тут пустышка вроде как -  ничего и не указано

---

Доступ к глобальной компьютерной сети Интернет осуществляется с рабочего ПК пользователя. Ответственность за действия на компьютере другого человека, несет пользователь ПК с которого совершено это действие.

Вот это жестко как-то - ибо а если "кулхацкер" подсмотрел/крякнул пароль и набедокурил или еще хуже - подменил MAC и IP и набедокурил :) 

---

Пользователь обязан информировать администратора о любых нарушениях, которые могут привести к несанкционированному доступу, модификации, разрушению, удалению информационных ресурсов или сбоям в работе сети.

Можно ДОСить админа - "ой, у меня комп подозрительно тормозит - возможно это вирус" - и так каждые 15-20 минут Smile

---

А чего ни строчки про хранение нелегального контента на ПК - фильмы, музыка, варез ???

А в целом документ нормальный, но какой-то "феодальный" что-ли...

Обычно пользователей начинают так ограничивать с целью заставить на работе работать и происходит это тогда, когда никакие другие методы стимуляции не помогают ... к сожалению моя практика показывает, что запретительные меры сами по себе малоэффективны ...

 

Вереск
Вереск аватар
User is online Работа
Зарегистрирован: 10.05.2009

Хотелось бы пофилософствовать - а может надо в трудовые договора добавить что-то типа  "работодатель оставляет за собой право контроля поведения сотрудников на рабочем месте ... "  ??? Это чтобы можно было спокойно вести логи кто и куда лазает в интернете ???

Если б это зависело от меня, то давно бы уже было применено. Впрочем, кто знает, а может..

Я так понимаю что ничего страшного в этой формулировке нет, есть правовые акты в организации, ознакомились с ними под роспись - все ОК, нету актов - ну и нету .... а ФЗ надо знать в любом случае, ибо в этой стране живем.

Акты будут, я их ещё не написал Smile

Вот это жестко как-то - ибо а если "кулхацкер" подсмотрел/крякнул пароль и набедокурил или еще хуже - подменил MAC и IP и набедокурил Smile

Пункт направлен на жестокое приучение людей нажимать Win-L и не приклеивать бумажку с паролем на монитор. Ясное дело, что в случае взлома никто на пользователя наезжать не будет - тут у админа попа болеть будет. Писалось всё по прецедентам, например, когда под одной учёткой сидело 3 человека, а потом пришлось разруливать, кто из них грохнул чужие документы и что теперь делать. Ну а так же не забываем, что это регламент доступа к Интернету, то есть, не пускай сидеть никого в свою учётку и не придётся отвечать за накачаную порнуху.

Можно ДОСить админа - "ой, у меня комп подозрительно тормозит - возможно это вирус" - и так каждые 15-20 минут

А я ведь могу и пыточную камеру в подвале организовать. И проводить дознание при помощи средств терморектального анализа за такие фокусы.

А чего ни строчки про хранение нелегального контента на ПК - фильмы, музыка, варез ???

Это я приберёг на сладкое, коим будет "Регламент использования АРМ в сети предприятия"

А в целом документ нормальный, но какой-то "феодальный" что-ли...

А с наших имперских позицый - очень даже ничего, даже излишне демократичный. Обещания ответственности - только в одном пункте. Считай, что и ничего и нет вообще.

Обычно пользователей начинают так ограничивать с целью заставить на работе работать и происходит это тогда, когда никакие другие методы стимуляции не помогают ...

К сожалению, так оно и есть, коллега. Убеждающе-просветительские беседы о вреде порнографии в рабочее время нисколько не впечатляют народ. А жаль Sad

сожалению моя практика показывает, что запретительные меры сами по себе малоэффективны ...

Попробуем, а там поглядим, что получится.

_______

toparenko
toparenko аватар
User offline. Last seen 7 недель 12 часов ago. Offline
Зарегистрирован: 29.06.2010

Вереск написал:
Урезание прав и свобод, вот почему )

Это еще не урезание Laughing out loud

См. один из моих шаблонов на securitypolicy.ru Wink
Или обоснование аудита иных электронных сообщений на razved.info

Вереск
Вереск аватар
User is online Работа
Зарегистрирован: 10.05.2009

Ну про правила использования АРМ я скоро тоже выложу, будет и на нашей улице... КОНВОЙ! Smile

_______

Вереск
Вереск аватар
User is online Работа
Зарегистрирован: 10.05.2009

Документ у тебя очень хорош, ИМХО. Если не найду что-то ещё более крепкого, то попробую твой за основу взять, даже чиатьт приятно с точки зрения наших имперских позиций Smile

_______

Arc
Arc аватар
User offline. Last seen 8 часов 30 минут ago. Offline
Зарегистрирован: 21.05.2009

-------
powered by www.uneex.ru and Поиск!

Вереск
Вереск аватар
User is online Работа
Зарегистрирован: 10.05.2009

Сгинь, сгинь, жирный!

_______

dnska
User offline. Last seen 9 недель 3 дня ago. Offline
Зарегистрирован: 12.05.2009

Кстати, про ответственность - ну нарушил, ну и что ??? По идее надо фиксировать факт нарушения, чтобы у начальства повод был разобраться ... Как будешь фиксировать факт нарушения ??? 

 

Вереск
Вереск аватар
User is online Работа
Зарегистрирован: 10.05.2009

Там где-то был пункт о служебных записках, вот ими и буду начальство заваливать

_______

Вереск
Вереск аватар
User is online Работа
Зарегистрирован: 10.05.2009

Поправил по требованиям населения Smile

_______

sungreen
sungreen аватар
User offline. Last seen 12 часов 49 минут ago. Offline
Зарегистрирован: 29.10.2009

... этак вы и на работе спать запретите и в сортир по графику ходить ...

... имхо, все эти инструкции от беспредельной безграмотности и безделья ...

@:)