Ниво 3 · Експертно

Напреднало ниво

Отдалечен достъп, реакция при инциденти и поддръжка.

3.1 Отдалечен достъп

  • VPN за достъп до училищни ресурси извън сградата
  • Двуфакторна автентикация (2FA) за всички администраторски акаунти
  • BYOD политика — лични устройства само в гост-мрежа
  • Принципът „най-малки привилегии“"

3.3 Регулярни проверки

ДейностПериодОтг.
Проверка на антивирусежеседмичноIT
Резервно копиеежемесечноIT
Обучение на ученици1-2 пъти годишноУчители
Одит на сигурносттагодишноIT + Ръководство

3.2 Реакция при инциденти

1
Откриване

Необичайно влизане, антивирус-аларма, доклад от потребител.

2
Ограничаване

Изключване на заразен компютър от мрежата, смяна на пароли.

3
Елиминиране

Изтриване на вируси, премахване на злонамерен софтуер, кръпка.

4
Възстановяване

Връщане на достъпа на потребителя, restore от бекъп, доклад.

Докладване на инцидент

  1. Ученик / учител забелязва проблем
  2. Уведомява учител или IT специалист
  3. Попълва кратък доклад (имейл, устно или шаблон)
Какво съдържа докладът
  • ✓ Дата и час
  • ✓ Описание на проблема
  • ✓ Кой го е открил
  • ✓ Какво е направено