Инструкция по идентификации и аутентификации. Введение

Инструкция по идентификации и аутентификации. Введение


Скачать 70.63 Kb.
Название Инструкция по идентификации и аутентификации. Введение
Тип Инструкция
rykovodstvo.ru > Руководство эксплуатация > Инструкция

УТВЕРЖДЕНО

Распоряжением

Управления образованием

Шалинского городского округа

от 25 апреля 2017 г. № 109-О



Инструкция

по идентификации и аутентификации.




  1. Введение.

    1. Настоящая инструкция определяет в организации «Управление образованием Шалинского городского округа» (далее – Организация) порядок действий администратора безопасности и пользователей информационной системы при прохождении процедур идентификации (узнавания) и аутентификации (подтверждении подлинности узнанного) пользователями в ИСПДн.

  2. Порядок идентификации и аутентификации пользователей ИСПДн, являющихся сотрудниками Организации.

    1. Всем пользователям ИСПДн, являющимся сотрудниками Организации, допущенным в установленном порядке к работе с информационной системой, присваиваются учетные записи в виде персональных идентификаторов (логины, имена пользователей). Идентификаторы определяют доступ к техническим средствам и информационным ресурсам ИСПДн и системы защиты информации.

    2. Персональный идентификатор (учетная запись) пользователя создается администратором безопасности и сообщается пользователю. Персональному идентификатору пользователя соответствуют определенные полномочия в ИСПДн и пароль, обеспечивающий аутентификацию (проверку подлинности) в ИСПДн. Права пользователя по доступу к информационным ресурсам ИСПДн, определяется списком (матрицей) доступа в соответствии с Инструкцией по управлению доступом к информации.

    3. Персональные идентификаторы должны быть заблокированы администратором безопасности при превышении времени неиспользования более 90 дней. Персональные идентификаторы должны быть удалены из информационной системы при увольнении сотрудника Организации немедленно по окончании последнего сеанса работы сотрудника, а уволенный сотрудник должен быть исключен из числа пользователей ИСПДн.

    4. При приеме (увольнении) на работу сотрудника Организации или изменении полномочий (временное или бессрочное) действующего сотрудника Организации, включение (исключение) его данных в список доступа к информационным ресурсам ИСПДн и генерацию (уничтожение) идентификатора и пароля, производит администратор безопасности на основании приказа по Организации о предоставлении (запрете) сотруднику доступа к информационным ресурсам ИСПДн. В организации разработана и используется форма соответствующего приказа..

    5. Первичный пароль генерируется администратором безопасности в момент создания идентификатора и выдается пользователю под роспись в журнале учета выдачи первичных паролей.

    6. При первом доступе пользователь обязан изменить выданный ему пароль, руководствуясь требованиями к сложности пароля, указанными в настоящей Инструкции (п. 2.8).

    7. В случаях, предусмотренных нормативными документами по защите информации, обрабатываемой в ИСПДн, либо по решению руководителя при особой ценности для Организации сведений, к которым необходимо обеспечить безопасный доступ, помимо паролей используются дополнительные атрибуты доступа – аппаратные идентификаторы (смарт-карты, электронные ключи), которые обеспечивают более надежную многофакторную аутентификацию.

    8. Требования к сложности пароля:

      1. длина пароля должна быть не менее шести символов;

      2. в числе символов пароля обязательно должны присутствовать строчные и прописные буквы, цифры и специальные символы;

      3. пароль не должен включать в себя легко вычисляемые значения символов (имена, фамилии, имена детей или домашних животных, наименования информационных систем, типичных для организации профессиональных терминов, номера телефонов, номера или марки автомобилей, адреса и т. д.), а также общепринятые сокращения (ЭВМ, ЛВС, USER и т.п.);

      4. при смене пароля новое значение должно отличаться от предыдущего не менее чем в трех символах;

      5. Пароль действует не более 90 дней, по истечении которых пользователь обязан заменить его новым.

    9. Администратор безопасности осуществляет настройку в информационной системе параметров количества вводов неправильного пароля. Количество вводов неправильного пароля устанавливается равным 3. Разблокирование пароля осуществляет администратор безопасности при обращении к нему пользователя с заблокированным паролем.

