Определения


Скачать 407.93 Kb.
Название Определения
страница 5/8
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы
1   2   3   4   5   6   7   8

4.7. Подсистема криптографической защиты


Подсистема криптографической защиты предназначена для исключения НСД к защищаемой информации в ИСПДн Учреждения , при ее передачи по каналам связи сетей общего пользования и (или) международного обмена.

Подсистема реализуется внедрения криптографических программно-аппаратных комплексов.

5. Пользователи ИСПДн


В Концепции информационной безопасности определены основные категории пользователей. На основании этих категории должна быть произведена типизация пользователей ИСПДн, определен их уровень доступа и возможности.

В ИСПДн Учреждения можно выделить следующие группы пользователей, участвующих в обработке и хранении ПДн:

Администратора ИСПДн;

Администратора безопасности;

Оператора АРМ;

Администратора сети;

Технического специалиста по обслуживанию периферийного оборудования;

Программист-разработчик ИСПДн.

Данные о группах пользователях, уровне их доступа и информированности должен быть отражен в Положение о разграничении прав доступа к обрабатываемым персональным данным.

5.1. Администратор ИСПДн


Администратор ИСПДн, сотрудник Учреждения, ответственный за настройку, внедрение и сопровождение ИСПДн. Обеспечивает функционирование подсистемы управления доступом ИСПДн и уполномочен осуществлять предоставление и разграничение доступа конечного пользователя (Оператора АРМ) к элементам, хранящим персональные данные.

Администратор ИСПДн обладает следующим уровнем доступа и знаний:

обладает полной информацией о системном и прикладном программном обеспечении ИСПДн;

обладает полной информацией о технических средствах и конфигурации ИСПДн;

имеет доступ ко всем техническим средствам обработки информации и данным ИСПДн;

обладает правами конфигурирования и административной настройки технических средств ИСПДн.

5.2. Администратор безопасности


Администратор безопасности, сотрудник Учреждения, ответственный за функционирование СЗПДн, включая обслуживание и настройку административной, серверной и клиентской компонент.

Администратор безопасности обладает следующим уровнем доступа и знаний:

обладает правами Администратора ИСПДн;

обладает полной информацией об ИСПДн;

имеет доступ к средствам защиты информации и протоколирования и к части ключевых элементов ИСПДн;

не имеет прав доступа к конфигурированию технических средств сети за исключением контрольных (инспекционных).

Администратор безопасности уполномочен:

реализовывать политики безопасности в части настройки СКЗИ, межсетевых экранов и систем обнаружения атак, в соответствии с которыми пользователь (Оператор АРМ) получает возможность работать с элементами ИСПДн;

осуществлять аудит средств защиты;

устанавливать доверительные отношения своей защищенной сети с сетями других Учреждения.

5.3. Оператор АРМ


Оператор АРМ, сотрудник Учреждения, осуществляющий обработку ПДн. Обработка ПДн включает: возможность просмотра ПДн, ручной ввод ПДн в систему ИСПДн, формирование справок и отчетов по информации, полученной из ИСПД. Оператор не имеет полномочий для управления подсистемами обработки данных и СЗПДн.

Оператор ИСПДн обладает следующим уровнем доступа и знаний:

обладает всеми необходимыми атрибутами (например, паролем), обеспечивающими доступ к некоторому подмножеству ПДн;

располагает конфиденциальными данными, к которым имеет доступ.

1   2   3   4   5   6   7   8

Похожие:

Определения icon 1 Определения 1 Термины и определения
Политика информационной безопасности информационных систем персональных данных гобуз «нокб»
Определения icon 1. Основные понятия и определения
Во избежание неоднозначного толкования положений настоящего Договора Заказчиком и Подрядчиком были согласованы следующие определения...
Определения icon Подпись Дата Лист 3 пэр. 18. 01. 02 16 Разраб. Елфимова А. А провер....
Целью данной работы является изучение метода определения хлоридов титрованием азотнокислой ртути в воде. Данный метод осуществляется...
Определения icon Методические указания по обследованию грузоподъемных машин с истекшим сроком службы
Применительно к настоящим методическим указаниям используются термины и определения, приведенные в правилах, а также специальные...
Определения icon Сухие питательные среды прайс-лист
Среда для определения количества мезофильных аэробных и факультативно-анаэробных микроорганизмов кмафанМ (сухая питательная среда...
Определения icon Fix-a-leak средство для определения и устранения протечек
Химический реагент специально созданный для определения и устранения протечек в бассейнах, спа, горячих трубах и т д
Определения icon Для определения активности аспартатаминотрансферазы
Набор предназначен для количественного определения активности аспартатаминотрансферазы в сыворотке крови человека в клинико-диагностических...
Определения icon Инструкция по применению набора реагентов для определения тромбинового времени
Набор предназначен для определения тромбинового времени при диагностике нарушений конечного этапа свертывания крови
Определения icon Для определения активности аланинаминотрансферазы
Набор предназначен для количественного определения активности аланинаминотрансферазы в сыворотке крови человека в клинико-диагностических...
Определения icon Судна "Столетов"
Радиопеленгатор "Румб" двухканальный визуальный радиопеленгатор с коммутацией каналов предназначен для определения места судна по...
Определения icon Инструкция администратора средств криптографической защити информации...
В настоящей Инструкции по эксплуатации средств криптографической защиты информации в Администрации применяются следующие термины...
Определения icon Для определения активности гамма-глутамилтрансферазы
Набор предназначен для количественного определения активности гамма-глутамилтрансферазы в сыворотке крови человека кинетическим методом...
Определения icon Инструкция по применению набора реагентов для иммуноферментного определения тироксина
Набор реагентов «Тироидифа-тироксин-01» предназначен для количественного определения концентрации тироксина в сыворотке крови человека...
Определения icon Приказ от 10 августа 2012 г. N 377 о порядке определения нормативов технологических потерь
Порядок определения нормативов запасов топлива на источниках тепловой энергии (за исключением источников тепловой энергии, функционирующих...
Определения icon Набор реагентов для количественного определения содержания мочевины
Набор предназначен для количественного определения мочевины в сыворотке крови и моче человека уреазным методом по салицилат-гипохлоритной...
Определения icon Инструкция по учету обслуживания пользователей г. Ростов-на-Дону 2012г
Термины и определения», госту 0-99 «Информационно-библиотечная деятельность. Библиография. Термины и определения», госту 20-2000...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск