«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \"Территория\" в территориальном подразделении фмс россии уфмс россии по Тюменской области»


Название«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \"Территория\" в территориальном подразделении фмс россии уфмс россии по Тюменской области»
страница16/18
ТипДипломная работа
filling-form.ru > бланк заявлений > Дипломная работа
1   ...   10   11   12   13   14   15   16   17   18



УТВЕРЖДАЮ:

Начальник УФМС России

по Тюменской области
Государственный советник

Российской Федерации 3 класса
___________ О.В. Ростовцев

ПРИЛОЖЕНИЕ 2



«___» _____________ 2013 г.

ИНСТРУКЦИЯ

администратора информационных систем персональных данных

УФМС России по Тюменской области



  1. Общие положения

    1. Настоящий документ разработан в соответствии со следующими нормативными документами: «Положение о методах и способах защиты информации в информационных системах персональных данных», утверждено Приказом ФСТЭК России от 5.02.2010 N 58»; «Специальные требования и рекомендации по технической защите конфиденциальной информации». Гостехкомиссия России, 2002 г., а также другими нормативными документами по безопасности информации, и определяет порядок обеспечения информационной безопасности при проведении работ администратором информационной безопасности во всех ИСПДн, принадлежащих УФМС России по Тюменской области (далее – ИСПДн).

    2. ИСПДн принадлежит УФМС России по Тюменской области (далее – Управление).

    3. Субъектами доступа к ресурсам ИСПДн являются администратор информационной безопасности (АИБ) и пользователи в соответствии с утвержденным перечнем.

    4. АИБ назначается из состава штатных сотрудников Управления.

    5. Обрабатываемая в ИСПДн информация относится персональным данным (ПДн) иной категории.

    6. Отчуждаемые и неотчуждаемые носители информации имеют гриф конфиденциальности «персональные данные».

    7. АИБ назначаются приказом по Управлению. АИБ получает неограниченные права на доступ к ресурсам ИСПДн.

    8. АИБ осуществляет общее и методическое руководство защитой информации, контроль за обеспечением информационной безопасности при работе в ИСПДн и проводит мероприятия по защите информации.

    9. АИБ имеет право вносить предложения по изменению и дополнению данной инструкции, а также «Инструкции пользователя информационной системы персональных данных».

    10. Изменения и дополнения к данной инструкции утверждаются в установленном порядке.

    11. Право толкования положений настоящей инструкции возлагается на начальника отдела информационного обеспечения Управления.




  1. Общие требования

Администратор обязан:

2.1. Знать и выполнять требования действующих нормативных и руководящих документов, а также внутренних инструкций, руководства по защите информации и распоряжений, регламентирующих порядок действий по защите информации.

2.2. Обеспечивать установку, настройку и своевременное обновление элементов ИСПДн:

– Программного обеспечения (операционные системы, прикладное и специальное ПО).

– Технических средств ИСПДн.

– Аппаратных и программных средств защиты.

2.3. Обеспечивать работоспособность элементов ИСПДн и локальной вычислительной сети.

2.4. Контролировать учет, создание, хранение и использование резервных копий массивов персональных данных, машинных документов.

2.5. Обеспечивать функционирование средств защиты в рамках возложенных на него функций.

2.6. В случае отказа технических средств или программного обеспечения элементов ИСПДн, в том числе средств защиты информации, принимать меры по их своевременному восстановлению и выявлению причин, приведших к отказу работоспособности.

2.7. Проводить периодический контроль принятых мер по защиты, в пределах возложенных на него функций.

2.8. Следить за регулярной сменой персональных паролей пользователей.

2.9. Обеспечивать постоянный контроль за выполнением пользователями установленного комплекса мероприятий по обеспечению безопасности информации.

2.10. Информировать ответственного за организацию обработки персональных данных о фактах нарушения установленного порядка работ и попытках несанкционированного доступа к информационным ресурсам ИСПДн.

2.11. Требовать прекращения обработки информации, как в целом, так и для отдельных пользователей, в случае выявления нарушений установленного порядка работ или нарушения функционирования ИСПДн или средств защиты.

2.12. Обеспечивать строгое выполнение требований по обеспечению безопасности информации при организации обслуживания технических средств и отправке их в ремонт. Техническое обслуживание и ремонт средств вычислительной техники, предназначенных для обработки персональных данных, проводятся организациями, имеющими соответствующие лицензии. При проведении технического обслуживания и ремонта запрещается передавать ремонтным организациям узлы и блоки с элементами накопления и хранения информации.

2.13. Присутствовать при выполнении технического обслуживания элементов ИСПДн, сторонними специалистами на территории Управления.

2.14. Принимать меры по реагированию в случае возникновения внештатных и аварийных ситуаций, для их последствий.


  1. Доступ к ресурсам ИСПДн

    1. Идентификация АИБ в ИСПДн осуществляется по уникальному имени и паролю.

    2. Длина пароля – не менее 6 буквенно-цифровых символов.

    3. Уникальное имя и пароль АИБ получает в установленном порядке. АИБ обязан помнить и соблюдать в тайне свои имя и пароль, не допускается их запись на какие-либо носители в целях напоминания. Во время ввода пароля на клавиатуре должна быть исключена возможность его просмотра другими лицами.

    4. При утере или подозрении на утечку своего пароля АИБ должен немедленно изменить свои идентификационные данные и проконтролировать возможные изменения в настройках СЗИ и соответствие установленных прав пользователей утвержденному состоянию.

    5. АИБ не имеет права требовать у пользователей раскрытия их паролей (имена он должен знать в соответствии с технологическим процессом).

    6. АИБ имеет право требовать у пользователя изменения его пароля.

    7. Допускается работа АИБ с ресурсами ИСПДн в качестве пользователя. В этом случае он обязан знать и выполнять требования соответствующей инструкции, а также использовать отдельные имя и пароль.



  1. Порядок работы администратора с ресурсами ИСПДн

Перечень работ, производимых АИБ с ресурсами ИСПДн:

4.1. Проверка работоспособности и настройка системы доступа к ресурсам ИСПДн.

На основании приказа АИБ присваивает всем пользователям ИСПДн идентификационные данные и права доступа к соответствующим ресурсам ИСПДн и контролирует их. При этом должны выполняться следующие требования:

– АИБ разрабатывает политику изменения учетных данных пользователей и периодически контролирует ее соблюдение.

– АИБ сообщает пользователю его уникальное имя и предоставляет возможность задать пароль.

– Изменение учетных данных пользователя производится по требованию ответственного за организацию обработки ПДн, согласованному с АИБ, а также периодически по утвержденному плану и в случае увольнения сотрудника.

– АИБ имеет право в целях тестирования уязвимости системы доступа (выявление простейших паролей) производить попытки взлома паролей пользователей, если попытка взлома была успешной, АИБ обязан потребовать у пользователя изменения пароля.

4.2. Проверка работоспособности и настройка аппаратных и программных средств защиты информации (СЗИ).

АИБ обязан перед началом работ включить аппаратные СЗИ и убедиться в их работоспособности, в случае сбоя – работы прекратить.

В случае сбоя программных СЗИ, таких, как неправильная идентификация пользователей и их прав доступа, АИБ обязан работы прекратить, но в случае производственной необходимости – отключить ПО СЗИ и лично контролировать проведение работ пользователями.

4.3. Антивирусная защита ресурсов ИСПДн.

АИБ разрабатывает и контролирует реализацию антивирусной политики, а именно:

– Настраивает параметры антивирусного ПО.

– Контролирует работоспособность антивирусного ПО.

– Немедленно реагирует на сообщения пользователей о подозрительном поведении ПО, а также о появлении сервисных сообщений антивирусного ПО.

– Имеет право на проведение внеплановой проверки на присутствие вирусов.

– Периодически (один раз в неделю) обновляет антивирусные базы данных, а также исполняемые модули антивирусной программы.

4.4. Хранение дистрибутивов программного обеспечения СЗИ.

АИБ должен хранить дистрибутивы программного обеспечения СЗИ, установленного в ИСПДн в месте, исключающем доступ других лиц.

4.5. Проверка целостности системного и прикладного ПО.

АИБ должен периодически (один раз в квартал) производить проверку целостности системного и прикладного программного обеспечения с использованием специальных режимов работы СЗИ от НСД.

4.6. Резервное копирование и восстановление информации.

В соответствии с технологическим процессом, а также по требованию пользователей, АИБ проводит резервное копирование и восстановление системного, прикладного ПО и документов, содержащих персональные данные. При этом необходимо выполнять следующие требования:

– Обязательное резервное копирование производится в случае обнаружения неисправностей в работе технических средств ИСПДн или отчуждаемых машинных носителей.

– Допускается обоснованное внеплановое резервное копирование информации по инициативе АИБ, если это не нарушает технологию обработки информации.

– Резервные копии с операционной системой и другим системным и прикладным ПО хранятся на оптических дисках (ответственный за хранение – АИБ);

– По мере устранения неисправностей ПЭВМ АИБ производит восстановление закрытой информации с резервных копий.

4.7. Вывод ресурсов ИСПДн из эксплуатации.

При невозможности ремонта различных технических средств ИСПДн АИБ обязан:

– Физически уничтожать машинные носители, независимо от содержащейся на них информации.

– Физически уничтожать картриджи принтера.

– Остальные комплектующие могут быть использованы за пределами ИСПДн.

– Факт выхода из строя и замены технических средств ИСПДн должен быть отражен в «Техническом паспорте».

– В случае необходимости должна быть проведена переаттестация ИСПДн.

4.8 Обеспечение аппаратной целостности ИСПДн

АИБ обязан следить и обеспечивать аппаратную целостность всех технических средств, входящих в состав ИСПДн. С этой целью запрещается эксплуатация ПЭВМ при снятых крышках, а также необоснованная замена заводских комплектующих ПЭВМ на новые, не удовлетворяющие требованиям электромагнитной совместимости.


  1. Ответственность

Администратор несет личную ответственность за:

    1. Сохранность носителей информации и содержащейся на них информации в рабочее время.

    2. Соблюдение требований данной инструкции и неправомерное использование ресурсов ИСПДн.

С инструкцией ознакомлены:


№ пп

Ф.И.О.

Подпись

Дата






































































































































































































































1   ...   10   11   12   13   14   15   16   17   18

Похожие:

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconПоложение об организации и проведении работ в гаук со «Свердловский...
Фстэк россии и фсб россии в целях обеспечения безопасности персональных данных (далее – пдн) при их обработке в информационных системах...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconИтоги деятельности Главного управления мчс россии по Тюменской области...
Организация работы по реализации государственной политики в области гражданской обороны, защиты населения и территорий от чрезвычайных...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconИтоги деятельности Главного управления мчс россии по Тюменской области...
Организация работы по реализации государственной политики в области гражданской обороны, защиты населения и территорий от чрезвычайных...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconИнструкция по обработке персональных данных без использования средств...
Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации и устанавливает порядок...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconПриказ о назначении ответственного за обеспечение безопасности персональных данных 10 3
Испдн класса K1 в соответствии с Порядком проведения классификации информационных систем персональных данных утвержденного приказом...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconДокла д о результатах оценки качества оказания государственных услуг
Уфмс россии по Ростовской области с целью получения данных об уровне качества и доступности по всем видам государственных услуг (функций)...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconУфмс россии по Белгородской области: врио начальника уфмс россии...
Заседания Общественно-консультативного Совета при уфмс россии по Белгородской области от 23 декабря 2014 года

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconУправление федеральной миграционной службы по оренбургской области
...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconО защите персональных данных в Министерстве финансов Республики Марий Эл
Постановлением Правительства Российской Федерации от 01 ноября 2012 г №1119 «Об утверждении требований к защите персональных данных...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconО выдаче патента уфмс россии по Республике Бурятия (наименование...

Вы можете разместить ссылку на наш сайт:


Все бланки и формы на filling-form.ru




При копировании материала укажите ссылку © 2019
контакты
filling-form.ru

Поиск