Приложение 11
к приказу Министра науки
и высшего образования
Республики Казахстан
от 27 сентября 2024 года № 464
ПРАВИЛА
ОРГАНИЗАЦИИ АНТИВИРУСНОГО КОНТРОЛЯ
Глава 1. Общие положения
1. Настоящие Правила организации антивирусного контроля (далее - Правила) разработаны в соответствии с Государственными стандартами СТ РК ИСО/МЭК 17799-2006 «Методы обеспечения защиты. Свод правил по управлению защитой информации» и СТ РК 27001-2006 «Методы и средства обеспечения безопасности. Средства обеспечения информационной безопасности» и определяют требования к организации антивирусного контроля для информационных систем Министерства науки и высшего образования Республики Казахстан и его ведомствах (далее - Министерство) от разрушающего воздействия компьютерного вредоносного программного обеспечения и устанавливают ответственность пользователей средств вычислительной техники (далее - СВТ), подключенных к информационным ресурсам вычислительной сети Министерства.
2. Защита от вредоносного программного обеспечения представляет собой действия, обеспечивающие предотвращение проникновения вредоносного программного обеспечения (далее - вирусы) к информационным системам и ресурсам Министерства посредством использования антивирусных средств.
Глава 2. Порядок проведения контроля от проникновения вредоносного программного обеспечения
3. Департамент по информационной безопасности, по защите государственных секретов и мобилизационной работе (далее - ДИБЗГСМР) по предотвращению проникновения вирусов принимает следующие меры:
1) к использованию допускаются только лицензионные антивирусные средства;
2) антивирусные программные средства службой технического обслуживания (далее - СТО) устанавливаются на все компьютеры и серверы корпоративной вычислительной сети (внутренней и внешней) с использованием парольной защиты настроек;
3) пользователи не должны самостоятельно отключать и изменять настройки антивирусного программного обеспечения;
4) антивирусное программное обеспечение обновляет свои исполняемые файлы и вирусные сигнатуры в атематическом или ручном режиме по мере наличия обновлений или по расписанию;
5) актуализация баз сигнатур осуществляется ежедневно (по рабочим дням) в автоматическом режиме через серверы обновлений;