Скачать 105.99 Kb.
|
ПРИЛОЖЕНИЕ УТВЕРЖДЕНО Приказом от 31.12.2015 № 643 ИНСТРУКЦИЯ пользователей и технология обработки персональных данных в информационных системах персональных данных ТОГБОУ «Горельская школа-интернат для обучающихся с ограниченными возможностями здоровья» 1. Общие положения 1.1. Настоящая Инструкция определяет требования, права, обязанности, а так же порядок реализации задач и функций пользователей информационных системах персональных данных (ИСПДн) при исполнении ими своих должностных обязанностей. Перед началом обработки информации пользователи автоматизированной системы должны ознакомиться с требованиями настоящей инструкции, а также эксплуатационной документацией на используемые средства защиты. Первичный доступ пользователей к автоматизированной обработке конфиденциальной информации в ИСПДн, в том числе персональных данных, осуществляется после проведения Администратором инструктажа по правилам работы в ИСПДн и порядку применения средств защиты информации. 1.2. Объект информатизации (ОИ) разрешается использовать для обработки информации содержащей персональные данные при соблюдении следующих условий: – вспомогательные технические средства и системы, провода и кабели располагать от основных технических средств и систем (ОТСС) в соответствии с Предписаниями на эксплуатацию; – подключение ОТСС осуществлять с использованием штатных кабелей; – право работы на ОИ предоставляется Администратору информационной безопасности и пользователям; – каждый сотрудник, участвующий в рамках своих функциональных обязанностей в процессах автоматизированной обработки информации и имеющий доступ к аппаратным средствам, программному обеспечению и данным, несет персональную ответственность за свои действия. 2. Обязанности пользователей. Пользователи ИСПДн, обязаны строго соблюдать установленные правила работы на комплексах средств автоматизации и несут персональную ответственность за неукоснительное выполнение требований и мероприятий по защите информации на своих автоматизированных рабочих местах. Пользователи обязаны:
Всем пользователям ИСПДн запрещается:
Пользователь имеет право:
Пользователь несет ответственность:
3. Организация парольной защиты при работе на объекте информатизации. 3.1. Личные пароли доступа к объекту информатизации, системе защиты от несанкционированного доступа (НСД), выдаются пользователям Администратором ИСПДн, и при этом необходимо руководствоваться следующими требованиями: – длина пароля должна быть не менее 6-ти буквенно-цифровых символов; – пароль не должен включать в себя легко вычисляемые сочетания символов (имена, фамилии, дни рождения и другие памятные даты, номера телефонов, автомобилей, адреса места жительства, наименования автоматизированной системы, общепринятые сокращения, и другие данные, которые могут быть подобраны злоумышленником путем анализа информации об ответственном исполнителе; – не использовать в качестве пароля один и тот же повторяющийся символ либо повторяющуюся комбинацию из нескольких символов; – не использовать в качестве пароля комбинацию символов, набираемых в закономерном порядке на клавиатуре; – при смене пароля новое значение должно отличаться от предыдущего не менее чем в 4 позициях; – в числе символов пароля, обязательно должны присутствовать буквы в верхнем и нижнем регистрах, а также цифры; – не использовать ранее использованные пароли. 3.2. Лица, использующие паролирование, обязаны: – четко знать и строго выполнять требования настоящей инструкции и других руководящих документов по паролированию; – своевременно сообщать Администратору ИСПДн обо всех нештатных ситуациях, нарушениях работы подсистем защиты от НСД, возникающих при работе с паролями. 3.3. При организации парольной защиты запрещается: – записывать свои пароли в очевидных местах, внутренности ящика стола, на мониторе ПЭВМ, на обратной стороне клавиатуры и т.д.; – хранить пароли в записанном виде на отдельных листах бумаги; – сообщать посторонним лицам свои пароли, а также сведения о применяемой системе защиты от НСД. 4. Порядок применения парольной защиты. 4.1. Полная плановая смена паролей на ОВТ проводится один раз в 3 месяца. 4.2. Удаление (в т.ч. внеплановая смена) личного пароля любого пользователя ОВТ должна производиться в следующих случаях: – в случае подозрения на дискредитацию пароля; – по окончании срока действия; – в случае прекращения полномочий (увольнение, переход на другую работу внутри организации) пользователя после окончания последнего сеанса работы данного с системой; – по указанию Администратора ИСПДн. 4.3. Смена пароля осуществляется Администратором ИСПДн. 4.4. Для предотвращения доступа к персональным данным, находящейся в ПЭВМ, минуя ввод пароля, пользователь во время перерыва в работе обязан осуществить блокирование системы или выключить ПЭВМ. 4.5. Порядок применения (смены) паролей при работе на ПЭВМ, оборудованных системой защиты от НСД, приведен в эксплуатационной документации на СЗИ. 5. Порядок применение средств антивирусной защиты Пользователь должен контролировать запуск и работу средства антивирусной защиты (антивирусного монитора), осуществляющего постоянные проверки файлов при операциях чтения/записи. Обязательному входному антивирусному контролю подлежит любая информация (в том числе носители информации), поступающая на средства вычислительной техники, входящие в состав ИСПДн, а именно: программные средства общего и специального назначения, любая информация (текстовые файлы любых форматов, файлы данных, исполняемые файлы), получаемая и передаваемая по каналам передачи данных, информация на съемных носителях (магнитных дисках, CD-ROM, Flash-накопителях и т.