Toggle Dropdown
1
Приложение 10
к приказу Министра
образования и науки
Республики Казахстан
от 2 декабря 2016 года № 685
Toggle Dropdown
Правила регистрации учетных записей сотрудников
Министерства образования и науки Республики Казахстан
в корпоративной сети
Toggle Dropdown
1. В настоящих Правилах регистрации учетных записей сотрудников Министерства образования и науки Республики Казахстан в корпоративной сети Министерства образования и науки Республики Казахстан (далее - Правила) применяются следующие основные понятия:
Toggle Dropdown
1) пользователь - сотрудник Министерства, непосредственно работающий с компьютерным оборудованием на своем рабочем месте или в корпоративной вычислительной сети Министерства;
Toggle Dropdown
2) сотрудники Департамента информационных технологий (далее - ДИТ), обеспечивающие координацию технического сопровождения каналов связи;
Toggle Dropdown
3) администратор сервера или системный администратор (далее - СА) - сотрудник, в обязанности которого входит создание оптимальной работоспособности компьютеров (серверов) и программного обеспечения для пользователей, связанных между собой;
Toggle Dropdown
4) администратор сети - сотрудник, отвечающий за функционирование и использование ресурсов автоматизированной системы и/или вычислительной сети.
Toggle Dropdown
Администратор сети совместно с сотрудниками ДИТ выполняет следующие функции:
Toggle Dropdown
установка, конфигурирование и поддержание в рабочем состоянии сетевого оборудования;
Toggle Dropdown
мониторинг сети и своевременное обнаружение и устранение «узких мест»;
Toggle Dropdown
определение и назначение сетевых адресов компьютерам и устройствам сети;
Toggle Dropdown
выбор и конфигурирование сетевых протоколов;
Toggle Dropdown
настройка таблиц маршрутизации;
Toggle Dropdown
осуществление конфигурации программного обеспечения на серверах;
Toggle Dropdown
поддержание в работоспособном состоянии программного обеспечения серверов;
Toggle Dropdown
управление доступом к разделяемым ресурсам;
Toggle Dropdown
регистрация пользователей локальной сети и почтового сервера, назначение идентификаторов и паролей;
Toggle Dropdown
установление прав доступа и контроль использования сетевых ресурсов;
Toggle Dropdown
обеспечение своевременного копирования, архивирования и резервирования данных;
Toggle Dropdown
принятие мер по восстановлению работоспособности локальной сети при сбоях или выходе из строя сетевого оборудования;
Toggle Dropdown
проведение мониторинга сети, разработка предложения по развитию инфраструктуры сети;
Toggle Dropdown
обеспечение сетевой безопасности (защита от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных), безопасности межсетевого взаимодействия;
Toggle Dropdown
осуществление антивирусной защиты локальной вычислительной сети, серверов;
Toggle Dropdown
подготовка предложения по модернизации и приобретению сетевого оборудования;
Toggle Dropdown
осуществление контроля за монтажом оборудования локальной сети сотрудниками сторонних организаций;
Toggle Dropdown
сообщение своему непосредственному руководителю о случаях нарушения правил пользования локальной вычислительной сетью и принятых мерах;
Toggle Dropdown
5) администратор сети выполняет функции администрирования:
Toggle Dropdown
серверов баз данных (далее - БД);
Toggle Dropdown
Единой системы электронного документооборота (далее - ЕСЭДО);
Toggle Dropdown
электронной почты;
Toggle Dropdown
прокси - сервера.
Toggle Dropdown
2. При поступлении на работу нового сотрудника руководители структурных подразделений Министерства определяют доступ к необходимым ресурсам корпоративной сети в соответствии со служебными обязанностями сотрудника.
Toggle Dropdown
3. Для получения ресурсов корпоративной сети пользователь заполняет заявку на внесение изменений в списки пользователей корпоративной сети согласно Приложению 1 к данным Правилам. Заявка на внесение изменений в списки пользователей корпоративной сети (далее - Заявка) представляется на имя директора ДИТ.
Toggle Dropdown
4. Пользователь после полного согласования с причастными структурными подразделениями, указанными в заявке, передает заявку в ДИТ.
Toggle Dropdown
5. При поступлении Заявки администраторами корпоративной сети производится регистрация пользователя с предоставлением доступа к информационным ресурсам Министерства согласно Заявке.
Toggle Dropdown
6. С целью соблюдения принципа персональной ответственности за свои действия каждому сотруднику Министерства, допущенному к работе в сети Министерства, должно быть присвоено персональное имя (учетная запись пользователя) с паролем.
Toggle Dropdown
7. Пользователь, имеющий персональное имя (учетную запись пользователя), будет зарегистрирован в сети. В качестве идентификатора (Login) пользователя необходимо использовать его фамилию, символ подчеркивания и первые символы имени, отчества, написанные латинскими буквами.
Toggle Dropdown
Образец: Иванов Иван Васильевич- Ivanov_IV.
Toggle Dropdown
8. Пароль должен отвечать следующим требованиям:
Toggle Dropdown
1) длина пароля должна быть не менее 8 символов;
Toggle Dropdown
2) в числе символов пароля обязательно должны присутствовать буквы в верхнем и нижнем регистрах, цифры и специальные символы (@, #, $,&,*, %...);
Toggle Dropdown
3) пароль не должен включать в себя легко вычисляемые сочетания символов (имена, фамилии, наименование автоматизированного рабочего места - АРМ и так далее), а также общепринятые сокращения (ЭВМ, ЛВС, USER и т.п.);
Toggle Dropdown
4) при смене пароля новое значение должно отличаться от предыдущего не менее чем в 5 позициях;
Toggle Dropdown
5) пользователь не имеет права сообщать кому-либо личный пароль.
Toggle Dropdown
Для некоторых сотрудников в случае производственной необходимости допускается использование нескольких имен (учетных записей).
Toggle Dropdown
Требования к имени в сетевом окружении (hostname):
Toggle Dropdown
1) подразделение номер пользователя
Toggle Dropdown
(7 символов) (3 символа)
Toggle Dropdown
подразделение - Департамент информационных технологий
Toggle Dropdown
номер пользователя - 001
Toggle Dropdown
Название ПК (hostname) - DIT 001;
Toggle Dropdown
2) номер пользователя определяется исходя из общего количества персональных компьютеров.
Toggle Dropdown
9. В графу «Описание компьютера» вносится информация о пользователе (фамилия, имя) на русском языке, идентифицирующая пользователя в сетевом окружении.
Toggle Dropdown
10. Администраторы сети должны произвести «привязку» учетных записей всех пользователей к конкретным рабочим станциям (по IP-адресу) и установить режим принудительного запроса смены пароля - не реже одного раза в месяц.
Toggle Dropdown
11. Перед регистрацией в сети пользователь обязан ознакомиться с утвержденными Инструкциями пользователя по эксплуатации компьютерного оборудования и программного обеспечения. В последующем он должен руководствоваться ими в работе.
Toggle Dropdown
12. Администраторы информационных систем предоставляют пользователям доступ к ресурсам в соответствии с утвержденными порядками функционирования информационных систем.
Toggle Dropdown
13. Администраторам сети и информационных систем необходимо вести журнал регистрации пользователей (в электронном виде), содержащий следующие графы:
Toggle Dropdown
1) фамилия, имя, отчество;
Toggle Dropdown
2) подразделение;
Toggle Dropdown
3) должность;
Toggle Dropdown
4) адрес, телефон;
Toggle Dropdown
5) адрес электронной почты;
Toggle Dropdown
6) наличие Интернет;
Toggle Dropdown
7) название персонального компьютера в сетевом окружении (hostname);
Toggle Dropdown
8) доступ к сетевым дискам;
Toggle Dropdown
9) уровни доступа.
Toggle Dropdown
14. При увольнении или переводе сотрудника Министерства администратор сети до проставления отметок в обходном листе, обязан заблокировать учетную запись пользователя в сети, внести соответствующую запись в журнал регистрации пользователей и сообщить об этом администраторам информационных систем во избежание сбоя в работе системы.
Toggle Dropdown
15. При переводе в другое структурное подразделение Министерства сотрудник обязан подать новую заявку на внесение изменений в списки пользователей корпоративной сети.
Toggle Dropdown
16. Администраторы сети и информационных систем обязаны блокировать учетные записи пользователя уволившихся и переведенных сотрудников Министерства.
Toggle Dropdown
17. Контроль регистрации учетных записей сотрудника в корпоративной сети Министерства, правильного заполнения всех позиций Заявки и определение доступа к корпоративным ресурсам осуществляет ДИТ.
Toggle Dropdown
Приложение 1
к Правилам регистрации учетных
записей сотрудников Министерства
образования и науки Республики
Казахстан в корпоративной сети
Директору Департамента
информационных технологий
от «___» ________ 20___ г.
_______________________
Toggle Dropdown
ЗАЯВКА
на внесение изменений в списки пользователей корпоративной сети
Toggle Dropdown
регистрация / изменение прав
Toggle Dropdown
(нужное подчеркнуть)
Toggle Dropdown
Прошу зарегистрировать __________________________________________________
Toggle Dropdown
(Ф.И.О.- полностью)
Toggle Dropdown
С Инструкциями пользования по эксплуатации компьютерного оборудования и программного обеспечения ознакомлен и обязуюсь их выполнять _____________ (подпись пользователя)
Toggle Dropdown
|
1.
|
Департамент, самостоятельное управление
|
|
|
2.
|
Управление, должность
|
|
|
3.
|
Фамилия и имя на английском языке
|
|
|
4.
|
Адрес, № кабинета, № телефона
|
|
|
5.
|
Имя компьютера (hostname ), IP адрес
|
|
Toggle Dropdown
Руководитель ______________________________________________
Toggle Dropdown
__________________________________________________________
Toggle Dropdown
(указать департамент, самостоятельное управление)
Toggle Dropdown
______________________
Toggle Dropdown
(дата подачи заявки)
Toggle Dropdown
Согласовано ДИТ: ____________________________