Распоряжение Администрации Курской области
от 20 августа 2015 г. N 600-ра
"Об утверждении требований к оснащению автоматизированных рабочих мест органов исполнительной власти Курской области и порядка их использования"
В целях регламентирования мероприятий по оснащению и распределению основных и вспомогательных технических средств, программного обеспечения в органах исполнительной власти Курской области и обеспечения безопасности информационных систем органов исполнительной власти Курской области:
1. Утвердить прилагаемые требования к оснащению автоматизированных рабочих мест органов исполнительной власти Курской области и порядок их использования.
2. Руководителям органов исполнительной власти Курской области в срок до 1 ноября 2015 года определить специалистов, ответственных за программно-техническое обслуживание компьютерной техники, с внесением изменений в их должностные регламенты (инструкции).
3. Возложить на областное казенное учреждение "Центр электронного взаимодействия" программно-техническое обслуживание компьютерной техники в Администрации Курской области.
4. Контроль за выполнением настоящего распоряжения возложить на Управляющего делами Администрации Курской области А.Т.Стрелкова.
5. Распоряжение вступает в силу со дня его подписания.
Губернатор Курской области |
А.Н. Михайлов |
Требования
к оснащению автоматизированных рабочих мест органов исполнительной власти Курской области и порядок их использования
(утв. распоряжением Администрации Курской области
от 20 августа 2015 г. N 600-ра)
1. Сокращения и термины
1.1. ОИВ - органы исполнительной власти Курской области, структурные подразделения Администрации Курской области.
1.2. АРМ - автоматизированное рабочее место (совокупность средств вычислительной техники и программного обеспечения) сотрудника ОИВ.
1.3. Пользователь АРМ - сотрудник ОИВ, осуществляющий на АРМ служебные функции.
1.4. СВТ - средства вычислительной техники.
1.5. ПО - лицензионное программное обеспечение, закупленное в рамках обеспечения рабочего процесса в ОИВ.
1.6. Подразделение ИТ - структурное подразделение ОИВ или сотрудник(и), ответственный (-ые) за программно-техническое обслуживание компьютерной техники, в том числе АРМ.
2. Общие положения
2.1. Требования и порядок использования АРМ работников ОИВ разработаны с целью регламентирования мероприятий по оснащению и распределению основных и вспомогательных технических средств, ПО в ОИВ.
2.2. Под основными и вспомогательными техническими средствами понимаются СВТ, указанные в приложениях NN 1-2 к настоящим требованиям.
2.3. СВТ и ПО предназначены для:
обеспечения функциональной деятельности ОИВ путем автоматизации информационных процессов;
интеграции и подключения АРМ сотрудников к централизованным вычислительным сервисам и мощностям;
обеспечения непрерывного и оперативного обмена информацией между ОИВ;
организации эффективного межведомственного электронного документооборота;
обеспечения защиты информации, обрабатываемой на АРМ.
2.4. СВТ должны обеспечивать:
высокую степень надежности и отказоустойчивости информационной системы;
возможность гибкого наращивания и реконфигурации при минимальных затратах в случае перехода на новые информационные технологии;
полную совместимость аппаратной части комплекса и ПО.
2.5. Данный документ предназначен для использования в качестве основного правового документа при планировании оснащения и распределении СВТ и ПО в ОИВ, подготовке конкурсных требований на поставку СВТ и ПО, а также при эксплуатации имеющихся АРМ.
2.6. Настоящие требования ориентированы на применение в течение 3 лет, периодически уточняются и обновляются с учетом развития информационных технологий.
3. Общие требования к АРМ
3.1. К СВТ и ПО предъявляются следующие требования:
для СВТ должно быть представлено документальное подтверждение производителя или уполномоченной им организации о совместимости аппаратного обеспечения с операционной системой Windows 7 (и выше).
СВТ и ПО должны иметь сертификаты соответствия, действующие на территории Российской Федерации;
ПО должно быть лицензионным (проприетарным или свободно распространяемым).
3.2. Гарантийные обязательства:
гарантийный срок на поставляемое СВТ должен составлять не менее 1 года;
гарантийное и послегарантийное техническое обслуживание поставляемого оборудования должно проводиться силами сертифицированных центров поставщика или производителя.
Минимальные технические параметры СВТ и ПО указаны в приложениях NN 1-3 к настоящим требованиям.
4. Техническое обслуживание АРМ
4.1. В ОИВ, которые являются юридическими лицами, техническое обслуживание возлагается на Подразделение ИТ.
4.2. В ОИВ, которые не являются юридическими лицами,
техническое обслуживание возлагается на областное казённое учреждение "Центр электронного взаимодействия" (далее - ОКУ ЦЭВ).
5. Порядок установки и сопровождения ПО в ОИВ, которые не являются юридическими лицами
5.1. Установка и сопровождение типового ПО.
5.1.1. Пользователь АРМ направляет заявку, содержащую информацию, перечисленную в пункте 8.2 настоящих требований, в ОКУ ЦЭВ для проведения процедуры установки типового ПО.
5.1.2. В случае возникновения сбоя в работе типового ПО пользователь АРМ направляет заявку, содержащую информацию, перечисленную в пункте 8.2 настоящих требований, в ОКУ ЦЭВ с описанием причин и действий, после которых ПО прекратило функционирование.
5.2. Установка специализированного ПО.
5.2.1. Для установки специализированного ПО в ОИВ, не являющихся юридическими лицами, руководитель ОИВ направляет письменный запрос Управляющему делами Администрации Курской области с указанием необходимого ПО.
Управляющий делами Администрации Курской области в течение 10 рабочих дней со дня поступления запроса принимает решение об использовании данного ПО и в случае положительного решения даёт указание комитету информатизации, государственных и муниципальных услуг Курской области совместно с ОКУ ЦЭВ провести процедуру установки ПО.
5.2.2. В случае неработоспособности специализированного ПО пользователь АРМ направляет заявку, содержащую информацию, перечисленную в пункте 8.2 настоящих требований, в ОКУ ЦЭВ с описанием причин и действий, после которых ПО прекратило функционирование.
6. Порядок установки и сопровождения ПО в ОИВ, которые являются юридическими лицами
6.1. Установка и сопровождение типового ПО.
6.1.1. Пользователь АРМ направляет заявку, содержащую информацию, перечисленную в пункте 8.2 настоящих требований, в Подразделение ИТ для проведения процедуры установки типового ПО.
6.1.2. В случае возникновения сбоя в работе типового ПО пользователь АРМ направляет заявку, содержащую информацию, перечисленную в пункте 8.2 настоящих требований, в Подразделение ИТ с описанием причин и действий, после которых ПО прекратило функционирование.
6.2. Установка специализированного ПО.
6.2.1. Для установки данного ПО направляется письменный запрос руководителю ОИВ с описание необходимого ПО.
Руководитель ОИВ в течение 10 рабочих дней со дня поступления запроса принимает решение об использовании данного ПО и в случае положительного решения даёт указание Подразделению ИТ о проведении процедуры установки ПО.
6.2.2. В случае неработоспособности специализированного ПО пользователь АРМ направляет заявку, содержащую информацию, перечисленную в пункте 8.2 настоящих требований, в Подразделение ИТ с описанием причин и действий, после которых ПО прекратило функционирование.
7. Порядок использования ПО
7.1. Пользователь АРМ имеет право использовать предоставленное ему ПО для выполнения своих служебных обязанностей.
7.2. Пользователь АРМ должен обладать соответствующими знаниями (квалификацией) и опытом работы с установленным на его АРМ ПО. При отсутствии необходимых знаний и навыков работы пользователь АРМ должен в обязательном порядке пройти обучение.
7.3. Пользователь АРМ должен:
своевременно выполнять мероприятия по защите АРМ от вредоносного программного обеспечения;
самостоятельно выполнять копирование и архивирование информации, размещенной на АРМ и нести личную ответственность в случае её хищения, искажения или уничтожения.
7.4. Пользователю АРМ запрещается:
использовать предоставленное ПО в неслужебных целях, производить действия, приводящие к нарушению работоспособности отдельного ПО и всего АРМ в целом;
производить без разрешения руководителя ОИВ или Управляющего делами Администрации Курской области перемещение, копирование, удаление или передачу другим лицам предоставленного ему ПО;
производить удаление ПО;
изменять настройки и конфигурацию системного ПО;
самостоятельно производить установку типового, специализированного ПО или программного обеспечения, приобретённого или полученного в частном порядке, в том числе с нарушением лицензионных соглашений.
7.5. При выявлении фактов нарушений требований, перечисленных в пункте 7.4 настоящих требований, Подразделением ИТ или ОКУ ЦЭВ составляется акт о выявленных нарушениях (порче) при пользовании АРМ.
8. Организация работ по сопровождению ПО
8.1. Работы по сопровождению ПО осуществляются соответственно силами Подразделения ИТ или ОКУ ЦЭВ.
8.2. При обращении в Подразделение ИТ или ОКУ ЦЭВ пользователь АРМ должен сообщить следующую информацию (в заявке):
наименование структурного подразделения; номер кабинета;
инвентарный номер системного блока АРМ;
фамилия, имя, отчество;
должность;
контактные данные;
причину обращения.
8.3. Подразделение ИТ или ОКУ ЦЭВ выполняет следующие работы:
выявление и устранение типовых нарушений, указанных в приложении N 4 к настоящим требованиям;
ведение паспортов АРМ согласно приложению N 5 к настоящим требованиям;
установку типового и специализированного ПО; настройку системного ПО; мероприятия по защите информации; проверку работоспособности ПО;
устранение сбоев и неисправностей ПО (если данное представляется возможным);
проверку перечня установленных программных продуктов, а также наличие программных продуктов или информации, не относящейся к служебной деятельности пользователя АРМ.
8.4. В обязанности Подразделения ИТ или ОКУ ЦЭВ не входит: настройка пользовательского интерфейса ПО;
установка и настройка лицензионного программного обеспечения и свободного программного обеспечения, приобретенного или полученного в частном порядке;
установка и сопровождение программных продуктов с нарушением лицензионных соглашений (нелицензионное программное обеспечение);
обучение пользователя АРМ работе с установленными на АРМ программными продуктами.
9. Проведение мероприятий по защите информации
Основным средством предотвращения вирусного заражения АРМ из файлов документов (информации) и исполняемых файлов (программ) на сменных носителях и вложений в сообщениях электронной почты является антивирусное ПО, сертифицированное ФСБ России и ФСТЭК России, установленное на АРМ.
9.1. Подразделение ИТ или ОКУ ЦЭВ осуществляет:
установку и настройку антивирусного ПО, в том числе настройку
обновления антивирусного ПО и антивирусных баз;
администрирование и настройку серверной части антивирусного ПО (в случае наличия);
отключение АРМ от локально -вычислительной сети в случае выявления фактов заражения АРМ вредоносным программным обеспечением;
восстановление работоспособности АРМ после вирусного заражения;
мониторинг потенциальных угроз и реальных случаев заражения АРМ;
разработку инструкций и методологических рекомендаций пользователю АРМ по применению программно-технических средств антивирусной защиты;
проведение профилактических работ.
9.2. Меры по предотвращению вирусного заражения из файлов документов, расположенных на сменных носителях.
9.2.1. Для предотвращения вирусного заражения из файлов документов, полученных на сменных носителях, пользователю АРМ необходимо:
а) проводить с помощью антивирусного ПО проверку всех файлов, расположенных на получаемом им сменном носителе, до начала работы с этими файлами;
б) при обнаружении антивирусным ПО признаков вирусного заражения файлов самостоятельно, посредством антивирусного ПО, провести мероприятия по обезвреживанию вредоносного файла или программного обеспечения. В случае невозможности самостоятельного обезвреживания немедленно прекратить работу с данным сменным носителем;
в) о факте обнаружения на носителе заражённого файла сообщить в Подразделение ИТ или ОКУ ЦЭВ и передать зараженный носитель.
9.2.2. Подразделение ИТ или ОКУ ЦЭВ при получении от пользователя АРМ зараженного внешнего носителя проводит анализ заражения и принимает все возможные меры для устранения заражения. Если заражение удалось ликвидировать, носитель возвращается пользователю АРМ. В ином случае Подразделение ИТ или ОКУ ЦЭВ обязано передать зараженные файлы в компанию разработчика антивирусного ПО, а сам носитель запретить использовать до полного решения данной проблемы.
9.2.3. Контроль за исполнением требований подпункта 9.2.1 пункта 9.2 настоящих требований возлагается на Подразделение ИТ или ОКУ ЦЭВ.
9.3. Меры по предотвращению вирусного заражения из файлов документов, поступивших как вложения в сообщения электронной почты.
9.3.1. Для предотвращения вирусного заражения из файлов документов, поступивших как вложения в сообщения электронном почты, пользователь АРМ обязан:
а) перед началом работы с вложенным файлом проверить его антивирусным ПО;
б) при обнаружении антивирусным ПО признаков вирусного заражения файлов самостоятельно, посредством антивирусного ПО, провести мероприятия по обезвреживанию вредоносного файла. В случае невозможности самостоятельного обезвреживания немедленно прекратить работу с данным файлом;
в) о факте обнаружения заражённого файла сообщить в Подразделение ИТ или ОКУ ЦЭВ.
9.3.2. Подразделение ИТ или ОКУ ЦЭВ при поступлении от пользователя АРМ сообщения о зараженных файлах проводит анализ заражения и принимает все возможные меры для устранения заражения. Если заражение не удалось ликвидировать Подразделение ИТ или ОКУ ЦЭВ обязано передать зараженные файлы в компанию разработчика антивирусного ПО, а сам файл ликвидируется.
9.3.3. Контроль за исполнением требований подпункта 9.3.1 пункта 9.3 настоящих требований возлагается на Подразделение ИТ или ОКУ ЦЭВ.
9.4. Профилактические меры по предотвращению заражения вирусами АРМ.
9.4.1. В целях профилактики заражения АРМ вирусами пользователю АРМ необходимо:
9.4.1.1. Ежедневно перед началом работы проверять актуальность антивирусных баз и антивирусного ПО. В случае выявления фактов неактуальности антивирусных баз или антивирусного ПО незамедлительно сообщать в Подразделение ИТ или ОКУ ЦЭВ.
9.4.1.2. Ежедневно перед началом работы проводить "быструю" проверку АРМ средствами установленного антивирусного ПО.
9.4.1.3. Один раз в месяц проводить "полную" проверку АРМ средствами антивирусного ПО.
9.4.1.4. При обнаружении признаков заражения файлов прекратить работу на АРМ, сообщить о факте заражения в Подразделение ИТ или ОКУ ЦЭВ. Продолжение работы на данном АРМ допускается только по факту проверки и устранению причины заражения в случае выявления таковой сотрудником Подразделения ИТ или ОКУ ЦЭВ независимо от срочности выполняемых на АРМ работ.
9.4.2. Подразделение ИТ или ОКУ ЦЭВ проводит анализ заражения АРМ и принимает все возможные меры для устранения заражения. Если заражение удалось ликвидировать, АРМ возвращается пользователю и даётся разрешение для работы. В ином случае Подразделение ИТ или ОКУ ЦЭВ обязано передать зараженные файлы в компанию разработчика антивирусного ПО, а АРМ запретить для использования до полного решения проблемы.
9.4.3. Контроль за исполнением требований подпункта 9.4.1 пункта 9.4 настоящих требований возлагается на Подразделение ИТ или ОКУ ЦЭВ.
9.5. Обновление антивирусного ПО:
В целях совершенствования системы антивирусной защиты Подразделение ИТ или ОКУ ЦЭВ осуществляет:
своевременное обновление антивирусного ПО, установку необходимых дополнений, расширяющих число обнаруживаемых вирусов;
ведение систематизированного учёта фактов и видов вирусного заражения файлов АРМ, а также взаимодействие с поставщиком (компанией разработчиком) антивирусного ПО при подозрениях на наличие новых вирусов, не обнаруженных текущей версией антивирусного ПО.
10. Мониторинг соблюдения требований к АРМ
10.1. Мониторинг соблюдения требований к АРМ ОИВ проводится комитетом информатизации, государственных и муниципальных услуг Курской области (далее - комитет) в случае выявления проблем, возникших в процессе эксплуатации АРМ. Мониторинг проводится на всех АРМ, используемых ОИВ. Мониторинг соблюдения требований к АРМ включает проверку на соответствие используемых СВТ и ПО.
10.2. Сотрудники комитета с использованием специализированного программного обеспечения осуществляют сбор информации об используемых в ОИВ СВТ и ПО. На основе собранной информации комитетом по каждому ОИВ готовится перечень АРМ, не удовлетворяющих требованиям, указанным в настоящих требованиях.
10.3. На основе анализа перечня АРМ, не удовлетворяющих требованиям, указанным в настоящих требованиях, комитет готовит и направляет в ОИВ предложения по приведению аппаратных и программных средств в соответствие настоящим требованиям. На основе указанных предложений ОИВ, уполномоченные на осуществление полномочий по определению поставщиков (подрядчиков, исполнителей) для заказчиков, проводят совместные торги по приобретению СВТ и ПО, или ОИВ самостоятельно приобретают технические и (или) программные средства в соответствии с законодательством Российской Федерации о контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд.
Приложение N 1
к требованиям
к оснащению автоматизированных рабочих мест
органов исполнительной власти Курской области и
порядку их использования
Минимальные технические параметры
основных технических средств
Технический параметр |
Рабочая станция |
Портативный персональный компьютер (ноутбук) |
Моноблок |
Планшетный компьютер |
Процессор | ||||
Тип процессора |
Intel Core i3 |
Intel Core i3 |
Intel Core i3 |
- |
Оперативная память | ||||
Объем оперативной памяти, Гб |
4 |
4 |
4 |
2 |
Видео | ||||
Объем видеопамяти, Мб |
1024 |
1024 |
1024 |
- |
Устройства хранения данных | ||||
Тип оптического привода |
DVD RW |
DVD RW |
DVD RW |
- |
Объем жесткого диска/встроенная память |
500 Гб |
300 Гб |
500 Гб |
32 Гб |
Подключение | ||||
Сетевая плата |
встроенная |
встроенная |
встроенная |
- |
Количество интерфейсов USB 2.0 (USB 3.0) |
8 |
3 |
4 |
1 |
Звуковая карта |
встроенная |
встроенная |
встроенная |
встроенная |
Беспроводная связь | ||||
WiFi |
- |
Да |
- |
Да |
Bluetooth |
- |
- |
- |
Да |
Поддержка 3G |
- |
- |
- |
Да |
Монитор (экран) | ||||
Размер |
20" |
14" |
20" |
9.7" |
Сенсорный экран |
- |
- |
- |
Да |
Мультимедиа |
Встроенные динамики |
Встроенные динамики |
Встроенные динамики |
Встроенные динамики |
Клавиатура | ||||
Цифровой блок |
Да |
- |
Да |
- |
Интерфейс подключения |
USB |
USB |
USB |
- |
Манипулятор "мышь" | ||||
Тип |
Оптическая/ Лазерная |
- |
Оптическая/ Лазерная |
- |
Колесо прокрутки |
Да |
Да |
Да |
- |
Интерфейс подключения |
USB |
USB |
USB |
|
Корпус | ||||
Форм-фактор |
ATX |
- |
- |
- |
Типоразмер |
Midi-Tower |
Midi-Tower |
- |
- |
Наличие встроенных вентиляторов |
Да |
Да |
Да |
Нет |
Программное обеспечение | ||||
Операционная система |
Windows 7 Professional |
Windows 7 Professional |
Windows 7 Professional |
Windows 7 Professional |
Дополнительно | ||||
Время работы в автономном режиме, час |
- |
- |
- |
4 |
Автоматическая ориентация экрана |
- |
- |
- |
Да |
Вес, кг |
- |
- |
- |
не более 1,0 |
Приложение N 2
к требованиям
к оснащению автоматизированных рабочих мест
органов исполнительной власти Курской области и
порядку их использования
Минимальные технические параметры
вспомогательных технических средств
Технический параметр |
Персональное многофункциональное устройство |
Многофункциональное устройство (высокопроизводительное) |
Многофункциональное устройство общего назначения |
Принтер (цветной) |
Общие характеристики | ||||
Функционал |
Принтер/сканер/копир |
Принтер/сканер/копир |
Принтер/сканер /копир |
Принтер |
Тип печати |
Черно-белая |
Черно-белая |
Черно-белая |
Цветная |
Технология печати |
Лазерная |
Лазерная |
Лазерная |
Лазерная |
Принтер | ||||
Максимальный формат |
А4 |
А3 |
А4 |
А4 |
Автоматическая двусторонняя печать |
Да |
Да |
Да |
Да |
Скорость печати формата А4 |
25 страниц в минуту |
35 страниц в минуту |
30 страниц в минуту |
30 страниц в минуту |
Скорость печати формата А3 |
- |
18 страниц в минуту |
- |
- |
Время выхода первого отпечатка |
9 секунд |
8 секунд |
8 секунд |
11 секунд |
Сканер | ||||
Тип |
планшетный/ протяжный |
планшетный/ протяжный |
планшетный/ протяжный |
- |
Максимальный формат |
А4 |
А3 |
А4 |
- |
Разрешение сканера |
600х900 dpi |
600х600 dpi |
600х900 dpi |
- |
Скорость сканирования |
15 страниц в минуту |
35 страниц в минуту |
15 страниц в минуту |
|
Копир | ||||
Скорость копирования формата А4 |
25 страниц в минуту |
35 страниц в минуту |
30 страниц в минуту |
- |
Скорость копирования формата А3 |
- |
18 страниц в минуту |
- |
- |
Время выхода первой копии |
9 секунд |
10 секунд |
8 секунд |
- |
Максимальное разрешение |
600х600 dpi |
600х600 dpi |
600х900 dpi |
- |
Расходные материалы | ||||
Ресурс ч/б картриджа/ тонера |
2100 страниц |
15000 страниц |
2100 страниц |
8000 страниц |
Ресурс цветного картриджа/ тонера |
- |
- |
- |
7000 страниц |
Интерфейсы | ||||
Ethernet (RJ-45) |
Да |
Да |
Да |
Да |
USB |
Да |
Да |
Да |
Да |
Дополнительная информация | ||||
Поддержка операционной системы |
Windows |
Windows |
Windows |
Windows |
Отображение информации |
ЖК-панель |
ЖК-панель |
ЖК-панель |
ЖК-панель |
Приложение N 3
к требованиям
к оснащению автоматизированных рабочих мест
органов исполнительной власти Курской области и
порядку их использования
Типовое программное обеспечение | |
Классификация/назначение |
Наименование |
Операционные системы, среды и программные оболочки |
Microsoft Windows 7 и выше или свободно распространяемые ОС (на базе ядра Linux, сертифицированные ФСТЭК) |
Офисный пакет приложений |
Microsoft Office 2013 и выше OpenOffice |
Программы сканирования и распознавания |
Abbyy FineReader 6 и выше |
Сертифицированное антивирусное ПО |
Dr.Web 6, Kaspersky 10 |
Программы просмотра веб-страниц (браузеры) |
Yandex Browser, Internet Explorer |
Программы архивирования |
7-Zip, WinZip, WinRAR |
Программы для подключения и управления периферийными устройствами |
драйверы |
Приложение N 4
к требованиям
к оснащению автоматизированных рабочих мест
органов исполнительной власти Курской области и
порядку их использования
Типовые нарушения и меры по их устранению
N п/п |
Типовые нарушения, выявленные в ходе проверки |
Меры по устранению типовых нарушений |
||
|
Исполнитель |
Срок |
||
1. |
Отсутствие пароля или использование пароля пользователей и администратора АРМ для входа в операционную систему (далее - ОС), который: - содержит менее, чем 6 символов; - состоит только из цифр; - одного смыслового термина (слова) |
Установить пароль для входа в операционную систему под учётными записями пользователей и администратора АРМ, состоящий не менее чем из 8 символов (цифры и буквы) и не имеющий логического характера (смысловой нагрузки) |
Подразделение ИТ ОКУ ЦЭВ |
В течение недели со дня выявления нарушения |
2. |
Работа пользователей на АРМ посредством стандартной учётной записи ОС "Администратор" или с использованием прав администратора |
Наделить всех пользователей ограниченными правами, необходимыми для исполнения служебной деятельности |
Подразделение ИТ ОКУ ЦЭВ |
В течение недели со дня выявления нарушения |
3. |
Работа пользователя на АРМ посредством стандартной учётной записи ОС "Гость" |
Отключить или ограничить доступ к ОС посредством стандартных учётных записей ОС "Администратор" и "Гость" |
Подразделение ИТ ОКУ ЦЭВ |
В течение недели со дня выявления нарушения |
4. |
Наличие на АРМ вредоносного ПО |
Проводить периодическую полную проверку АРМ посредством антивирусного ПО |
Подразделение ИТ ОКУ ЦЭВ |
В течение рабочего дня со дня выявления |
5. |
Использование несертифицированных средств защиты информации (антивирусное ПО) или их полное отсутствие. Отсутствие обновления антивирусного ПО и антивирусных баз данных |
Установить сертифицированные средства защиты информации (антивирусное ПО). Государственный реестр сертифицированных средств защиты информации размещён на сайте ФСТЭК России (http://fstec.ru). Настроить ежедневное обновление антивирусного ПО и антивирусных баз данных, а также осуществлять контроль за данным обновлением. Установить ограничения на выгрузку (отключение/удаление) антивирусного ПО |
Подразделение ИТ ОКУ ЦЭВ |
В течение недели после закупки |
6. |
Использование неслужебных устройств (мобильные телефоны, фотоаппараты, "домашние" (неучтённые) накопители данных, ноутбуки, планшеты). Запрещается подключать к локальной сети и служебным АРМ |
Провести инвентаризацию USB устройств, запретить установку драйверов для неучтённых USB устройств, провести инструктаж пользователей АРМ об использовании в служебной деятельности только учтённых USB устройств |
Подразделение ИТ ОКУ ЦЭВ |
В течение месяца со дня выявления |
7. |
Разрешение общего доступа к файлам или папкам, размещённым на АРМ со сторонних АРМ без авторизации. Использование "гостевой" модели совместного доступа |
Установить обычную модель совместного доступа, которая требует обязательного прохождения процедуры авторизации. Установить запрет на бесконтрольное разрешение общего доступа к файлам или папкам, размещённым на АРМ для сторонних АРМ |
Подразделение ИТ ОКУ ЦЭВ |
В течение недели со дня выявления |
8. |
Отключение обновления ОС |
Настроить автоматическое обновление ОС в режиме, обеспечивающем эффективное исполнение служебной деятельности. В случае затруднения работы на АРМ при включенном автоматическом режиме обновления ОС, необходимо настроить уведомления о скачанных обновлениях с предложением установки |
Подразделение ИТ ОКУ ЦЭВ |
В течение недели со дня выявления |
9. |
Разрешение удаленного управления АРМ средствами ОС |
Установить запрет на удаленное управление АРМ средствами ОС |
Подразделение ИТ ОКУ ЦЭВ |
В течение 3 рабочих дней со дня выявления |
10. |
Использование программных средств для предоставления или получения удаленного доступа к АРМ (в том числе Ammyy Admin TeamViewer) |
Удалить ПО для предоставления или получения удаленного доступа к АРМ (в том числе TeamViewer) |
Подразделение ИТ ОКУ ЦЭВ |
В течение 3 рабочих дней со дня выявления |
11. |
Установка нелицензионного ПО |
Удалить ПО, не имеющее лицензий и установить на АРМ лицензионное ПО |
Подразделение ИТ ОКУ ЦЭВ |
В течение недели после закупки |
12. |
Установка ПО неслужебному характеру# |
Запретить самостоятельную установку пользователям АРМ программных продуктов |
Подразделение ИТ ОКУ ЦЭВ |
В течение недели со дня выявления |
13. |
Размещение на локальных дисках АРМ информации неслужебного характера |
Провести инструктаж пользователей АРМ о запрете размещения любых файлов и папок на системном диске (диске, на котором установлена ОС) и неслужебной информации на всех дисках. В случае наличия только системного диска, создать новый логический диск. Периодически осуществлять контроль за данными, размещенными на логических дисках |
Подразделение ИТ ОКУ ЦЭВ |
В течение недели со дня выявления |
14. |
Посещение Интернет-ресурсов, не относящихся к служебной деятельности пользователя АРМ (в том числе социальные сети) |
Аппаратными или программными средствами (в частности антивирусным ПО) заблокировать доступ к Интернет-ресурсам, не относящимся к служебной деятельности пользователя АРМ |
Подразделение ИТ ОКУ ЦЭВ |
В течение недели со дня выявления |
Приложение N 5
к требованиям
к оснащению автоматизированных рабочих мест
органов исполнительной власти Курской области и
порядку их использования
Паспорт автоматизированного рабочего места (АРМ)
Инв. N системного блока_____________
Сетевое имя АРМ:__________.
Общая информация об АРМ | ||||
ФИО и телефон пользователя |
|
|||
Операционная система / Лицензия: |
|
|||
Антивирусное ПО: |
|
|||
Подключение к сети / Сетевой адрес: |
|
|||
Ресурсы АРМ, находящиеся в общем доступе |
|
|||
Местоположение системного блока: |
|
|||
Дата модернизации ПО или аппаратной части |
|
|||
Дата последней проверки |
|
|||
Типовое программное обеспечение | ||||
N |
Название |
Дата установки |
||
|
|
|
||
Специализированное программное обеспечение | ||||
N |
Название |
Дата установки |
||
|
|
|
||
Аппаратное обеспечение | ||||
Тип |
Название |
|||
Процессор |
|
|||
Оперативная память |
|
|||
Жесткий диск |
|
|||
Видеокарта |
|
|||
Периферийные устройства | ||||
Тип |
Название |
|||
|
|
Примечания: ___________________________________________________________
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Распоряжение Администрации Курской области от 20 августа 2015 г. N 600-ра "Об утверждении требований к оснащению автоматизированных рабочих мест органов исполнительной власти Курской области и порядок их использования"
Настоящее распоряжение вступает в силу со дня его подписания
Текст распоряжения опубликован на официальном сайте Администрации Курской области (http://adm.rkursk.ru) 11 февраля 2016 г.
В настоящий документ внесены изменения следующими документами:
Распоряжение Администрации Курской области от 11 января 2021 г. N 1-ра
Изменения вступают в силу с 11 января 2021 г.
Распоряжение Администрации Курской области от 23 сентября 2020 г. N 535-ра
Изменения вступают в силу с 23 сентября 2020 г.
Распоряжение Администрации Курской области от 26 апреля 2017 г. N 200-ра