Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс


Скачать 63.41 Kb.
Название Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс
Тип Инструкция
rykovodstvo.ru > Руководство эксплуатация > Инструкция


Приложение №4


Инструкция администратора информационной безопасности

информационной системы персональных данных

ФГБУ ЦСМС

Москва

2017

  1. Общие положения



  1. Администратор информационной безопасности (далее – АИБ) информационной системы персональных данных ФГБУ ЦСМС (далее – ИСПДн) назначается приказом.

  2. АИБ в своей работе руководствуется настоящей инструкцией, руководящими и нормативными документами ФСТЭК России, ФСБ России, регламентирующими документами ФГБУ ЦСМС (Учреждения) и другими документами.

  3. АИБ по вопросам обеспечения безопасности информации подчиняется начальнику отдела обеспечения информационной безопасности.

  4. АИБ осуществляет методическое руководство пользователей ИСПДн в вопросах обеспечения правильной работы с используемыми в ИСПДн средствами защиты информации (далее - СЗИ).

  5. Требования АИБ, связанные с выполнением им своих должностных обязанностей, обязательны для исполнения всеми пользователями ИСПДн.

  6. АИБ несет персональную ответственность за качество проводимых им работ по контролю действий пользователей при работе в ИСПДн, состояние и поддержание установленного уровня защиты ИСПДн.

  1. Задачи АИБ




  1. Основными задачами АИБ являются:

- поддержание необходимого уровня защиты ИСПДн от несанкционированного доступа (НСД) к информации, в том числе, персональным данным (ПДн);

- обеспечение конфиденциальности обрабатываемой, хранимой и передаваемой по каналам связи информации, в т. ч. ПДн;

- установка средств защиты информации и контроль выполнения правил их эксплуатации;

- сопровождение средств защиты информации (СЗИ) от НСД;

- периодическое обновление СЗИ и комплекса мероприятий по предотвращению инцидентов ИБ;

- оперативное реагирование на нарушения требований по ИБ в ИСПДн и участие в их прекращении.

  1. В рамках выполнения основных задач АИБ осуществляет:

- текущий контроль работоспособности и эффективности функционирования эксплуатируемых программных и технических СЗИ;

- текущий контроль технологического процесса автоматизированной обработки ПДн;

- участие в проведении служебных расследований фактов нарушений или угрозы нарушений безопасности ПДн;

- контроль соблюдения нормативных требований по защите ПДн, обеспечения комплексного использования технических средств, методов и организационных мероприятий по безопасности информации пользователями ИСПДн .

- методическую помощь пользователям ИСПДн по вопросам обеспечения безопасности ПДн и работы с используемыми СЗИ;



  1. Обязанности АИБ

АИБ обязан:

  1. Знать и выполнять требования нормативных документов по защите информации, регламентирующих порядок защиты информации, обрабатываемой в ИСПДн.

  2. Участвовать в установке, настройке и сопровождении СЗИ, используемых в ИСПДн.

  3. Участвовать в приемке новых программных средств обработки информации.

  4. Обеспечить доступ к защищаемой информации пользователям ИСПДн согласно их правам доступа при получении оформленного соответствующим образом разрешения (заявки).

  5. Анализировать состояние защиты ИСПДн.

  6. Контролировать правильность функционирования средств защиты информации и неизменность их настроек.

  7. Контролировать физическую сохранность технических средств обработки информации.

  8. Контролировать исполнение пользователями ИСПДн введенного режима безопасности, а также правильность работы с элементами ИСПДн и средствами защиты информации.

  9. Контролировать исполнение пользователями правил парольной политики.

  10. Еженедельно анализировать журнал учета событий, регистрируемых средствами защиты, с целью контроля действий пользователей и выявления возможных нарушений.

  11. Не допускать установку, использование, хранение и размножение в ИСПДн программных средств, не связанных с выполнением функциональных задач.

  12. Осуществлять периодические контрольные проверки автоматизированных рабочих мест (АРМ) пользователей ИСПДн.

  13. Оказывать помощь пользователям ИСПДн в части применения средств защиты и консультировать по вопросам введенного режима защиты.

  14. Информировать руководство о состоянии защиты ИСПДн и о нештатных ситуациях и допущенных пользователями нарушениях установленных требований по защите информации.

  15. В случае отказа работоспособности СЗИ ИСПДн принимать меры по их своевременному восстановлению и выявлению причин, приведших к отказу работоспособности.

  16. В случае выявления нарушений режима безопасности ПДн, а также возникновения внештатных и аварийных ситуаций принимать необходимые меры с целью ликвидации их последствий.

  17. В случае изменения используемых информационных технологий, состава и размещения средств и систем информатики, условий их эксплуатации, которые могут повлиять на эффективность мер и средств защиты информации внести изменения в технический паспорт системы.

  1. Права АИБ


АИБ имеет право:

  1. Отключать от ресурсов ИСПДн пользователей, осуществивших НСД к защищаемым ресурсам ИСПДн или нарушивших другие требования по ИБ.

  2. Давать пользователям обязательные для исполнения указания и рекомендации по вопросам ИБ.

  3. Инициировать проведение служебных расследований по фактам нарушений установленных требований обеспечения ИБ, НСД, утраты, порчи защищаемой информации и технических средств ИСПДн.

  4. Осуществлять контроль информационных потоков, генерируемых пользователями ИСПДн при работе с корпоративной электронной почтой, съемными носителями информации, подсистемой удаленного доступа.

  5. Осуществлять взаимодействие с руководством и персоналом ИСПДн по вопросам обеспечения ИБ.

  6. Запрещать устанавливать на автоматизированных рабочих местах нештатное программное и аппаратное обеспечение.

  7. Запрашивать и получать от начальников и специалистов отделов информацию и материалы, необходимые для организации своей работы.

  8. Вносить на рассмотрение руководства предложения по улучшению состояния безопасности ПДн, обрабатываемых в ИСПДн.

  9. Принимать участие в проведении мероприятий по контролю за обеспечением безопасности персональных данных.

  10. Вносить изменения в конфигурацию ИСПДн и предварительно произведя анализ потенциального воздействия планируемых изменений.




  1. Действия АИБ при обнаружении попыток НСД

  1. К попыткам НСД относятся:

  • сеансы работы с телекоммуникационными ресурсами ИСПДн незарегистрированных пользователей, пользователей, нарушивших установленную периодичность доступа, либо срок действия полномочий которых истек, либо в состав полномочий которых не входят операции доступа к определенным данным или манипулирования ими;

  • действия третьего лица, пытающегося получить доступ (или получившего доступ) к информационным ресурсам ИСПДн с использованием учетной записи администратора или другого пользователя ИСПДн, в целях получения коммерческой или другой личной выгоды, методом подбора пароля или другого метода (случайного разглашения пароля и т.п.) без ведома владельца учетной записи.

  1. При выявлении факта/попытки НСД АИБ обязан:

  • прекратить доступ к информационным ресурсам со стороны выявленного участка НСД;

  • доложить начальнику управления ИТ и связи о факте НСД, его результате (успешный, неуспешный) и предпринятых действиях;

  • известить начальника отдела, в котором работает пользователь, от имени учетной записи которого была осуществлена попытка НСД, о факте НСД;

  • проанализировать характер НСД;

  • по решению руководства осуществить действия по выяснению причин, приведших к НСД;

  • предпринять меры по предотвращению подобных инцидентов в дальнейшем.




  1. Ответственность АИБ




  1. АИБ, виновный в несоблюдении Настоящей инструкции расцениваются как нарушители Федерального закона РФ 27.07.2006 г. № 152-ФЗ «О персональных данных» и несёт предусмотренную законодательством Российской Федерации ответственность.



Похожие:

Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon Инструкция администратора информационной системы персональных данных фгбу цсмс
Администратор информационной системы (далее – Администратор) персональных данных фгбу цсмс (далее – испдн) назначается приказом
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon Инструкция пользователя информационной системы персональных данных фгбу цсмс
Пользователь информационной системы персональных данных (далее – Пользователь) осуществляет обработку персональных данных (далее...
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon Инструкция администратора информационной безопасности информационной...
Настоящая инструкция определяет функции администратора информационной безопасности информационной системы персональных данных Дневник...
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon Должностная инструкция администратора информационной системы персональных данных
Настоящий документ подготовлен в рамках выполнения работ по обеспечению безопасного администрирования информационной системы персональных...
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon Инструкция администратора безопасности информационной системы персональных...
Администратор безопасности (далее – Администратор) информационной системы персональных данных (далее – испдн) назначается приказом...
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon Должностная инструкция системного администратора информационной системы персональных данных
Настоящая инструкция определяет основные обязанности, права и ответственность системного администратора информационной системы доу...
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon Инструкция администратора безопасности в Муниципальном учреждении...
Ава и обязанности администратора безопасности по вопросам обеспечения информационной безопасности при обработке персональных данных...
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon Инструкция пользователя информационной системы персональных данных
Пользователь информационной системы персональных данных (далее – Пользователь) осуществляет обработку персональных данных в информационной...
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon Инструкция администратора безопасности информационной системы персональных данных
Администратор безопасности субъект доступа, ответственный за защиту автоматизированной системы от несанкционированного доступа к...
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon Инструкция по работе ответственного за обеспечение безопасности персональных...
Настоящая инструкция определяет задачи, функции, обязанности, права и ответственность лица, назначенного ответственным за обеспечение...
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon Инструкция по организации антивирусной защиты информационной системы...
Арм или серверов испдн. При необходимости он должен привлечь администратора информационной безопасности для определения ими факта...
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon Приказ
Фз «О персональных данных» и в целях обеспечения мер по обеспечению безопасности персональных данных, подлежащих реализации в информационной...
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon Инструкция администратора безопасности информации информационных...
Настоящая инструкция определяет функции, права и обязанности администратора безопасности информации испдн по вопросам обеспечения...
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon Инструкция администратора информационной безопасности информационной...
Администратор иб назначается распоряжением администрации Грачевского муниципального района Ставропольского края
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon О защите персональных данных информационной системы персональных данных
Оператор – Государственное учреждение – Новосибирское региональное отделение Фонда социального страхования Российской Федерации осуществляющее...
Инструкция администратора информационной безопасности информационной системы персональных данных фгбу цсмс icon М. В. Андреев 09 февраля 2015 года политика информационной безопасности...
Основные принципы обеспечения информационной безопасности информационных систем персональных данных администрации Новоузенского муниципального...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск