Определения


Скачать 407.93 Kb.
Название Определения
страница 6/8
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы
1   2   3   4   5   6   7   8

5.4. Администратор сети


Администратор сети, сотрудник Учреждения, ответственный за функционирование телекоммуникационной подсистемы ИСПДн. Администратор сети не имеет полномочий для управления подсистемами обработки данных и безопасности.

Администратор сети обладает следующим уровнем доступа и знаний:

обладает частью информации о системном и прикладном программном обеспечении ИСПДн;

обладает частью информации о технических средствах и конфигурации ИСПДн;

имеет физический доступ к техническим средствам обработки информации и средствам защиты;

знает, по меньшей мере, одно легальное имя доступа.

5.5. Технический специалист по обслуживанию периферийного оборудования


Технический специалист по обслуживанию, сотрудник Учреждения, осуществляет обслуживание и настройку периферийного оборудования ИСПДн. Технический специалист по обслуживанию не имеет доступа к ПДн, не имеет полномочий для управления подсистемами обработки данных и безопасности.

Технический специалист по обслуживанию обладает следующим уровнем доступа и знаний:

обладает частью информации о системном и прикладном программном обеспечении ИСПДн;

обладает частью информации о технических средствах и конфигурации ИСПДн;

знает, по меньшей мере, одно легальное имя доступа.

5.6. Программист-разработчик ИСПДн


Программисты-разработчики (поставщики) прикладного программного обеспечения, обеспечивающие его сопровождение на защищаемом объекте. К данной группе могут относиться как сотрудники Учреждения, так и сотрудники сторонних организаций.

Лицо этой категории:

обладает информацией об алгоритмах и программах обработки информации на ИСПДн;

обладает возможностями внесения ошибок, недекларированных возможностей, программных закладок, вредоносных программ в программное обеспечение ИСПДн на стадии ее разработки, внедрения и сопровождения;

может располагать любыми фрагментами информации о топологии ИСПДн и технических средствах обработки и защиты ПДн, обрабатываемых в ИСПДн.
6. Требования к персоналу по обеспечению защиты ПДн

Все сотрудники Учреждения, являющиеся пользователями ИСПДн, должны четко знать и строго выполнять установленные правила и обязанности по доступу к защищаемым объектам и соблюдению принятого режима безопасности ПДн.

При вступлении в должность нового сотрудника непосредственный начальник подразделения, в которое он поступает, обязан организовать его ознакомление с должностной инструкцией и необходимыми документами, регламентирующими требования по защите ПДн, а также обучение навыкам выполнения процедур, необходимых для санкционированного использования ИСПДн.

Сотрудник должен быть ознакомлен со сведениями настоящей Политики, принятых процедур работы с элементами ИСПДн и СЗПДн.

Сотрудники (краткое наименование оператора), использующие технические средства аутентификации, должны обеспечивать сохранность идентификаторов (электронных ключей) и не допускать НСД к ним, а так же возможность их утери или использования третьими лицами. Пользователи несут персональную ответственность за сохранность идентификаторов.

Сотрудники Учреждения должны следовать установленным процедурам поддержания режима безопасности ПДн при выборе и использовании паролей (если не используются технические средства аутентификации).

Сотрудники Учреждения должны обеспечивать надлежащую защиту оборудования, оставляемого без присмотра, особенно в тех случаях, когда в помещение имеют доступ посторонние лица. Все пользователи должны знать требования по безопасности ПДн и процедуры защиты оборудования, оставленного без присмотра, а также свои обязанности по обеспечению такой защиты.

Сотрудникам запрещается устанавливать постороннее программное обеспечение, подключать личные мобильные устройства и носители информации, а так же записывать на них защищаемую информацию.

Сотрудникам запрещается разглашать защищаемую информацию, которая стала им известна при работе с информационными системами (краткое наименование оператора), третьим лицам.

При работе с ПДн в ИСПДн сотрудники Учреждения обязаны обеспечить отсутствие возможности просмотра ПДн третьими лицами с мониторов АРМ или терминалов.

При завершении работы с ИСПДн сотрудники обязаны защитить АРМ или терминалы с помощью блокировки ключом или эквивалентного средства контроля, например, доступом по паролю, если не используются более сильные средства защиты.

Сотрудники Учреждения должны быть проинформированы об угрозах нарушения режима безопасности ПДн и ответственности за его нарушение. Они должны быть ознакомлены с утвержденной формальной процедурой наложения дисциплинарных взысканий на сотрудников, которые нарушили принятые политику и процедуры безопасности ПДн.

Сотрудники обязаны без промедления сообщать обо всех наблюдаемых или подозрительных случаях работы ИСПДн, могущих повлечь за собой угрозы безопасности ПДн, а также о выявленных ими событиях, затрагивающих безопасность ПДн, руководству подразделения и лицу, отвечающему за немедленное реагирование на угрозы безопасности ПДн.
1   2   3   4   5   6   7   8

Похожие:

Определения icon 1 Определения 1 Термины и определения
Политика информационной безопасности информационных систем персональных данных гобуз «нокб»
Определения icon 1. Основные понятия и определения
Во избежание неоднозначного толкования положений настоящего Договора Заказчиком и Подрядчиком были согласованы следующие определения...
Определения icon Подпись Дата Лист 3 пэр. 18. 01. 02 16 Разраб. Елфимова А. А провер....
Целью данной работы является изучение метода определения хлоридов титрованием азотнокислой ртути в воде. Данный метод осуществляется...
Определения icon Методические указания по обследованию грузоподъемных машин с истекшим сроком службы
Применительно к настоящим методическим указаниям используются термины и определения, приведенные в правилах, а также специальные...
Определения icon Сухие питательные среды прайс-лист
Среда для определения количества мезофильных аэробных и факультативно-анаэробных микроорганизмов кмафанМ (сухая питательная среда...
Определения icon Fix-a-leak средство для определения и устранения протечек
Химический реагент специально созданный для определения и устранения протечек в бассейнах, спа, горячих трубах и т д
Определения icon Для определения активности аспартатаминотрансферазы
Набор предназначен для количественного определения активности аспартатаминотрансферазы в сыворотке крови человека в клинико-диагностических...
Определения icon Инструкция по применению набора реагентов для определения тромбинового времени
Набор предназначен для определения тромбинового времени при диагностике нарушений конечного этапа свертывания крови
Определения icon Для определения активности аланинаминотрансферазы
Набор предназначен для количественного определения активности аланинаминотрансферазы в сыворотке крови человека в клинико-диагностических...
Определения icon Судна "Столетов"
Радиопеленгатор "Румб" двухканальный визуальный радиопеленгатор с коммутацией каналов предназначен для определения места судна по...
Определения icon Инструкция администратора средств криптографической защити информации...
В настоящей Инструкции по эксплуатации средств криптографической защиты информации в Администрации применяются следующие термины...
Определения icon Для определения активности гамма-глутамилтрансферазы
Набор предназначен для количественного определения активности гамма-глутамилтрансферазы в сыворотке крови человека кинетическим методом...
Определения icon Инструкция по применению набора реагентов для иммуноферментного определения тироксина
Набор реагентов «Тироидифа-тироксин-01» предназначен для количественного определения концентрации тироксина в сыворотке крови человека...
Определения icon Приказ от 10 августа 2012 г. N 377 о порядке определения нормативов технологических потерь
Порядок определения нормативов запасов топлива на источниках тепловой энергии (за исключением источников тепловой энергии, функционирующих...
Определения icon Набор реагентов для количественного определения содержания мочевины
Набор предназначен для количественного определения мочевины в сыворотке крови и моче человека уреазным методом по салицилат-гипохлоритной...
Определения icon Инструкция по учету обслуживания пользователей г. Ростов-на-Дону 2012г
Термины и определения», госту 0-99 «Информационно-библиотечная деятельность. Библиография. Термины и определения», госту 20-2000...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск