ШЕПТИЦЬКИЙ МІСЬКИЙ ГОЛОВА
Р О З П О Р Я Д Ж Е Н Н Я
|
Про посилення заходів інформаційної безпеки в месенджерах та соціальних мережах |
|
|
|
|
|
|
|
|
|
||
|
|
|
|
||
Керуючись підпунктами 19, 20 частини четвертої статті 42 Закону України «Про місцеве самоврядування в Україні», відповідно до законів України «Про інформацію», «Про захист інформації в інформаційно-комунікаційних системах», «Про основні засади забезпечення кібербезпеки України», на виконання доручення Кабінету Міністрів України від 08.04.2024 №700/1/1-25ДСК до листа Служби безпеки України від 25.03.2025 №4/421ДСК, розглянувши лист Львівської обласної військової адміністрації №2669/25 від 25.04.2025, з метою запобігання несанкціонованому доступу до службової інформації та мінімізації кіберзагроз:
- Працівникам виконавчих органів Шептицької міської ради:
1.1. Забезпечити періодичне (не рідше одного разу на 90 днів) оновлення паролів до облікових записів у соціальних мережах та месенджерах, що використовуються для службових цілей.
1.2. Активувати багатофакторну автентифікацію в усіх цифрових сервісах, що підтримують таку можливість.
1.3. Обмежити використання персональних облікових записів у месенджерах та соціальних мережах для службового листування.
1.4. Уникати використання десктопних версій месенджерів на службових комп'ютерах через підвищений ризик компрометації облікових записів.
1.5. Провести перевірку налаштувань конфіденційності у всіх облікових записах, обмеживши доступ до персональних даних та контактної інформації.
- Заступнику міського голови з питань діяльності виконавчих органів ради Тарасу Тирку, відповідальній особі за інформаційну безпеку:
2.1. Організувати проведення додаткового інструктажу для працівників щодо ознак фішингових повідомлень та поведінки з підозрілими зверненнями, зокрема від невідомих контактів або з підроблених акаунтів.
2.2. Розробити та затвердити порядок роботи з обліковими записами в месенджерах та соціальних мережах для службового використання.
2.3. Визначити перелік осіб, яким згідно з посадовими обов'язками належить використання месенджерів та соціальних мереж у службовій діяльності.
2.4. Забезпечити встановлення обмежень на кількість невдалих спроб входу до облікових записів, де це технічно можливо.
- Відділу цифрової трансформації, інформаційної політики та прозорості:
3.1. Впровадити технічні заходи щодо моніторингу спроб несанкціонованого доступу до службових інформаційних ресурсів.
3.2. Розробити та впровадити рекомендації щодо безпечного використання месенджерів та соціальних мереж для працівників виконавчих органів міської ради.
- Службі захисту інформації у ІТС виконавчого комітету Шептицької міської ради:
4.1. Здійснювати взаємодію з оперативним центром реагування на кіберінциденти ДЦКЗ Держспецзв'язку у питаннях виявлення, попередження та усунення наслідків можливих кібератак та кіберінцидентів.
- Керівникам структурних підрозділів виконавчих органів Шептицької міської ради довести зміст цього розпорядження до відома всіх працівників та забезпечити його виконання.
- Контроль за виконанням цього розпорядження залишаю за собою.
Міський голова ( підпис) Андрій ЗАЛІВСЬКИЙ
Номер розпорядження | 129-р 06.05.2025 |
Дата прийняття розпорядження | 2025-05-06 |
Чинність | Чинне |
Галузь |
Приєднані файли: |
№129-р Розпорядження_посилення заходів з кібербезпеки.docx |