Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11


Скачать 49.51 Kb.
Название Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11
Тип Инструкция
rykovodstvo.ru > Руководство эксплуатация > Инструкция




Приложение № 6




Утверждено




Постановлением от 09.01.2014

№ 2



ИНСТРУКЦИЯ
по обеспечению безопасности эксплуатации средств криптографической защиты информации (СКЗИ) в Администрации МО «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11

  1. Общие положения

    1. Настоящая Инструкция определяет порядок учета, хранения и использования средств криптографической защиты информации (СКЗИ) и криптографических ключей, а также порядок изготовления, смены, уничтожения и компрометации криптографических ключей в целях обеспечения безопасности эксплуатации в Администрации МО «Косикинский сельсовет» (далее – Администрация).

    2. Пользователь должен выполнять все требования настоящей Инструкции, правила, изложенные в эксплуатационной документации на СКЗИ, а также другие документы, регламентирующие порядок работы с СКЗИ.

  2. Обязанности Пользователя

    1. Пользователь обязан соблюдать требования по обеспечению безопасности функционирования СКЗИ.

    2. Пользователь обязан обеспечить конфиденциальность всей информации ограниченного распространения, доступной по роду выполняемых функциональных обязанностей.

    3. Пользователь обязан сдать носители ключевой информации (далее – НКИ) при увольнении или отстранении от исполнения обязанностей, связанных с использованием СКЗИ, ответственному за обработку персональных данных.

    4. Пользователь обязан сдать носители ключевой информации (далее – НКИ) по окончании срока действия сертификата ключа, а также в случае компрометации ключа.

    5. Пользователь обязан немедленно уведомлять Ответственного за обработку персональных данных о компрометации криптографических ключей.

    6. Пользователь обязан немедленно уведомлять Ответственного за обработку персональных данных о фактах утраты или недостачи СКЗИ, НКИ.

  3. Порядок обращения со средствами криптографической защиты информации

    1. Монтаж и установка СКЗИ осуществляются только уполномоченным лицом, либо организацией, имеющей необходимые лицензии.

    2. Все СКЗИ и НКИ должны учитываться в журнале.

    3. Служебные помещения, в которых размещаются СКЗИ, должны оборудоваться охранной сигнализацией, по убытии сотрудников закрываться и сдаваться под охрану.

    4. Для хранения носителей ключевой информации помещения обеспечиваются сейфами (металлическими шкафами).

    5. Несанкционированное изготовление дубликатов ключей ЗАПРЕЩЕНО. В случае утери ключа механизм (секрет) замка (либо сам сейф) должен быть заменён.

    6. К эксплуатации СКЗИ допускаются лица, изучившие правила пользования данным СКЗИ.

    7. Все программное обеспечение ПЭВМ, предназначенной для установки СКЗИ, должно иметь соответствующие лицензии. Установка средств разработки и отладки программ на рабочую станцию, использующую СКЗИ, не допускается.

  4. Порядок обращения с ключами ЭЦП

    1. Криптографический ключ применяется для подписания (проверки электронной цифровой подписи) электронных документов до окончания срока его действия или наступления события, трактуемого как компрометация криптографических ключей.

    2. Изготовление и выдача ключей ЭЦП осуществляется только Удостоверяющим центром.

    3. Выработанные закрытые (конфиденциальные) криптографические ключи хранятся исключительно в электронном виде на цифровых носителях информации, которые получают статус НКИ.

    4. НКИ являются объектами особой важности, т.к. они содержат информацию, предназначенную для гарантированной идентификации владельца ключа, защиты электронного документа от подделки и обеспечения конфиденциальности документа.

    5. Владельцы ключей несут персональную ответственность за обеспечение конфиденциальности ключевой информации и защиту НКИ от несанкционированного использования.

    6. Для хранения носителей ключевой информации Пользователь должен быть обеспечен личным сейфом.

  5. Запрещается

    1. Осуществлять несанкционированное и без учётное копирование ключевых данных.

    2. Хранить НКИ вне сейфов и помещений, гарантирующих их сохранность и конфиденциальность.

    3. Передавать НКИ третьим лицам.

    4. Во время работы оставлять НКИ без присмотра (например, на рабочем столе или в разъеме системного блока ПЭВМ).

    5. Хранить на НКИ какую-либо информацию, кроме ключевой.

    6. Использование выведенных из действия криптографических ключей.

  6. Действия при компрометации действующих ключей и восстановлении конфиденциальной связи

    1. Под компрометацией криптографического ключа понимается утрата доверия к тому, что данный ключ обеспечивает однозначную идентификацию Владельца и конфиденциальность информации, обрабатываемой с его помощью. К событиям, связанным с компрометацией действующих криптографических ключей, относятся:

  • Утрата (хищение) НКИ, в том числе – с последующим их обнаружением;

  • Увольнение (переназначение) сотрудников, имевших доступ к ключевой информации;

  • Передача закрытых (конфиденциальных) ключей по линии связи в открытом виде;

  • Нарушение правил хранения криптографических ключей;

  • Вскрытие фактов утечки передаваемой информации или её искажения (подмены, подделки);

  • Отрицательный результат при проверке наложенной ЭЦП;

  • Несанкционированное или без учётное копирование ключевой информации;

  • Все случаи, когда нельзя достоверно установить, что произошло с НКИ (в том числе случаи, когда ключевой носитель вышел из строя и доказательно не опровергнута вероятность того, что данный факт произошел в результате злоумышленных действий).

  1. При наступлении любого из перечисленных выше событий Владелец ключа должен немедленно прекратить связь с другими абонентами и сообщить о факте компрометации (или предполагаемом факте компрометации) в Удостоверяющий центр, производивший генерацию ключей ЭЦП.

  2. При подтверждении факта компрометации действующих ключей Пользователь обязан обеспечить немедленное изъятие из обращения скомпрометированных криптографических ключей.

  3. Для восстановления конфиденциальной связи после компрометации действующих ключей Пользователь получает в Удостоверяющем центре новые ключи ЭЦП.

  1. Ответственность Пользователя

  1. Владелец ключа несет персональную ответственность за конфиденциальность личных ключевых носителей.

  2. В случае неисполнения или ненадлежащего выполнения требований настоящей Инструкции Пользователь несёт ответственность в соответствии с действующим Законодательством Российской Федерации.

С настоящей Инструкцией ознакомлен:

Должность

Фамилия Имя Отчество

Дата и подпись

















































Похожие:

Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Инструкция по обеспечению безопасности эксплуатации сертифицированных...
Об утверждении инструкции по обеспечению безопасности эксплуатации сертифицированных средств криптографической защиты информации...
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Инструкция по обеспечению безопасности эксплуатации средств криптографической...
По обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации Каменнобалковского сельсовета...
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Инструкция по обеспечению безопасности эксплуатации сертифицированных...
Требования к помещениям, в которых ведется работа с скзи или хранятся криптографические ключи. 10
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Инструкция по обеспечению безопасности эксплуатации сертифицированных...
Скзи в системах электронного юридически значимого документооборота, подключение к которым осуществляется через ООО «Центр информационной...
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Инструкция администратора средств криптографической защити информации...
В настоящей Инструкции по эксплуатации средств криптографической защиты информации в Администрации применяются следующие термины...
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Инструкция по обеспечению безопасности эксплуатации средств криптографической...
Скзи и криптографических ключей, а также порядок изготовления, смены, уничтожения и действий сотрудников ициг со ран при компрометации...
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Инструкция пользователей средств криптографической защиты информации
Настоящая Инструкция разработана в целях регламентации действий пользователей, допущенных к работе со средствами криптографической...
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Об организации работы со средствами криптографической защиты информации
Утвердить Инструкцию по обеспечению безопасности эксплуатации средств криптографической защиты информации
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Инструкция по обеспечению безопасности эксплуатации средств криптографической...
Скзи в Администрации муниципального образования Новодеревенского сельсовета Кочубеевского района Ставропольского края
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Инструкция Ответственного за организацию работ по криптографической...
Настоящая Инструкция разработана в целях регламентации действий лиц, ответственных за организацию работ по криптографической Защите...
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Инструкция по обеспечению безопасности эксплуатации средств криптографической...
Скзи) подлежащей обязательной защите информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну,...
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Инструкция пользователя средств криптографической защиты информации...
Инструкции, правила, изложенные в эксплуатационной документации на скзи, а также другие документы, регламентирующие порядок работы...
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Инструкция по обращению со средствами криптографической защиты информации...
«Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической...
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Правила работы со средствами криптографической защиты информации...
Настоящая Инструкция разработана в целях регламентации действий лиц, допущенных к работе со средствами криптографической защиты информации...
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Инструкция по обращению со средствами криптографической защиты информации...
Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической...
Инструкция по обеспечению безопасности эксплуатации средств криптографической защиты информации (скзи) в Администрации мо «Косикинский сельсовет», расположенной по адресу: 416202, Астраханская область, Енотаевский район, с. Косика, ул. 1 Мая 11 icon Инструкция пользователя по обращению со средствами криптографической защиты информации (скзи)
Пользователь должен выполнять все требования настоящей Инструкции, правила, изложенные в эксплуатационной документации на скзи, а...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск