Назначение и область применения


Скачать 377.31 Kb.
Название Назначение и область применения
страница 5/6
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы
1   2   3   4   5   6

8.Требования к персоналу по обеспечению защиты ПДн


  1. При вступлении в должность нового работника непосредственный руководитель структурного подразделения, в которое он поступает, обязан организовать его ознакомление с должностной инструкцией и необходимыми документами, регламентирующими требования по защите ПДн. Ответственный за обеспечение безопасности персональных данных обучает навыкам выполнения процедур, необходимых для работы в ИСПДн и выполнения требований по защите ПДн и знакомит под роспись с Инструкцией пользователя информационных систем персональных данных.

  2. Работники должны соблюдать установленные организационно-распорядительными документами требования по режиму обработки персональных данных, учету, хранению, передаче носителей информации и обеспечению безопасности ПДн.

  3. Работники должны быть проинформированы об ответственности за нарушение требований по обеспечению безопасности ПДн.

9.Контроль состояния защиты ПДн


  1. Целью контроля состояния защиты является своевременное выявление и предотвращение утечки информации.

  2. Контроль состояния защиты ПДн должен осуществляться ежегодно в соответствии с утвержденным Планом внутренних проверок состояния защиты персональных данных. Форма журнала учета проведения мероприятий приведена в Приложении 4.

  3. Проведение контроля состояния защиты включает в себя мероприятия по оценке:

  • соблюдения требований руководящих и нормативно-методических документов по защите ПДн;

  • работоспособности применяемых средств защиты информации в соответствии с их эксплуатационной документацией;

  • знаний и выполнения персоналом своих функциональных обязанностей в части защиты ПДн.

  1. Проверка проводится дополнительно при изменении состава технических средств и систем, условий обработки информации, содержащей ПДн.

  2. В случаях обнаружения нарушений при обработке ПДн в ИСПДн необходимо:

  • немедленно прекратить обработку ПДн в ИСПДн, где обнаружены нарушения и принять меры к их устранению;

  • организовать в установленном порядке расследование причин и условий появления нарушений с целью недопущения их в дальнейшем и привлечения к ответственности виновных лиц.

  1. Возобновление работ разрешается только после устранения нарушений и проверки достаточности и эффективности принятых мер, соответствия их требованиям нормативных документов по защите ПДн.


Приложение А. Порядок резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных, защищаемой информации и средств защиты информации.
1. Настоящий порядок определяет организацию резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации.

2. К использованию, для создания резервной копии в ИСПДн, допускаются только зарегистрированные в журнале учета носители.

3. Ответственный за обеспечение безопасности персональных данных обязан осуществлять периодическое резервное копирование персональных данных, обрабатываемых в ИСПДн.

4. Носители информации (ЖМД, ГМД, CD-ROM, USB накопитель, другие), предназначенные для создания резервной копии и хранения ПДн выдаются установленным порядком ответственным за организацию обработки ПДн или ответственным за обеспечение безопасности персональных данных. По окончании процедуры резервного копирования электронные носители ПДн сдаются на хранение ответственному за обеспечение безопасности персональных данных, или руководителю подразделения, или ответственному за организацию обработки ПДн.

5. Перед резервным копированием пользователь или ответственным за обеспечение безопасности персональных данных обязан проверить электронный носитель (ЖМД, ГМД, CD-ROM, USB накопитель) на отсутствие вирусов.

6. Файлы, помещаемые в электронный архив должны в обязательном порядке проходить антивирусный контроль в соответствии с разделом 16 настоящего Положения.

7. Запрещается запись посторонней информации на электронные носители (ЖМД, ГМД, CD-ROM, USB накопитель и другие) резервной копии.

8. Порядок создания резервной копии:

- вставить в компьютер зарегистрированный электронный носитель (ЖМД, ГМД, CD-ROM, USB накопитель, другие) для резервного копирования;

- выбрать необходимый каталог (файл) для создания резервного архива;

- при использовании систем управления базами данных необходимо создать файл с резервной копией защищаемой информации с помощью встроенных средств системы;

- выполнить процедуру создания резервной копии;

- произвести копирование на отчуждаемый носитель;

- произвести отключение отчуждаемого носителя и, создав не обходимые записи в журналах убрать носитель в хранилище.

9. Хранение отчуждаемого носителя с резервной копией защищаемой информации осуществляется в запираемом шкафу или сейфе совместно с ключевой и аутентифицирующей информацией.

10. При восстановлении работоспособности программного обеспечения сначала осуществляется резервное копирование защищаемой информации, затем производится полная деинсталляция некорректно работающего программного обеспечения.

11. Восстановление программного обеспечения производится путем его инсталляции с использованием эталонных дистрибутивов, хранение которых осуществляется ответственным за обеспечение безопасности персональных данных в специальном хранилище.

12. При необходимости ремонта технических средств, с них удаляются опечатывающие пломбы и по согласованию с ответственным за обеспечение безопасности персональных данных оборудование передается в сервисный центр производителя. Ремонт носителей защищаемой информации не допускается. Неисправные носители с защищаемой информацией подлежат уничтожению в соответствии с порядком уничтожения носителей защищаемой информации. Работа с использованием неисправных технических средств запрещается.

13. При работе на компьютерах ИСПДн рекомендуется использовать источники бесперебойного питания, с целью предотвращения повреждения технических средств и(или) защищаемой информации в результате сбоев в сети электропитания.

14. При восстановлении работоспособности средств защиты информации следует выполнить их настройку в соответствии с требованиями безопасности информации, изложенными в техническом задании на создание системы защиты персональных данных.

15. Восстановление средств защиты информации производится с использованием эталонных сертифицированных дистрибутивов, которые хранятся у ответственного за обеспечение безопасности персональных данных. После успешной настройки средств защиты информации необходимо выполнить резервное копирование настроек данных средств с помощью встроенных в них функций на зарегистрированный носитель.

16. Ответственность за проведение резервного копирования в ИСПДн в соответствии с требованиями настоящего Положения возлагается на пользователя ИСПДн и ответственного за обеспечение безопасности персональных данных.

17.Ответственность за проведение мероприятий по восстановлению работоспособности технических средств, средств защиты информации (далее – СЗИ) и программного обеспечения баз данных возлагается на ответственного за обеспечение безопасности персональных данных.
1   2   3   4   5   6

Похожие:

Назначение и область применения icon 1 Назначение и область применения

Назначение и область применения icon Назначение и область применения ппр

Назначение и область применения icon Назначение и область применения ппр

Назначение и область применения icon 1 Назначение и область применения
Должностной инструкции
Назначение и область применения icon Руководство администратора наименование утверждаемого документа Оглавление...
Развитие информационно-аналитического обеспечения лицензионной деятельности в Российской Федерации
Назначение и область применения icon Приложение №2
Назначение и область применения: размещение гарантийной бригады на территории в/ч п/п 23944-2
Назначение и область применения icon 1 назначение и область применения
Заключение договоров о прохождении практики с курсантами (студентами), обучающимися на контрактной основе 37
Назначение и область применения icon Приложение №2
Назначение и область применения: для организации офиса и комнаты отдыха гарантийной бригады на территории в/ч п/п 23944-2
Назначение и область применения icon Назначение и область применения
Электропечь индукционная тигельная типа ичт-2,5/1С4 предназначена для индукционной плавки и перегрева чугуна
Назначение и область применения icon Инструкция по установке и эксплуатации столешниц из древесного массива. Область применения
Область применения: столешницы, ступени, подоконники, барные и административные стойки, подстолья в ванную комнату
Назначение и область применения icon 1. Назначение и область применения
Федеральное государственное автономное образовательное учреждение высшего образования «Уральский федеральный университет имени первого...
Назначение и область применения icon I. Назначение и область применения
...
Назначение и область применения icon 2 Назначение и область применения
Руководство по эксплуатации предназначено для ознакомления с принципом действия, устройством, техническими характеристиками и правилами...
Назначение и область применения icon I. общие положения назначение и область применения Правил
Правила устройства и безопасной эксплуатации паровых и водогрейных котлов (пб 10-574-03) печатаются по официальному тексту, опубликованному...
Назначение и область применения icon 1 Назначение и область применения 2
Бульдозер-погрузчик пфн-038 (далее погрузчик) предназначен для выполнения погрузочных, легких планировочных работ и уборки свежевыпавшего...
Назначение и область применения icon Введение 4 1 назначение и область применения 4 2 описание 5
Руководство по эксплуатации предназначено для ознакомления с принципом работы, устройством, конструкцией и правилами эксплуатации...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск