ТКПДО 204641: Срочно! Важно! Руководителю агентства.
Уважаемые коллеги,
В настоящее время продолжаются попытки несанкционированных продаж железнодорожных перевозок злоумышленниками.
В связи с выявленными случаями активизации мошенничества ВАМ СЛЕДУЕТ СРОЧНО проверить ПК на наличие вредоносного софта. Для этого необходимо:
1. Скачать проверочный файл:
http://www.tch.ru/doc/rms/Detection_rms_host.bat
и инструкцию: http://www.tch.ru/doc/rms/Инструкция.docx
2. Проверить ПК при помощи скачанного файла на наличие заражения.
3. При обнаружении или подозрении на возможность наличия вредоносного софта, срочно отключить ПК от сети и заблокировать учетные записи СПЖД и сертификатов, которые на этом рабочем месте использовались, путем обращения в ТКП по тел: +7 495 7881222 (круглосуточно).
Напоминаю также, что
Для обеспечения информационной безопасности на местах необходимо проверить все ПК кассиров на предмет наличия вирусов. Рекомендуемый антивирус: nod32.
В процессе работы кассиров необходимо строго соблюдать следующие организационно-технические требования по работе с финансово значимыми системами:
Вход в операционную систему на ПК должен быть с обязательным использованием пароля.
Обязательно наличие антивируса на ПК с периодическим обновлением и регулярным сканированием системы и файлов на предмет скрытых угроз.
После окончания работы в системе СПЖД или в Терминале Сирена-Трэвел необходимо всегда явно выходить из системы ( с помощью ссылки Выход).
По окончанию рабочего времени и ухода с рабочего места кассир должен выключать ПК.
При наступлении перерыва в работе кассира (в т.ч. обеденного) выходить из сеанса СПЖД явным образом.
Установить запрет удаленного доступа к ПК, на котором установлено рабочее место кассира СПЖД с сертификатом Inter-Pro Client.
Необходимо отключить все настройки по автоматическому сохранению пароля в браузере и не сохранять пароль для входа в систему на ПК ни в каком виде.
Обязательное использование для корпоративной сети настроенного файервола. Разрешение подключения из внешних сетей может быть установлено только строго по определенным портам.
Обязательная смена пароля кассиров при первом входе в систему после получения его от ТКП и периодическая смена с частотой один раз в месяц . Хранить пароль необходимо в тайне.
В начале и по окончании каждого рабочего дня, после перерывов в работе на промежуток времени более получаса, а также периодически в течение дня обязательно проверять отчет за предшествующий период времени (в начале дня - за предыдущие сутки).
В случае наличия в отчете данных об операциях, которые кассир не совершал и выявлении мошеннических действий по несанкционированной продаже, необходимо произвести операцию возврата (отмены) и проинформировать о данном факте ТКП, а при невозможности осуществления возврата срочно обращаться в ТКП с требованием блокирования возможности работы в СПЖД учетной записи с логином и сертификатом кассира, обнаружившего указанные операции в своем отчете.
Руководителю Агентства довести настоящую телеграмму до всех кассиров, уполномоченных сотрудников Агентств и субагентов и взять под личный контроль ее выполнение.
По возникающим вопросам необходимо обращаться:
В рабочее время (с 9:00 до 18:00 мск) в Отдел Систем Резервирования тел. 8 495 7881213 или группу информационной безопасности: 8 495 6601971 доб.: 118 В нерабочее время (после 18:00 и до 9:00 мск следующих суток, в выходные и праздничные дни) в круглосуточную службу поддержки по тел. 8 495 7881222.