Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных


Скачать 91.25 Kb.
Название Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных
Тип Инструкция по работе
rykovodstvo.ru > Руководство эксплуатация > Инструкция по работе



МИНИСТЕРСТВО ФИНАНСОВ И НАЛОГОВОЙ ПОЛИТИКИ

НОВОСИБИРСКОЙ ОБЛАСТИ

ПРИКАЗ



_30 декабря__ 2010 года №_217_




Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных

В целях защиты персональных данных, используемых в министерстве финансов и налоговой политики Новосибирской области и реализации Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»,

ПРИКАЗЫВАЮ:

  1. Утвердить прилагаемую Инструкцию по работе с ключевыми носителями в информационных системах обработки персональных данных министерства финансов и налоговой политики Новосибирской области.

  2. Контроль за исполнением настоящего приказа оставляю за собой.

Министр Л.В. Горнин



Заместитель министра - начальник

управления налоговой политики

и государственного долга: Н.Н. Ромашева


Начальник управления учета и

отчетности, взаимодействия с

федеральными министерствами И.А. Евсейкина

Заместитель начальника отдела

правового и кадрового обеспечения В.Б. Табала

Неверовский

130

УТВЕРЖДЕНА

Приказом министерства финансов и налоговой политики Новосибирской области

от «_30_» __декабря_2010 г. №_217_



ИНСТРУКЦИЯ


ПО РАБОТЕ С КЛЮЧЕВЫМИ НОСИТЕЛЯМИ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ Министерства финансов и налоговой политики Новосибирской области

Обозначения и сокращения

АС – автоматизированная система;

ИСПДн – информационная система персональных данных;

КА – коды аутентификации;

КЦ – ключевой центр;

НСД – несанкционированный доступ;

СЗИ – средства защиты информации;

ЭД – электронные документы;

МФ и НП НСО – Министерство финансов и налоговой политики Новосибирской области.

Администратор КЦ – работник, ответственный за формирование и выдачу ключевых носителей, сформированных в ключевом центре.

1. Общие положения
1.1. В информационных системах обработки персональных данных МФ и НП НСО для обеспечения контроля за целостностью передаваемых по технологическим цепочкам ЭД, для подтверждения их подлинности и авторства используются средства электронной цифровой подписи, позволяющие работникам проставлять на ЭД персональные КА. Применение КА позволяет следующим в технологической цепочке работникам убедиться, что документ не искажен и подготовлен именно тем работником, кому это предписано технологическим процессом.

1.2. Каждому работнику, которому в соответствии с его функциональными обязанностями предоставлено право постановки на ЭД кодов аутентификации, выдается персональный ключевой носитель.

1.3. Для организации двухфакторной аутентификации каждому пользователю ИСПДн выдается персональный ключевой носитель модели DS 1990.

1.4. Персональный ключевой носитель - это аппаратный носитель информации, на который записана уникальная секретная ключевая информация («секретный ключ ЭЦП», идентификатор пользователя), и предназначенная для постановки уникального КА конкретного работника на обработанные им ЭД или для авторизации в ИСПДн.

1.5. Информация («секретный» ключ ЭЦП работника, идентификатор пользователя), находящаяся на персональном ключевом носителе, относится к категории сведений ограниченного распространения и имеет гриф «Для служебного пользования» (ДСП).

1.6. Персональный ключевой носитель изготавливается в КЦ, или при помощи СЗИ от НСД Dallas Lock 7.5

1.7. Учет, хранение и выдачу ключевых носителей работников МФ и НП НСО осуществляет работник МФ и НП НСО, ответственный за информационную безопасность, который ведет «Журнал учета ключевых носителей» (Приложение №1). При изменении полномочий работника, его увольнения либо компрометации ключевого носителя, работником МФ и НП НСО, ответственным за информационную безопасность, уничтожается все ключевая информация и подписывается акт об уничтожения ключевой информации с ключевых носителей.

1.8. Контроль за обеспечением безопасности технологии обработки электронных документов в ИСПДн МФ и НП НСО, в том числе за действиями работников, выполняющих свою работу с применением персональных ключевых носителей, осуществляется работником МФ и НП НСО, ответственным за информационную безопасность.

2. Обязанности Работника

2.1. Работник, которому в соответствии с его должностными функциями предоставлено право постановки на ЭД персональных КА, обязан:

  • Под роспись в «Журнале учета ключевых носителей» получить ключевые носители, убедиться, что они правильно маркированы.

  • Сдавать свой персональный ключевой носитель на временное хранение работнику МФ и НП НСО, ответственному за информационную безопасность, на время длительного отсутствия работника на рабочем месте, в период отпуска и болезни и т.п.;

  • В случае порчи ключевого носителя работник обязан передать его работнику МФ и НП НСО, ответственному за информационную безопасность. Все эти действия должны быть зафиксированы в «Журнале выдачи ключевых носителей».



2.2. Работнику ЗАПРЕЩАЕТСЯ:

  • передавать свой персональный ключевой носитель другим лицам (кроме как для хранения работнику МФ и НП НСО, ответственному за информационную защиту, в запечатанном конверте);

  • оставлять персональный ключевой носитель без личного присмотра;

  • делать неучтенные копии ключевого носителя;

  • подписывать своим персональным уникальным КА любые электронные сообщения и документы, кроме тех видов документов, которые регламентированы технологическим процессом;

  • сообщать кому-либо, что он является владельцем уникального КА для данного технологического процесса.



2.3. Если у работника появилось подозрение, что его персональный ключевой носитель попал или мог попасть в чужие руки (был скомпрометирован), он обязан:

  • немедленно прекратить (не возобновлять) работу с ключевым носителем;

  • сообщить об этом работнику МФ и НП НСО, ответственному за информационную безопасность;

  • сдать ему скомпрометированный ключевой носитель, соблюдая обычную процедуру с пометкой в журнале о причине компрометации;

  • написать объяснительную записку о факте компрометации персонального ключевого носителя на имя министра финансов и налоговой политики Новосибирской области.

2.4. В случае утери персонального ключевого носителя работник обязан:

  • немедленно сообщить об этом работнику, ответственному за информационную безопасность;

  • написать объяснительную записку об утере носителя на имя министра финансов и налоговой политики Новосибирской области;

  • принять участие в служебном расследовании факта утери персонального ключевого носителя.

2.5. В случае перевода работника на другую работу, увольнения и т.п. он обязан сдать (сразу по окончании последнего сеанса работы) свой персональный ключевой носитель работнику, ответственному за информационную безопасность, под роспись в «Журнале учёта ключевых носителей».

2.6. Хранение работником своих ключевых носителей допускается в шкафах (ящиках, хранилищах) индивидуального пользования в условиях, исключающих бесконтрольный доступ к ним, а также их непреднамеренное уничтожение.

3. Ответственность

3.1. Работник несет персональную ответственность за сохранность и правильное использование вверенной ему персональной ключевой информации и содержание документов, на которых стоит его персональный код аутентификации.

3.2. За нарушение положений данной Инструкции к работнику может быть применена дисциплинарная ответственность, а так же ответственность, предусмотренная действующим законодательством РФ.
Приложение №1

Журнал

регистрации и выдачи ключевых носителей


Рег. №

Дата подачи заявки

ФИО администратора КЦ

Ф.И.О. пользователя

Дата выдачи

Получил

(Фамилия,

подпись)

Выдал

(Фамилия, подпись)

1

2

3

4

5

6

7

































































































































Журнал учета и

хранения ключевых носителей


Рег. №

Дата

ФИО

пользователя

Ф.И.О. ответственного за информационную безопасность

Сдал

(фамилия, подпись)

Принял

(фамилия, подпись)

1

2

3

4

5

6













































































































Похожие:

Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Инструкция по организации антивирусной защиты информационных систем...
«Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных...
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Приказ о назначении ответственного лица в области обработки и защиты...
Постановление Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных...
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Овсянниковского сельского поселения распоряжени е
Российской федерации от 01. 11. 2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных...
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Инструкция пользователей и технология обработки персональных данных...
Настоящая Инструкция определяет требования, права, обязанности, а так же порядок реализации задач и функций пользователей информационных...
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Положение по организации и проведению работ по обеспечению безопасности...
Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 г. №21 «Об утверждении Состава и содержания организационных...
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Приказ о назначении должностного лица, ответственного за организацию...
О назначении должностного лица, ответственного за организацию обработки персональных данных в информационных системах
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Мероприятия и документы по защите персональных данных
Фз «О персональных данных» и Постановления Правительства Российской Федерации от 17. 11. 2007 №781 «Об утверждении Положения об обеспечении...
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Руководство пользователя по обеспечению безопасности информационной...
Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке...
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Об организации и проведении работ по обеспечению безопасности персональных...
Х обеспечения безопасности персональных данных при обработке в информационных системах Управления Министерства юстиции Российской...
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Администрация Егорлыкского района Ростовской области постановление
Фз «О персональных данных», постановлением Правительства РФ от 01. 11. 2012 №119 «Об утверждении требований к защите персональных...
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Приказ фстэк россии от 18 февраля 2013 г. №21 «Об утверждении состава...
«Многофункциональный центр предоставления государственных и муниципальных услуг в Труновском районе»
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Инструкция по работе ответственного за обеспечение безопасности персональных...
Настоящая инструкция определяет задачи, функции, обязанности, права и ответственность лица, назначенного ответственным за обеспечение...
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Методические рекомендации исполнительным органам государственной...
Приказ о назначении сотрудников, ответственных за обеспечение безопасности персональных данных при их обработке в информационных...
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Обработки персональных данных и реализуемых требованиях к защите персональных данных
Целью настоящей Политики является обеспечение безопасности объектов защиты оператора в информационных системах от всех видов угроз,...
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Утверждено
«Основы законодательства Российской Федерации об охране здоровья граждан», а также Постановления Правительства Российской Федерации...
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе с ключевыми носителями в информационных системах обработки персональных данных icon Настоящая инструкция разработана в соответствии с требованиями
Правительства Российской Федерации от 01. 11. 2012 №1119 «Об утверждении требований к защите персональных данных при их обработке...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск