Ниво 3 · Експертно
Напреднало ниво
Отдалечен достъп, реакция при инциденти и поддръжка.
3.1 Отдалечен достъп
- VPN за достъп до училищни ресурси извън сградата
- Двуфакторна автентикация (2FA) за всички администраторски акаунти
- BYOD политика — лични устройства само в гост-мрежа
- Принципът „най-малки привилегии“"
3.3 Регулярни проверки
| Дейност | Период | Отг. |
|---|---|---|
| Проверка на антивирус | ежеседмично | IT |
| Резервно копие | ежемесечно | IT |
| Обучение на ученици | 1-2 пъти годишно | Учители |
| Одит на сигурността | годишно | IT + Ръководство |
3.2 Реакция при инциденти
1
Откриване
Необичайно влизане, антивирус-аларма, доклад от потребител.
2
Ограничаване
Изключване на заразен компютър от мрежата, смяна на пароли.
3
Елиминиране
Изтриване на вируси, премахване на злонамерен софтуер, кръпка.
4
Възстановяване
Връщане на достъпа на потребителя, restore от бекъп, доклад.
Докладване на инцидент
- Ученик / учител забелязва проблем
- Уведомява учител или IT специалист
- Попълва кратък доклад (имейл, устно или шаблон)
Какво съдържа докладът
- ✓ Дата и час
- ✓ Описание на проблема
- ✓ Кой го е открил
- ✓ Какво е направено