ГОСТ Р ИСО/МЭК 27002-2012
Преждечем осуществлятьпроцедурымониторинга,необходимополучить
консультацию юриста.
Все пользователи должны быть осведомлены о четких рамках разрешенного им
доступа и о проведении мониторинга с целью обнаружения несанкционированного
использования средств обработки информации. Это может быть достигнуто путем
предоставления пользователям письменного разрешения, копия которого должна быть
подписана пользователем и надежно храниться а организации. Необходимо, чтобы
сотрудники организации, подрядчики и представители сторонней организации были
осведомлены о том, что никакой доступ не разрешен, за исключением того, который
авторизован.
Необходимо, чтобы при начале сеанса на экране компьютера было представлено
предупреждающее сообщение, указывающее, что средство обработки информации, вход
в которое пытаются осуществить, является собственностью организации, и что
несанкционированный доступ к нему запрещен. Пользователь должен подтвердить
прочтение и соответствующим образом реагировать на это сообщение на экране, чтобы
продолжить процесс начала сеанса (см. 11.5.1).
Дополнительная информация
Средства обработки информации организации должны использоваться главным
образом или только для решения задач бизнеса.
Обнаружение вторжения, проверка содержания и другие средства мониторинга
могут помочь в предотвращении и обнаружении нецелевого использования средств
обработки информации.
Вомногихстранахвведенозаконодательство,касающеесязащитыот
неправильногоиспользованиякомпьютеров.Использованиекомпьютерадля
несанкционированных целей может расцениваться как уголовное преступление.
Законностьпроведениямониторингав отношениииспользованиясредств
обработки информации зависит от страны, и может потребоваться, чтобы сотрудники
были уведомлены о таком мониторинге и (или) чтобы было получено их согласие. При
осуществлении входа в систему, используемую для открытого доступа (например
общественный Web-сервер) и подвергаемую мониторингу безопасности, на экране
компьютера должно отображаться сообщение, информирующее об этом.
170