A kiválasztott változat és az aktuális verzió közötti különbségek a következők.
Előző változat mindkét oldalon Előző változat Következő változat | Előző változat | ||
rendszer_szabalyozas [2017/11/10 11:17] horvath_lorand [Felhasználó nevek, jelszavak:] |
rendszer_szabalyozas [2021/01/21 17:29] (aktuális) |
||
---|---|---|---|
Sor 1: | Sor 1: | ||
====== Az informatikai rendszerre vonatkozó szabályozás ====== | ====== Az informatikai rendszerre vonatkozó szabályozás ====== | ||
- | Az ELSZÖV-Automatika Kft. információtechnológiai rendszerét kizárólag a cég érdekében végzett munkához lehet felhasználni. Ennek érdekében fontos, a rendelkezésre álló informatikai és információs eszközök megfelelő ismerete, működésének megértése, biztonságos és etikus alkalmazása. | + | <font inherit/Verdana,Geneva,sans-serif;;inherit;;inherit>Az</font>SMARTme Building Technologies Kft.<font inherit/Verdana,Geneva,sans-serif;;inherit;;inherit>információtechnológiai rendszerét kizárólag a cég érdekében végzett munkához lehet használni. Ennek érdekében fontos, a rendelkezésre álló informatikai és információs eszközök megfelelő ismerete, működésének megértése, biztonságos és etikus alkalmazása.\\ |
- | A rendszer adattároló szerverein és munkaállomásain található mindennemű adat a cég birtokát képezi, ennek eltulajdonítása, nem a cég érdekében való felhasználása tilos. | + | A rendszer adattároló szerverein és munkaállomásain található mindennemű adat a cég birtokát képezi, ennek eltulajdonítása, nem a cég eszközein tárolása, vagy nem a cég érdekében való felhasználása tilos. Ennek érdekében a munkatársakra, döntéshozókra és az üzemeltetőkre vonatkozó szabályozáson túl kerül kialakításra a rendszerre vonatkozó irányzat, amely a rendszer lehetőségének és a kialakított szabályzat alkalmazásával segítik a rendszer megfelelő használatát.</font> |
- | Ennek érdekében a munkatársakra, döntéshozókra és az üzemeltetőkre vonatkozó szabályozáson túl kerül kialakításra a rendszerre vonatkozó irányzat, amely a rendszer lehetőségének és a kialakított szabályzat alkalmazásával segítik a rendszer megfelelő használatát. | + | |
+ | ==== Fizikai elhelyezés, hozzáférés szabályozása: ==== | ||
- | ===== Fizikai elhelyezés, hozzáférés szabályozása: ===== | ||
Szükséges, hogy a rendszer legfontosabb elemei meg legyenek oldva, a kiszolgálóknak a megfelelően biztonságos elhelyezését, megfelelő hőmérsékleti és pormentes körülmények biztosítását. | Szükséges, hogy a rendszer legfontosabb elemei meg legyenek oldva, a kiszolgálóknak a megfelelően biztonságos elhelyezését, megfelelő hőmérsékleti és pormentes körülmények biztosítását. | ||
- | ===== Hálózati eszközökhöz való hozzáférés szabálya: ===== | + | |
+ | ==== Hálózati eszközökhöz való hozzáférés szabálya: ==== | ||
A hálózati eszközökhöz (switch–ekhez, tűzfalhoz), és vezeték nélküli hálózati eszközhöz (access point–hoz) fizikai hozzáférést az üzemeltető cég hivatott szabályozni és elvégezni. Az üzemeltető cég szabályozza, és folyamatosan monitorozza a hálózati hozzáférést, anomáliák, illegális cselekvések esetén azonnal beavatkozik. | A hálózati eszközökhöz (switch–ekhez, tűzfalhoz), és vezeték nélküli hálózati eszközhöz (access point–hoz) fizikai hozzáférést az üzemeltető cég hivatott szabályozni és elvégezni. Az üzemeltető cég szabályozza, és folyamatosan monitorozza a hálózati hozzáférést, anomáliák, illegális cselekvések esetén azonnal beavatkozik. | ||
- | ===== Adattárolás, adatmentés, adat visszaállítás szabályozása: ===== | + | |
+ | ==== Adattárolás, adatmentés, adat visszaállítás szabályozása: ==== | ||
A cég adatai nagy megbízhatóságú hálózati kiszolgálón tárolódnak, erről megfelelően kialakított mentési adat rotáció szerint mentés készül, amelyről egy hónapra visszamenőleg lehet adatot visszaállítani (az esetek 99%-ban a visszaállítási igény egy - három napon belül merül fel). | A cég adatai nagy megbízhatóságú hálózati kiszolgálón tárolódnak, erről megfelelően kialakított mentési adat rotáció szerint mentés készül, amelyről egy hónapra visszamenőleg lehet adatot visszaállítani (az esetek 99%-ban a visszaállítási igény egy - három napon belül merül fel). | ||
- | ===== Rendszerkatasztrófa terv: ===== | ||
- | A cég minden dolgozója megfelelően kialakított szabályzat szerint férhet hozzá az adattárolón lévő adatokhoz. A kollégák csak azokhoz az adatokhoz férhetnek hozzá, amelyeket a döntéshozók a szabályzatban meghatároznak. | ||
- | ===== Felhasználó nevek, jelszavak: ===== | ||
- | A cég munkatársai a rendszer erőforrásaihoz egy felhasználónévvel és jelszóval férnek hozzá, ezért nagyon fontos ezen információk megfelelő kezelése. Bővebben a munkatársakra vonatkozó szabályozás fejezetben. | ||
- | A jelszavakra az előírás szerint megfelelő komplexitás vonatkozik: | ||
- | * a jelszónak minimum nyolc karaktert kell tartalmaznia | ||
- | * a jelszó csak az angol ABC betűit és számokat tartalmazhat | ||
- | * tartalmaznia kell legalább egy nagybetűs karaktert | ||
- | * tartalmaznia kell legalább egy számjegyet | ||
- | * a jelszót háromhavi gyakorisággal szükséges lecserélni (erre a rendszer kötelezi a munkatársakat) | ||
- | * cserélt jelszó nem lehet a legutóbb megadott három jelszó egyike sem | ||
- | ===== Vezeték nélküli hálózat (belső hálózat): ===== | ||
- | A rendszer összes munkaállomása rendelkezik fizikai kábel csatlakozási lehetőséggel, de ettől függetlenül szükség lehet a rendszer vezeték nélküli elérésére is. Ennek kiszolgálására került kialakításra a rendszer belső vezeték nélküli hozzáférése (ELSZOV), amely rendszerből elérhetőek a rendszer belső erőforrásai (szerverek, adattárolók, nyomtatók, alkalmazások). Ehhez a hálózathoz kizárólag az informatikai vezető és a megbízott rendszergazda által jóváhagyott eszközök csatlakozhatnak, fizikai cím szűrés alapján. | ||
- | ===== Vezeték nélküli hálózat (vendég hálózat): ===== | ||
- | A céghez érkező vendégek számára illetve a munkatársak mobil telefonjainak internetes hozzáférésére van kialakítva a vendég hálózat, amely csak internet elérést biztosít, a belső rendszer erőforrásai nem érhetőek el. Ez a rendszer 7:00-20:00 között működik, és csak korlátozott sebességű internetes böngészésre alkalmas. | ||
+ | ==== Felhasználó nevek, jelszavak: ==== | ||
+ | <font inherit/Verdana,Geneva,sans-serif;;inherit;;inherit>A cég munkatársai a rendszer erőforrásaihoz egy felhasználónévvel és jelszóval férnek hozzá, ezért nagyon fontos ezen információk megfelelő kezelése. Bővebben a munkatársakra vonatkozó szabályozás fejezetben. A jelszavakra az előírás szerint megfelelő komplexitás vonatkozik:</font> | ||
+ | |||
+ | * <font inherit/Verdana,Geneva,sans-serif;;inherit;;inherit>a jelszónak minimum nyolc karaktert kell tartalmaznia</font> | ||
+ | * <font inherit/Verdana,Geneva,sans-serif;;inherit;;inherit>a jelszó csak az angol ABC betűit és számokat tartalmazhat</font> | ||
+ | * <font inherit/Verdana,Geneva,sans-serif;;inherit;;inherit>tartalmaznia kell legalább egy nagybetűs karaktert</font> | ||
+ | * <font inherit/Verdana,Geneva,sans-serif;;inherit;;inherit>tartalmaznia kell legalább egy számjegyet</font> | ||
+ | * <font inherit/Verdana,Geneva,sans-serif;;inherit;;inherit>a jelszót háromhavi gyakorisággal szükséges lecserélni (erre a rendszer kötelezi a munkatársakat)</font> | ||
+ | * <font inherit/Verdana,Geneva,sans-serif;;inherit;;inherit>cserélt jelszó nem lehet a legutóbb megadott három jelszó egyike sem</font> | ||
+ | |||
+ | ==== Vezeték nélküli hálózat (belső hálózat): ==== | ||
+ | |||
+ | A rendszer összes munkaállomása rendelkezik fizikai kábel csatlakozási lehetőséggel, de ettől függetlenül szükség lehet a rendszer vezeték nélküli elérésére is. Ennek kiszolgálására került kialakításra a rendszer belső vezeték nélküli hozzáférése (ELSZOV), amely rendszerből elérhetőek a rendszer belső erőforrásai (szerverek, adattárolók, nyomtatók, alkalmazások). Ehhez a hálózathoz kizárólag az informatikai vezető és a megbízott rendszergazda által jóváhagyott eszközök csatlakozhatnak, fizikai cím szűrés alapján. | ||
+ | ==== Vezeték nélküli hálózat (vendég hálózat): ==== | ||
+ | <font inherit/Verdana,Geneva,sans-serif;;inherit;;inherit>A céghez érkező vendégek számára illetve a munkatársak mobil telefonjainak internetes hozzáférésére van kialakítva a vendég hálózat, amely csak internet elérést biztosít, a belső rendszer erőforrásai nem érhetőek el. Ez a rendszer 7:00-20:00 között működik, és csak korlátozott sebességű internetes böngészésre alkalmas.</font> | ||