Великоустюгского муниципального района вологодской области распоряжение


НазваниеВеликоустюгского муниципального района вологодской области распоряжение
страница1/4
ТипДокументы
filling-form.ru > Договоры > Документы
  1   2   3   4
АДМИНИСТРАЦИЯ СЕЛЬСКОГО ПОСЕЛЕНИЯ ШЕМОГОДСКОЕ

ВЕЛИКОУСТЮГСКОГО МУНИЦИПАЛЬНОГО РАЙОНА
ВОЛОГОДСКОЙ ОБЛАСТИ

РАСПОРЯЖЕНИЕ


      1. № 16-р

д. Аристово



Об организации работ по обеспечению безопасности

персональных данных


В целях организации работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных и без средств автоматизации в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденного постановлением Правительства Российской Федерации от 17 ноября 2007 года № 781,
1. Назначить ответственным за обеспечение безопасности персональных данных в администрации сельского поселения Шемогодское Зам. Главы, главного бухгалтера Митину С.Н.

2. Выполнение работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных возложить на зам. главы, главного бухгалтера Митину С.Н.

В рамках проведения данных работ возложить на заместителя Главы Машкову В.И.следующие функции:

2.1. Учет лиц, допущенных к работе с персональными данными в информационных системах персональных данных в администрации поселения.

2.2. Администрирование информационных систем персональных данных в администрации поселения.

2.3. Администрирование средств антивирусной защиты информационных систем персональных данных в администрации поселения.

2.4. Администрирование средств и систем защиты персональных данных в информационных системах персональных данных в администрации поселения.

3. Утвердить:

3.1. Перечень информационных систем персональных данных (ИСПДн) в администрации сельского поселения Шемогодское, в которых должна быть обеспечена безопасность информации (приложение 1).

3.2. Перечень персональных данных, обрабатываемых в администрации сельского поселения Шемогодское (приложение 2).

3.3. Инструкцию администратора безопасности информации, обрабатываемой в информационных системах персональных данных в администрации сельского поселения Шемогодское (приложение 3).

3.4. Инструкцию по антивирусной защите автоматизированных систем, производящих обработку персональных данных в администрации сельского поселения Шемогодское (приложение 4).

3.5. Инструкцию пользователя автоматизированных систем обработки персональных данных в администрации сельского поселения Шемогодское (приложение 5).

3.6. Инструкцию по организации парольной защиты в автоматизированных системах персональных данных в администрации сельского поселения Шемогодское (приложение 6).

3.7. Описание технологических процессов в информационных системах персональных данных администрации сельского поселения Шемогодское (приложение 7).

3.8. Технический паспорт информационной системы персональных данных 1С:Бухгалтерия (приложение 8).

3.9. Технический паспорт информационной системы персональных данных 1С:Камин (приложение 9).

3.10. Протокол оценки соответствия информационной системы персональных данных «1С:Бухгалтерия» требованием по безопасности информации (приложение 10).

3.11. Протокол оценки соответствия информационной системы персональных данных «1С:Камин» требованием по безопасности информации (приложение 11).

3.12. Декларацию о соответствии требованиям по безопасности информации информационной системы обработки персональных данных «1С:Бухгалтерия» (приложение 12).

3.13. Декларацию о соответствии требованиям безопасности информации информационной системы обработки персональных данных «1С:Камин» (приложение 13).

4. Контроль за исполнением распоряжения оставляю за собой.

Глава сельского поселения

Шемогодское Н.Г.Лопухина

УТВЕРЖДЕНО

распоряжением администрации сельского

поселения Шемогодское от 28.03. 2011. №16-р

(приложение1)

Перечень

информационных систем персональных данных (ИСПДн)

в администрации сельского поселения Шемогодское,

в которых должна быть обеспечена безопасность информации




п/п


Наименование ИСПДн

(её составной части)

Наименование объекта (полное и сокращенное)

Отраслевая (ведомственная) принадлежность

Адрес объекта

Исходные данные классификации ИСПДн

Класс ИСПДн

Примечание

Структура ИСПДН

(количество серверов/ПЭВМ)







Разграничение доступа пользователей

Нахождение ИСПДн (её составных частей) в пределах России

1.

1С Бухгалтерия

бухгалтерия.

162363, Вологодская область, Великоустюгский р-н, д. . Аристово д.1


Автономная система

1 ПК

Не имеет подключения

Однопользовательский

С разграничением прав доступа

Расположена в России

3




2.

1С :Камин

бухгалтерия.

162363, Вологодская область, Великоустюгский р-н, д. Аристово д.1

Автономная система

1 ПК

Не имеет подключения

Однопользовательский

С разграничением прав доступа

Расположена в России

3




УТВЕРЖДЕНО

распоряжением администрации сельского

поселения Шемогодское от 28.03. 2011. №16-р

(приложение 2)

ПЕРЕЧЕНЬ

персональных данных, обрабатываемых в администрации

сельского поселения Шемогодское


№ п/п

Наименование (вид) ПДн

Содержание персональных данных

Категория ПДн

Источник получения

Основание для обработки ПДн

Технологичес-кий процесс, использующий вид ПДн

Срок хранения, условия прекращения обработки

Общедоступность

1

2

3

4

5

6

7

8

9

1. Персональные данные работников

1.1

Первичные учетные данные работников

ФИО работника

4 категория

- Субъект ПДн

- Паспорт

- Страховое свидетельство

- ИНН

- Диплом об образовании

- Заявление о приеме на работу

- Трудовая книжка

Трудовое законодательство РФ, согласие субъекта ПДн

- Прием сотрудника на работу

- Увольнение работника

- Начисление работнику зарплаты

- Начисление работнику премии

- Заключение договора с работником

- Изменение данных о работнике

- Выдача справки работнику

- Расторжение договора с работником

На период работы, 75 лет после увольнения

Общедоступные

1.2

Сведения о занимаемой должности

- наименование организации

- наименование структурного подразделения

- наименование занимаемой должности

4 категория

- Субъект ПДн

- Трудовой договор

- трудовая книжка

Трудовое законодательство РФ, согласие субъекта ПДн

- Прием сотрудника на работу

- Увольнение работника

- Начисление работнику зарплаты

- Начисление работнику премии

На период работы, 75 лет после увольнения

Общедоступные

1.3

Финансовое состояние работника

Сведения о текущем должностном окладе

3 категория

- Субъект ПДн

- Трудовой договор

- приказ о премиях

Трудовое законодательство РФ, согласие субъекта ПДн

- Прием сотрудника на работу

- Увольнение работника

- Начисление работнику зарплаты

На период работы, 75 лет после увольнения

Не общедоступные

1.4

Сведения о реквизитах работника

-дата рождения

- адрес прописки

- ИНН

- данные паспорта

-номер страхового свидетельства

3 категория

-Субъект ПДн,

- трудовой договор,
- трудовая книжка,

- паспорт,

- страховое свидетельство

Трудовое законодательство РФ, согласие субъекта ПДн

- Прием сотрудника на работу

- Увольнение работника

- Начисление работнику зарплаты

На период работы, 75 лет после увольнения

Не общедоступные

1.5

Дополнительные сведения о работнике

- данные об образовании

- данные о детях

-данные о семейном положении

3 категория

- Субъект ПДн,

- дипломы,

- паспорт

Трудовое законодательство РФ, согласие субъекта ПДн

- Прием сотрудника на работу

- Увольнение работника

- Начисление работнику зарплаты

- Начисление работнику премии

На период работы, 75 лет после увольнения

Не общедоступные

УТВЕРЖДЕНО

распоряжением администрации сельского

поселения Шемогодское от 28.03. 2011. №16-р

(приложение 3)
ИНСТРУКЦИЯ

администратора безопасности информации обрабатываемой в информационных системах персональных данных в администрации

сельского поселения Шемогодское

Общие положения

Данная Инструкция является руководящим документом администратора безопасности информации обрабатываемой в информационных системах персональных данных в администрации сельского поселения Шемогодское.

Требования настоящей инструкции должны выполняться во всех режимах функционирования администрации поселения, производящих обработку персональных данных в информационных системах.

Требования администратора безопасности, связанные с выполнением им своих функций, обязательны для исполнения всеми должностными лицами администрации поселения, производящих обработку персональных данных в информационных системах.

Конфиденциальная информация (персональные данные) относится к категории информации ограниченного распространения.

Наиболее вероятными каналами утечки информации для автоматизированных систем (АС) являются:

- несанкционированный доступ к информации, обрабатываемой в автоматизированной системе;

- хищение технических средств с хранящейся в них информацией или отдельных носителей информации;

- просмотр информации с экранов дисплеев мониторов и других средств ее отображения с помощью оптических устройств;

- воздействие на технические или программные средства в целях нарушения целостности (уничтожения, искажения) информации, работоспособности технических средств, средств защиты информации, адресности и своевременности обмена, в том числе электромагнитного, через специально внедренные электронные и программные средства («закладки»).

Работа с конфиденциальной информацией (в том числе со служебными документами ограниченного распространения, персональными данными и т.д.) строится на следующих принципах:

- принцип персональной ответственности – в любой момент времени за каждый документ (не зависимо от типа носителя: бумажный, электронный) должен отвечать и распоряжаться конкретный работник, выдача документов осуществляется только под роспись;

- принцип контроля и учета – все операции с документами должны отражаться в соответствующих журналах и карточках (передача из рук в руки, снятие копии и т.п.).
2. Назначение администратора безопасности

Администратором безопасности назначается должностное лицо администрации поселения.

Администратор безопасности в вопросах защиты информации взаимодействует с управлением по мобилизационной подготовке, гражданской обороне, чрезвычайным ситуациям и защите информации администрации Великоустюгского муниципального района и с отделом по защите информации Правительства области.


  1. Обязанности администратора безопасности

В своей повседневной деятельности администратор руководствуется данной инструкцией и другими документами, регламентирующими защиту конфиденциальной информации от утечки по техническим каналам и НСД, эксплуатационной документацией на установленные на объекте информатизации системы защиты от несанкционированного доступа к информации (СЗИ НСД) и от утечки информации по техническим каналам.

Администратор безопасности:

- обеспечивает поддержку подсистем управления доступом, регистрации и учета информационных ресурсов;

- контролирует целостность программно-аппаратной среды, хранимой и обрабатываемой информации;

- контролирует доступность и конфиденциальность хранимой, обрабатываемой и передаваемой по каналам связи информации (устойчивое функционирование ЛВС и ее подсистем).

На администратора безопасности возлагаются следующие обязанности:

- следить за сохранностью наклеек с защитной и идентификационной информацией на корпусах ПЭВМ;

- знать уровень конфиденциальности обрабатываемой информации, следить за тем, чтобы обработка информации производилась только с использованием учтенных съемных и несъемных носителей информации;

- контролировать соблюдение требований по учету и хранению носителей конфиденциальной информации;

- обеспечивать доступ к защищаемой информации пользователей согласно их прав доступа;

- незамедлительно докладывать заместителю Главы, обо всех выявленных попытках несанкционированного доступа к информации ограниченного доступа;

- контролировать правильность применения пользователями сети средств защиты информации;

- участвовать в испытаниях и проверках АС;

- не допускать к работе на ПЭВМ и серверах посторонних лиц;

- осуществлять контроль монтажа оборудования структурного подразделения специалистами сторонних организаций;

- участвовать в приемке для нужд администрации поселения новых программных средств;

- обобщать результаты своей деятельности и готовить предложения по ее совершенствованию;

- при изменении конфигурации автоматизированной системы вносить соответствующие изменения в паспорт АС, обрабатывающей информацию ограниченного доступа;

- вести журнал учета работы с автоматизированной системой, обрабатывающей информацию ограниченного доступа.

Регистрации в журнале учета работ АС, обрабатывающей информацию ограниченного доступа подлежат:

- обновление программного обеспечения АС;

- обновление антивирусных баз;

- вскрытие системного блока с целью модернизации или ремонта с указанием цели вскрытия и проводимых работ;

- создание резервной копии базы данных и прочей служебной информации;

- замена системного блока с указанием факта гарантированного удаления информации с жесткого магнитного диска;

- отклонения в нормальной работе системных и прикладных программных средств затрудняющих эксплуатацию рабочей станции;

- выход из строя или неустойчивое функционирование узлов ПЭВМ или периферийных устройств (дисководов, принтера и т.п.);

- перебои в системе электроснабжения;

- и.т.п.

При выявлении нарушения первой категории (утечка информации) администратор обязан немедленно прекратить работы на АС.

При выявлении нарушений первой, второй и третьей категорий администратор обязан подать служебную записку руководству и занести соответствующую запись в журнал учета работы АС с изложением факта нарушения, предпринятые и/или рекомендуемые им действия.
Форма журнала регистрации работ АС (образец заполнения):

Дата

Наименование работ

Ф.И.О. исполнителя работ

АС № ___

Роспись

1

2

3

4

5

01.02.2005

Обновление антивирусной базы, сканирование дисков



ФИО

АС №1 – АС №6





02.01.2005

Переустановка операционной системы


ФИО

АС №3




09.02.2005

Замена манипулятора мышь



ФИО

АС №7




14.02.2005

Резервное копирование информации:

«КАДРЫ»,

«Мои документы»

ФИО


АС №4

АС №1 – АС №6





3. Ответственность

Администратор безопасности несет всю полноту ответственности за качество и своевременность выполнения задач и функций, возложенных на его в соответствии с настоящей Инструкцией и другими нормативными документами по защите информации.

УТВЕРЖДЕНО

распоряжением администрации сельского

поселения Шемогодское от 28.03. 2011. №16-р

(приложение 4)
ИНСТРУКЦИЯ

по антивирусной защите автоматизированных систем,

производящих обработку персональных данных в администрации

сельского поселения Шемогодское

1.Общие положения
Компьютерный вирус является разрушающей программной закладкой и характеризуется значительным деструктивным потенциалом для программ, данных и любой информации, хранящейся на компьютерах и магнитных носителях. Особую опасность представляет то обстоятельство, что компьютерные вирусы могут скрытно и постепенно уничтожать, либо мгновенно разрушать хранящуюся в компьютере и на магнитных носителях информацию, при этом также могут пострадать аппаратные средства.

Основными путями вирусного вторжения являются неквалифицированное обращение пользователей с компьютерной техникой при использовании ими зараженных дискет, флеш-накопителей и программ, либо целенаправленное спланированное воздействие извне с использованием компьютерных вирусов. При любых обстоятельствах это затрагивает вопросы защиты информации и интересы собственной безопасности администрации сельского поселения Шемогодское.

2.Порядок, обеспечивающий безопасную работу на компьютере и с магнитными носителями:

2.1. Приобретение средств вычислительной техники (СВТ) и программных продуктов администрацией поселения осуществляется при необходимости по согласованию с отделом информационного обеспечения администрации района, а их установка и техническая поддержка производятся под контролем ответственных лиц администрации поселения. При установке осуществляется проверка, настройка и тестовые испытания СВТ и программных продуктов.

Вновь поступающее программное обеспечение должно быть подвергнуто входному контролю – проверке на отсутствие вирусов и проверке соответствия длины и контрольных сумм, если таковые указаны в сопроводительных документах, полученным длинам и контрольным суммам.

2.2. За эксплуатацию компьютера распоряжением Главы закрепляется ответственный работник.

2.3. Допуск сотрудников к самостоятельной работе на компьютерах и с внешними носителями осуществляется при наличии навыка работы с компьютером и антивирусными пакетами программ.

2.4. На компьютерах может использоваться программное и аппаратное обеспечение, необходимое только для выполнения служебной деятельности.

2.5. На работающем компьютере, в обязательном порядке должен быть установлен и активирован пакет антивирусных программ. Ответственность за это несет конкретный, отвечающий за его работоспособность сотрудник, а также администратор безопасности. Антивирусные средства устанавливаются при вводе в эксплуатацию автоматизированной системы или при их плановой замене.

2.6. Периодически, не реже 1 раза в неделю, работник, ответственный за компьютер, проверяет его дисковое пространство с использованием антивирусного пакета программ на возможное наличие компьютерного вируса.

2.7. Пользователь (в случае необходимости совместно с администратором безопасности) обязан проводить антивирусный контроль любой электронной информации (текстовые файлы любых форматов, файлы данных, исполняемые файлы, архивируемые/разархивируемые файлы и т.д.), получаемой и передаваемой по телекоммуникационным каналам, а также информации на съемных носителях (магнитных дисках, CD-ROM, Flash - память и т.п.).

2.8. В случае обнаружения при проведении антивирусной проверки зараженных компьютерными вирусами файлов пользователь обязан:

- приостановить работу;

- провести лечение или уничтожение зараженных файлов (при необходимости для выполнения требований данного пункта привлечь специалистов по информационным технологиям, по защите информации).

Все факты обнаружения зараженных файлов вирусом администратор безопасности заносит в «Журнал учета работы АС» (приложение 1), где отображается тип зараженного файла, характер содержащейся в файле информации, название вируса и тип вируса и выполненные антивирусные мероприятия.

Ответственность

Ответственность за поддержание установленного в настоящей Инструкции порядка проведения антивирусного контроля возлагается на администратора безопасности информации.

Пользователь и администратор безопасности несут ответственность за качество и своевременность выполнения задач и функций, возложенных на них в соответствии с настоящей Инструкцией.

Приложение 1

Форма журнала регистрации работ АС (образец заполнения):

Дата

Наименование работ

Ф.И.О. исполнителя работ

АС № ___

Роспись

1

2

3

4

5

01.02.2005

Обновление антивирусной базы, сканирование дисков

ФИО

АС №1 – АС №6





10.10.2005



Антивирусная проверка АС

Вирусов не обнаружено

Ф.И.О.

АС №1,2,3,5,6




10.10.2005



Обновление антивирусной базы. Антивирусная проверка АС.

Обнаружен вирус «название вируса».

Лечение проведено антивирусными средствами. О заражении поставлен в известность администратор безопасности ________.

Ф.И.О.

АС №4






УТВЕРЖДЕНО

распоряжением администрации сельского

поселения Шемогодское от 28.03. 2011. №16-р

(приложение 5)
ИНСТРУКЦИЯ

пользователя автоматизированных систем обработки персональных

в администрации сельского поселения Шемогодское


  1. Общие положения


Настоящая Инструкция разработана для обеспечения защиты персональных данных (далее конфиденциальная информация), обрабатываемых в информационных системах в администрации сельского поселения Шемогодское.

Конфиденциальная информация относится к категории информации ограниченного распространения.

Наиболее вероятными каналами утечки информации для автоматизированных систем (АС) являются:

- несанкционированный доступ к информации, обрабатываемой в автоматизированной системе;

- хищение технических средств с хранящейся в них информацией или отдельных носителей информации;

- просмотр информации с экранов дисплеев мониторов и других средств ее отображения с помощью оптических устройств;

- воздействие на технические или программные средства в целях нарушения целостности (уничтожения, искажения) информации, работоспособности технических средств, средств защиты информации, адресности и своевременности обмена, в том числе электромагнитного, через специально внедренные электронные и программные средства («закладки»).

Работа с конфиденциальной информацией (в том числе со служебными документами ограниченного распространения, персональными данными и т.д.) строится на следующих принципах:

принцип персональной ответственности – в любой момент времени за каждый документ (не зависимо от типа носителя: бумажный, электронный) должен отвечать и распоряжаться конкретный работник, выдача документов осуществляется только под роспись;

принцип контроля и учета – все операции с документами должны отражаться в соответствующих журналах и карточках (передача из рук в руки, снятие копии и т.п.);
2. Обязанности работников, имеющих доступ к конфиденциальной информации.

Работники, получившие доступ к конфиденциальной информации, обязаны хранить в тайне сведения ограниченного распространения, ставшие им известными во время работы или иным путем и пресекать действия других лиц, которые могут привести к разглашению такой информации. О таких фактах, а также о других причинах или условиях возможной утечки конфиденциальной информации немедленно информировать Главу поселения.

Конфиденциальная информация не подлежит разглашению (распространению). Прекращение доступа к такой информации не освобождает работника от взятых им обязательств по неразглашению сведений ограниченного распространения.

В случае оставления занимаемой должности работник обязан вернуть все документы и материалы, относящиеся к деятельности администрации поселения. В том числе: отчеты, инструкции, переписку, списки работников, компьютерные программы, а также все прочие материалы и копии названных материалов, имеющих какое-либо отношение к деятельности администрации поселения, полученные в течение срока работы.

Работники при работе с конфиденциальной информацией обязаны:

Строго соблюдать установленные правила обеспечения безопасности информации при работе с программными и техническими средствами АС;

Выполнять требования администратора безопасности, касающиеся защиты информации;

Знать и строго выполнять правила работы со средствами защиты информации (средствами разграничения доступа), используемыми на персональных компьютерах;

Хранить в тайне свой аудентификатор (пароль доступа в автоматизированную систему), а также информацию о системе защиты, установленной на АС;

Использовать для работы, только учтенные съемные накопители информации (гибкие магнитные диски, компакт диски и т.д.);

Контролировать обновление антивирусных баз и в случае необходимости сообщать о необходимости обновления администратору безопасности, ответственному за антивирусную защиту автоматизированной системы;

Регистрировать запросы пользователей информационной системы на получение персональных данных, а также факты предоставления персональных данных по этим запросам автоматизированными средствами информационной системы в электронном журнале обращений. Содержание электронного журнала обращений периодически проверяется соответствующими должностными лицами.

Немедленно ставить в известность Главу поселения

- в случае утери носителя с конфиденциальной информацией или при подозрении компрометации личных ключей и паролей;

- нарушений целостности пломб (наклеек с защитной и идентификационной информацией, нарушении или несоответствии номеров печатей) на аппаратных средствах ПЭВМ или иных фактов совершения в его отсутствие попыток несанкционированного доступа (НСД) к защищенной АС;

- несанкционированных (произведенных с нарушением установленного порядка) изменений в конфигурации программных или аппаратных средств АС.

В случае отклонений в нормальной работе системных и прикладных программных средств, затрудняющих эксплуатацию рабочей станции, выхода из строя или неустойчивого функционирования узлов ПЭВМ или периферийных устройств (дисководов, принтера и т.п.), а также перебоев в системе электроснабжения, некорректного функционирования установленных в автоматизированной системе технических средств защиты ставить в известность администратора безопасности.

Ставить в известность администратора безопасности при:

- необходимости обновления антивирусных баз;

- обновлении программного обеспечения;

- проведении регламентных работ, модернизации аппаратных средств или изменении конфигурации АС;

- необходимости вскрытия системных блоков персональных компьютеров входящих в состав АС;

- резервном копировании информации;

- и т.д.

Уборка помещений должна производиться под контролем сотрудника, имеющего доступ в помещение и постоянно в нем работающего.

Вынос ПЭВМ, на которой проводилась обработка конфиденциальной информации, за пределы территории здания с целью их ремонта, замены и т. п. без согласования с Главой поселения запрещен. При принятии решения о выносе компьютеров, жесткие магнитные диски должны быть демонтированы и сданы на хранение заместителю Главы поселения. В случае действия гарантийных обязательств фирмы-поставщика вскрытие корпуса и демонтаж носителей должны быть предварительно согласованы с ней.

ПЭВМ, используемые для работы с конфиденциальной информацией, должны быть размещены таким образом, чтобы исключалась возможность визуального просмотра экрана видеомонитора, не имеющими отношения к конкретно обрабатываемой информации работниками.

Запрещается:

- передавать, кому бы то ни было (в том числе родственникам) устно или письменно сведения ограниченного распространения;

- использовать сведения ограниченного распространения при подготовке открытых публикаций, докладов, научных работ и т.д.;

- выполнять работы с документами ограниченного распространения на дому, выносить их из служебных помещений, снимать копии или производить выписки из таких документов без разрешения руководителя;

- накапливать ненужную для работы конфиденциальную информацию;

- передавать или принимать без расписки документы ограниченного распространения;

- оставлять на рабочих столах, в столах и незакрытых сейфах документы ограниченного распространения, а также оставлять незапертыми и не опечатанными после окончания работы сейфы, помещения и хранилища с документами конфиденциального характера.

    - использовать компоненты программного и аппаратного обеспечения АС подразделения в неслужебных целях;

    - самовольно вносить какие-либо изменения в конфигурацию аппаратно-программных средств рабочих станций или устанавливать дополнительно любые программные и аппаратные средства;

    - осуществлять обработку конфиденциальной информации в присутствии посторонних (не допущенных к данной информации) лиц;

    - записывать и хранить конфиденциальную информацию на неучтенных носителях информации (гибких магнитных дисках и т.п.);

    - оставлять включенной без присмотра свою рабочую станцию (ПЭВМ), не активизировав средства защиты от НСД (временную блокировку экрана и клавиатуры);

    - умышленно использовать недокументированные свойства и ошибки в программном обеспечении или в настройках средств защиты, которые могут привести к возникновению кризисной ситуации. Об обнаружении такого рода ошибок – ставить в известность Главу поселения.



3. Ответственность

Пользователь несет ответственность за соблюдение требований настоящей инструкции, а также других нормативных документов в области защиты информации. За разглашение информации ограниченного распространения, а также за нарушение порядка работы с документами или машинными носителями, содержащими такую информацию, работники могут быть привлечены к дисциплинарной или иной, предусмотренной законодательством ответственности.

За разглашение информации ограниченного распространения, нарушение порядка работы с документами или машинными носителями, содержащими такую информацию, работники могут быть привлечены к дисциплинарной или иной, предусмотренной законодательством ответственности.


УТВЕРЖДЕНО

распоряжением администрации сельского

поселения Шемогодское от 28.03. 2011. №16-р

(приложение 6)
ИНСТРУКЦИЯ

по организации парольной защиты

в автоматизированных системах персональных данных в

администрации сельского поселения Шемогодское

Данная инструкция регламентирует организационно-техническое обеспечение процессов генерации, смены и прекращения действия паролей (удаления учетных записей пользователей) в автоматизированных системах персональных данных (АС) в администрации сельского поселения Шемогодское, а также контроль за действиями пользователей и обслуживающего персонала системы при работе с паролями.

1. Организационное и техническое обеспечение процессов генерации, использования, смены и прекращения действия паролей в АС возлагается на администратора безопасности информационных систем персональных данных.

2. Личные пароли должны генерироваться и распределяться централизованно с учетом следующих требований:

    - длина пароля должна быть не менее 6 - 8 символов;

    - пароль не должен включать в себя легко вычисляемые сочетания символов (имена, фамилии, наименования АРМ и т.д.), а также общепринятые сокращения (ЭВМ, ЛВС, USER и т.п.);

    - при смене пароля новое значение должно отличаться от предыдущего не менее чем в 6 позициях;

    - личный пароль пользователь не имеет права сообщать никому.

Владельцы паролей должны быть ознакомлены под роспись с перечисленными выше требованиями и предупреждены об ответственности за использование паролей, не соответствующих данным требованиям, а также за разглашение парольной информации.

3. Формирование личных паролей пользователей осуществляется централизованно. Ответственность за правильность их формирования и распределения возлагается на заместителя Главы поселения. Для генерации «стойких» значений паролей могут применяться специальные программные средства. Система централизованной генерации и распределения паролей должна исключать возможность ознакомления самих сотрудников с паролями других сотрудников администрации поселения.

4. Списки паролей в опечатанном виде хранятся в сейфе у Заместителя Главы администрации поселения.

5. Полная плановая смена паролей пользователей должна проводиться регулярно.

6. Внеплановая смена личного пароля или удаление учетной записи пользователя автоматизированной системы в случае прекращения его полномочий (увольнение, переход на другую работу и т.п.) должна производиться по представлению администратора безопасности муниципальными служащими администрации поселения немедленно после окончания последнего сеанса работы данного пользователя с системой.

7. В случае компрометации личного пароля пользователя автоматизированной системы должны быть немедленно предприняты меры в соответствии с п.6 настоящей Инструкции.

8. Хранение сотрудником (исполнителем) значений своих паролей на материальном носителе допускается только в личном, опечатанном владельцем пароля сейфе, либо в сейфе у заместителя Главы в опечатанном конверте или пенале (возможно вместе с персональным носителем информации и идентификатором Touch Memory).

9. Повседневный контроль за действиями исполнителей и обслуживающего персонала системы при работе с паролями, соблюдением порядка их смены и использования в подразделениях возлагается на администратора безопасности администрации поселения, периодический контроль – на муниципальных служащих.

УТВЕРЖДЕНО

распоряжением администрации сельского

поселения Шемогодское от 28.03.201 № 16-р

(приложение 7)
ОПИСАНИЕ

технологических процессов в информационных системах персональных данных администрации сельского поселения Шемогодское
Оглавление

2. Условные обозначения. 20

3. Технологическая карта процессов обработки ПДн 21

1. OW1. Прием сотрудника на работу 21

2. OW2. Увольнение работника 22

3. OW3. Начисление работнику зарплаты 23

4. OW4. Начисление работнику премии 24

OW5. Заключение трудового договора со служащим 26

4. Общее описание технологических процессов обработки ПДн 27

№ п/п 32

Тип ВТСС 32

Заводской 32

номер 32

Размещение ВТСС на объекте 32

Примечание 32

№ п/п 36

Тип ВТСС 36

Заводской 36

номер 36

Размещение ВТСС на объекте 36

Примечание 36

Решение 50





  1   2   3   4

Похожие:

Великоустюгского муниципального района вологодской области распоряжение iconВеликоустюгского муниципального района вологодской области постановление
Об утверждении Порядка открытия и ведения лицевых счетов автономным учреждениям и проведения кассовых выплат за счет средств автономных...

Великоустюгского муниципального района вологодской области распоряжение iconПаспорт безопасности мест массового пребывания людей бюджетного образовательного...
Бюджетное образовательное учреждение Кирилловского муниципального района Вологодской области «Вогнемская основная общеобразовательная...

Великоустюгского муниципального района вологодской области распоряжение iconПравила землепользования и застройки троицкого сельского поселения...
Администрация Троицкого сельского поселения Усть-Кубинского муниципального района Вологодской области

Великоустюгского муниципального района вологодской области распоряжение iconПаниннского муниципального района воронежской области распоряжение
Чернавского сельского поселения Панинского муниципального района Воронежской области в филиале ау «мфц» в Панинском муниципальном...

Великоустюгского муниципального района вологодской области распоряжение iconВоронежской области распоряжение
Воронежской области «Многофункциональный центр предоставления государственных и муниципальных услуг», администрацией Поворинского...

Великоустюгского муниципального района вологодской области распоряжение iconВоронежской области распоряжение
Воронежской области «Многофункциональный центр предоставления государственных и муниципальных услуг», администрацией Поворинского...

Великоустюгского муниципального района вологодской области распоряжение iconВоронежской области распоряжение
Воронежской области «Многофункциональный центр предоставления государственных и муниципальных услуг», администрацией Поворинского...

Великоустюгского муниципального района вологодской области распоряжение iconВоронежской области распоряжение
Воронежской области «Многофункциональный центр предоставления государственных и муниципальных услуг», администрацией Поворинского...

Великоустюгского муниципального района вологодской области распоряжение iconВоронежской области распоряжение
Воронежской области «Многофункциональный центр предоставления государственных и муниципальных услуг», администрацией Поворинского...

Великоустюгского муниципального района вологодской области распоряжение iconВоронежской области распоряжение
Воронежской области «Многофункциональный центр предоставления государственных и муниципальных услуг», администрацией Поворинского...

Вы можете разместить ссылку на наш сайт:


Все бланки и формы на filling-form.ru




При копировании материала укажите ссылку © 2019
контакты
filling-form.ru

Поиск