п.). Контроль исходящей информации необходимо проводить непосредственно перед ее отправкой (записью на съемный носитель). Периодическая проверка жестких дисков на отсутствие программных вирусов должна проводиться не реже одного раза в неделю. Обязательная проверка используемых в работе съёмных носителей информации должна осуществляться перед началом работы с ними. При повреждении программных средств и информационных массивов программными вирусами должны выполняться мероприятия по восстановлению целостности поврежденных данных. Обновление баз данных вирусных описаний и средств антивирусной защиты, используемых для защиты АРМ, должно осуществляться Администратором ИСПДн без участия пользователей. При возникновении подозрения на наличие компьютерного вируса (нетипичная работа программ, появление графических и звуковых эффектов, искажений данных, пропадание файлов, частое появление сообщений о системных ошибках и т.п.) пользователь самостоятельно или совместно с Администратором ИСПДн должен провести внеочередной антивирусный контроль своей ПЭВМ. В случае обнаружения зараженных компьютерными вирусами файлов пользователи обязаны:
Непосредственную ответственность за соблюдение в повседневной деятельности установленных настоящим порядком правил антивирусной защиты информации и требований настоящей Инструкции несут сотрудники, за которыми закреплены соответствующие рабочие станции. 6. Технология обработки персональных данных 6.1. При первичном допуске к работе на ОВТ пользователь должен знакомится с требованиями руководящих, нормативно-методических и организационно-распорядительных документов по вопросам автоматизированной обработки информации, изучает инструкцию пользователя системы защиты от НСД «Dallas Lock 7.7», получает персональный идентификатор или личный текущий пароль у Администратора ИСПДн. 6.2. Пользователь включает ОВТ, визуально убеждается в исправности и нормальном функционировании ОВТ. 6.3. В процессе работы пользователь создает файлы и массивы информации на ОВТ с применением операционных систем Windows ХР, Windows Vista, Windows 7. 6.4. При необходимости вывод персональных данных из ОВТ осуществляется следующим образом: – копированием на учтенные носители; – на печатающие устройства. 7. Заключение. 7.1. Настоящая Инструкция доводится до пользователей информационной системы персональных данных под подпись. 7.2. Настоящая Инструкция вступает в силу с момента её подписания. |
Приказ о назначении ответственного лица в области обработки и защиты... Постановление Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных... |
Инструкция по организации антивирусной защиты информационных систем... «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных... |
||
Овсянниковского сельского поселения распоряжени е Российской федерации от 01. 11. 2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных... |
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе... В целях защиты персональных данных, используемых в министерстве финансов и налоговой политики Новосибирской области и реализации... |
||
Инструкция по работе ответственного за обеспечение безопасности персональных... Настоящая инструкция определяет задачи, функции, обязанности, права и ответственность лица, назначенного ответственным за обеспечение... |
Мероприятия и документы по защите персональных данных Фз «О персональных данных» и Постановления Правительства Российской Федерации от 17. 11. 2007 №781 «Об утверждении Положения об обеспечении... |
||
Об организации и проведении работ по обеспечению безопасности персональных... Х обеспечения безопасности персональных данных при обработке в информационных системах Управления Министерства юстиции Российской... |
Положение по организации и проведению работ по обеспечению безопасности... Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 г. №21 «Об утверждении Состава и содержания организационных... |
||
Регламент обеспечения безопасности персональных данных при их обработке... Защита персональных данных от несанкционированного и непреднамеренного воздействия 12 |
Руководство пользователя по обеспечению безопасности информационной... Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке... |
||
Администрация Егорлыкского района Ростовской области постановление Фз «О персональных данных», постановлением Правительства РФ от 01. 11. 2012 №119 «Об утверждении требований к защите персональных... |
О защите персональных данных информационной системы персональных данных Оператор – Государственное учреждение – Новосибирское региональное отделение Фонда социального страхования Российской Федерации осуществляющее... |
||
Методические рекомендации исполнительным органам государственной... Приказ о назначении сотрудников, ответственных за обеспечение безопасности персональных данных при их обработке в информационных... |
Настоящая инструкция разработана в соответствии с требованиями Правительства Российской Федерации от 01. 11. 2012 №1119 «Об утверждении требований к защите персональных данных при их обработке... |
||
Администрация муниципального образования В целях обеспечения защиты персональных данных в информационных системах персональных данных администрации мо «Ахтубинский район»... |
Обработки персональных данных и реализуемых требованиях к защите персональных данных Целью настоящей Политики является обеспечение безопасности объектов защиты оператора в информационных системах от всех видов угроз,... |
Поиск |