    10. Администратор безопасности организует настройку в информационной системе параметров блокирования сеанса доступа при времени бездействия пользователя более 1 часа или по запросу пользователя.

  3. Порядок управления аппаратными средствами аутентификации.

    1. При использовании аппаратных средств аутентификации пользователей (смарт-карты, электронные ключи) выдачу, инициализацию, блокирование и утилизацию аппаратных средств аутентификации организует администратор безопасности.

    2. Учет выдачи аппаратных средств аутентификации осуществляет администратор безопасности в журнале учета аппаратных средств аутентификации..

  4. Порядок идентификации/аутентификации внешних пользователей ИСПДн.

    1. Присвоение идентификатора и выдача атрибутов аутентификации внешним пользователям ИСПДн, осуществляется администратором безопасности. Учет внешних пользователей, допущенных к обработке персональных данных, осуществляет администратор безопасности в матрице доступа к информационным ресурсам ИСПДн.

    2. Выдачу и смену паролей, учет паролей, учет аппаратных средств аутентификации внешних пользователей, допущенных к обработке ПДн, организует администратор безопасности по правилам п.2, п.3 настоящей инструкции.

  5. Обязанности пользователя ИСПДн.

    1. Пользователь ИСПДн является частью системы защиты ПДн и обязан соблюдать следующие правила информационной безопасности:

      1. Помнить свой идентификатор и пароль.

      2. Обеспечивать сохранность полученных аппаратных идентификаторов. Не предоставлять доступ к личному аппаратному идентификатору никому, кроме администратора безопасности.

      3. Держать свой пароль в тайне, а именно не сообщать, не разглашать и любым другим способом не доводить до чьего-либо сведения (в том числе других сотрудников Организации, в т.ч. руководителей) личный пароль.

      4. Осуществлять ввод пароля только в условиях, исключающих его просмотр.

      5. Не хранить записки-памятки с личным паролем на видном и/или легкодоступном месте: на столе, на мониторе, под клавиатурой, в верхнем ящике стола и т.п.

      6. Своевременно сообщать администратору безопасности о фактах компрометации пароля (когда пароль стал или может быть известен еще кому-либо кроме его владельца), об утере или повреждении аппаратного идентификатора и в этих случаях не использовать информационную систему до специального разрешения администратора безопасности.

  6. Обязанности администратора безопасности.

    1. Администратор безопасности осуществляет организационное и техническое обеспечение процессов создания, использования, изменения и прекращения действия персональных идентификаторов и паролей доступа в ИСПДн, контроль действий пользователей ИСПДн при их работе с персональными идентификаторами и паролями доступа.

    2. Администратор безопасности обязан:

      1. создавать, вести учет, закрепление и выдачу пользователям персональных идентификаторов и паролей доступа к техническим средствам и информационным ресурсам ИСПДн;

      2. обеспечивать смену паролей пользователей с периодичностью не реже одного раза в 90 дней; свой собственный пароль администратор безопасности должен изменять не реже одного раза в месяц;

      3. принимать меры по обеспечению внеплановой смены паролей в случае их компрометации или утере аппаратных идентификаторов; сообщать ответственному по организации обработки персональных данных о подобных инцидентах;

      4. выявлять и пресекать действия пользователей, которые могут привести к компрометации паролей и (или) утрате аппаратных идентификаторов.

    3. Действия администратора безопасности при компрометации паролей и утрате аппаратных идентификаторов.

      1. Заблокировать доступ пользователя, владельца скомпрометированного пароля и (или) утраченного идентификатора, к ИСПДн.

      2. Выявить действия, произведенные в ИСПДн с использованием скомпрометированных персональных идентификаторов и паролей доступа.

      3. Доложить ответственному по организации обработки ПДн об инциденте и предоставить результаты анализа инцидента.

      4. Совместно с ответственному по организации обработки ПДн определить необходимость расследования инцидента.

      5. Создать и выдать пользователю новый персональный идентификатор и пароль доступа к информационной системе.

  7. Заключительные положения.

    1. Пользователи ИСПДн должны быть предупреждены об ответственности за действия с персональными идентификаторами и паролями доступа, нарушающие требования настоящей инструкции.

Пользователи ИСПДн должны быть ознакомлены с настоящей инструкцией до начала работы с ИСПДн под роспись. Обязанность ознакомления пользователей с настоящей инструкцией лежит на ответственном по организации обработки ПДн.

  1. Нормативные и правовые документы.

    1. Приказ ФСТЭК России от 18.02.2013 года №21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».

    2. Постановление Правительства РФ от 01.11.2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

Похожие:

Инструкция по идентификации и аутентификации. Введение icon Единая система идентификации и аутентификации Единая система идентификации...
Российской Федерации, обеспечивающая санкционированный доступ участников информационного взаимодействия (граждан-заявителей и должностных...
Инструкция по идентификации и аутентификации. Введение icon Инструкция по подключению многофункционального центра предоставления...
Федеральной государственной информационной системе «Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей...
Инструкция по идентификации и аутентификации. Введение icon Инструкция по переходу на есиа для идентификации и аутентификации в аис эдс для родителей
Внимание! С 5 сентября 2016 года регистрация новых пользователей будет возможна только через Единую систему идентификации и авторизации...
Инструкция по идентификации и аутентификации. Введение icon Инструкция по переходу на есиа для идентификации и аутентификации в аис эдс для родителей
Внимание! С 5 сентября 2016 года регистрация новых пользователей будет возможна только через Единую систему идентификации и авторизации...
Инструкция по идентификации и аутентификации. Введение icon Инструкция по регистрации органов власти Челябинской области для...
Инструкция по регистрации органов власти Челябинской области для предоставления доступа к автоматизированному рабочему месту единой...
Инструкция по идентификации и аутентификации. Введение icon Инструкция по переходу на аутентификацию сотрудников органов исполнительной...
Рф и органов местного самоуправления в Системе исполнения регламентов ОАО «Ростелеком» с использованием Единой системы идентификации...
Инструкция по идентификации и аутентификации. Введение icon Руководство пользователя по использованию единой системы идентификации...
По использованию единой системы идентификации и аутентификации на портале государственных и муниципальных услуг республики татарстан...
Инструкция по идентификации и аутентификации. Введение icon Руководство пользователя по использованию единой системы идентификации...
По использованию единой системы идентификации и аутентификации на портале государственных и муниципальных услуг республики татарстан...
Инструкция по идентификации и аутентификации. Введение icon Инструкция по регистрации на портале государственных услуг
Регистрация на портале госуслуг подразумевает собой создание учетной записи в есиа единой системе идентификации и аутентификации
Инструкция по идентификации и аутентификации. Введение icon Действует с
Интеграция иас мкгу с есиа в части идентификации и аутентификации пользователей 11
Инструкция по идентификации и аутентификации. Введение icon Инструкция по регистрации пользователей в Единой системе идентификации...
На указанный номер телефона будет выслан код подтверждения. Ввести код подтверждения
Инструкция по идентификации и аутентификации. Введение icon Новых информационных технологий «ланит» утверждаю генеральный директор
Настройка взаимодействия Портала с Единой системой идентификации и аутентификации (есиа) 50
Инструкция по идентификации и аутентификации. Введение icon Анализ алгоритма аутентификации подключаемых модулей аутентификации
Объектом исследования является аутентификация пользователя. Предметом исследования являются подключаемые модули аутентификации
Инструкция по идентификации и аутентификации. Введение icon Электронные услуги это просто!
Для того чтобы начать получать услуги в электронной форме необходимо пройти простую регистрацию на Едином портале государственных...
Инструкция по идентификации и аутентификации. Введение icon Инструкция пользователя по регистрации на едином портале государственных услуг
Брединского муниципального района к Единой системе идентификации и аутентификации (есиа) и Едином портале государственных и муниципальных...
Инструкция по идентификации и аутентификации. Введение icon Политика информационной безопасности информационных систем персональных данных ОАО «маски»
Подсистема идентификации и аутентификации субъектов доступа и объектов доступа (иаф) 16

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск