Овсянниковского сельского поселения распоряжени е


Скачать 439.39 Kb.
Название Овсянниковского сельского поселения распоряжени е
страница 1/4
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы
  1   2   3   4

АДМИНИСТРАЦИЯ

ОВСЯННИКОВСКОГО СЕЛЬСКОГО ПОСЕЛЕНИЯ




Р А С П О Р Я Ж Е Н И Е

01 августа 2016 г. № 26
д.Овсянникова

Тобольского муниципального района
Об организации работ по обеспечению безопасности

персональных данных при их обработке в информационных системах персональных данных

В соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», постановлением Правительства Российской федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», с целью организации работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных:

  1. Назначить ответственным за организацию обработки персональных данных (далее ПДн) в информационных системах персональных данных (далее – ИСПДн) главного специалиста администрации Овсянниковского сельского поселения Тобольского муниципального района.

  2. Возложить на ответственного следующие обязанности:

1.1.Организацию работ по обеспечению безопасности персональных данных при их обработке в ИСПДн;

1.2.Представление на утверждение списка лиц, доступ которых к персональным данным, обрабатываемым в информационных системах, необходим для выполнения служебных (трудовых) обязанностей, а также изменений к нему;

1.3.Организацию работ по проведению классификации и аттестационных мероприятий объектов администрации Овсянниковского сельского поселения Тобольского муниципального района;

1.4.По поручению главы Овсянниковского сельского поселения Тобольского муниципального района проводить разбирательства по фактам несоблюдения условий хранения носителей ПДн, использования средств защиты информации, которые могут привести к нарушению конфиденциальности ПДн или другим нарушениям, приводящим к снижению уровня защищенности ПДн;

1.5.Приостанавливать предоставление ПДн пользователям информационных систем при обнаружении нарушений установленного порядка обработки ПДн;

1.6.Контролировать условия соблюдения использования средств защиты информации, предусмотренной технической и эксплуатационной документацией и вести учет лиц, допущенных к работе с ПДн в ИСПДн.

1.7.Осуществлять внутренний контроль за соблюдением администрацией Овсянниковского сельского поселения Тобольского муниципального района (далее – администрации) и её сотрудниками законодательства Российской Федерации о персональных данных, стандартов обеспечения безопасности персональных данных;

1.8.Доводить до сведения сотрудников положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, стандартов обеспечения безопасности персональных данных;

1.9.Организовывать прием и обработку обращений и запросов субъектов персональных данных и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов.

  1. Назначить администратором безопасности информации в информационных системах персональных данных, главного специалиста и возложить ответственность за выполнение работ по обеспечению безопасности персональных данных при их обработке в ИСПДн.

  2. Администратору безопасности информации ИСПДн в своей деятельности руководствоваться «Инструкцией администратору безопасности информации информационных систем персональных (Приложение 1).

  3. Лицам, допущенным к обработке ПДн, в обязательном порядке подписать обязательство о неразглашении информации, содержащей персональные данные, по форме согласно Приложению 2 к настоящему Распоряжению.

  4. Утвердить список сотрудников администрации, доступ которых к ПДн, обрабатываемым в ИСПДн, необходим для выполнения должностных обязанностей, согласно Приложению 3 и допустить их к обработке ПДн в ИСПДн.

  5. В дальнейшем основанием для допуска и прекращения допуска сотрудника к ПДн в ИСПДн является распоряжение администрации.

  6. Сотрудникам администрации, при определении персональных данных, подлежащих защите, использовать «Перечень персональных данных», утвержденный соответствующим распоряжением администрации Овсянниковского сельского поселения Тобольского муниципального района.

  7. Назначить ответственными за эксплуатацию:

1.10.ИСПДн «ППУ», «Парус – похозяйственный учёт», программа шифрования «КриптоАРМ», «ЕНОТ», «ГИС ГМП» - главного специалиста администрации Овсянниковского сельского поселения;

1.11.ИСПДн «1С:Бухгалтерия государственных учреждений», «Парус-Бюджет8. Сведения отчетности. Центр учёта.», «1С:Зарплата» «АЦК «Госзаказ», «Закупки» - главного специалиста (бухгалтера) администрации Овсянниковского сельского поселения;

1.12.ИСПДн «ССТУ», АИС «ГИС ЖКХ» - главу Овсянниковского сельского поселения;

  1. Ответственному за эксплуатацию ИСПДн в своей деятельности руководствоваться «Инструкцией ответственному за эксплуатацию информационных систем персональных данных (Приложение 5).

  2. Утвердить инструкции по обеспечению безопасности ПДн в ИСПДн:

  • Инструкция администратору безопасности информации в информационных системах персональных данных (Приложение 1);

  • Инструкция по учету лиц, допущенных к работе с персональными данными в информационных системах персональных данных (Приложение 4);

  • Инструкция ответственному за эксплуатацию информационных систем персональных данных (Приложение 5);

  • Инструкция по организации парольной защиты в информационных системах персональных данных (Приложение 6);

  • Инструкция по организации антивирусной защиты в информационных системах персональных данных (Приложение 7);

  • Инструкция по организации резервирования и восстановления программного обеспечения и баз персональных данных в информационных системах персональных данных (Приложение 8);

  • Инструкция о порядке работы пользователей информационных систем персональных данных в части обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных (Приложение 9);

  • Инструкция о порядке проверки электронного журнала обращений к информационным системам персональных данных (Приложение 10);

  • Инструкция по использованию средств защиты информации
    в информационной системе персональных данных (Приложение 11);

  • Инструкция сотруднику, ведущему обработку персональных данных без использования средств автоматизации (Приложение 12).

  1. В целях обеспечения сохранности информации, содержащей ПДн, обрабатываемые в ИСПДн, назначить ответственным за резервирование и восстановление баз ПДн, а также текстовых и табличных файлов, содержащих ПДн сотрудников, ведущих обработку персональных данных.

  2. Ответственному за резервирование руководствоваться «Инструкцией по организации резервирования и восстановления программного обеспечения, баз персональных данных информационных систем персональных данных» (Приложение 8).

  3. Администратору безопасности информации ИСПДн вести учет средств защиты информации, предназначенных для обеспечения безопасности ПДн при их обработке в ИСПДн согласно Приложению 11.

  4. Утвердить список сотрудников администрации, обрабатывающих персональные данные без использования средств автоматизации, согласно Приложению 13 и допустить их к обработке ПДн.

  5. В дальнейшем, основанием для допуска и прекращения допуска сотрудника к обработке ПДн без использования средств автоматизации, является распоряжение администрации Овсянниковского сельского поселения Тобольского муниципального района.

  6. Ответственным за эксплуатацию ИСПДн ознакомить сотрудников администрации с настоящим распоряжением.

  7. Контроль за данным распоряжением оставляю за собой.


Глава сельского поселения С.Е.Савина

Приложение № 1

к распоряжению администрации

Овсянниковского сельского поселения

от 01 августа 2016г. № 26

ИНСТРУКЦИЯ
администратору безопасности информации в информационных системах персональных данных администрации Овсянниковского сельского поселения Тобольского муниципального района


  1. Общие положения

1.13.Настоящая инструкция определяет основные обязанности, права и ответственность администратора безопасности информации в информационных системах персональных данных (далее ИСПДн) Государственной инспекции труда в Тюменской области.

1.14.Администратор безопасности информации в ИСПДн назначается в соответствии с приказом Руководителя Государственной инспекции труда в Тюменской области.

1.15.Администратор безопасности информации в ИСПДн осуществляет контроль выполнения требований и организационных мероприятий по обеспечению защиты информации при использовании автоматизированных рабочих мест (далее – АРМ) дополнительно к своим непосредственным обязанностям.

  1. Обязанности администратора безопасности информации ИСПДн

1.16.Администратор безопасности информации в ИСПДн обязан знать перечень установленного в ИСПДн программного обеспечения (ПО).

1.17.Администратор безопасности информации в ИСПДн обязан осуществлять постоянный контроль за выполнением сотрудниками администрации Овсянниковского сельского поселения Тобольского муниципального района Тюменской области, эксплуатирующими ИСПДн, мероприятий по обеспечению безопасности ПДн, обрабатываемых в ИСПДн.

1.18.Администратор безопасности информации в ИСПДн обязан анализировать журнал системы защиты информации от несанкционированного доступа (НСД).

1.19.Администратор безопасности информации в ИСПДн обязан контролировать целостность печатей (пломб, защитных наклеек) на компонентах АРМ ИСПДн.

1.20.Администратор безопасности информации в ИСПДн обязан немедленно сообщать ответственному за эксплуатацию ИСПДн информацию об имевших место попытках несанкционированного доступа к информации и техническим средствам АРМ, а также принимать необходимые меры по устранению нарушений:

  • установить причины, по которым стал возможным НСД;

  • установить последствия, к которым привел НСД;

  • зафиксировать случай НСД в виде документа (акта, служебной записки и т.д.) с описанием причин НСД, предполагаемых или установленных нарушителей и последствий;

  • провести проверку настроек средств защиты информации (СЗИ) и операционных систем (ОС) на соответствие требованиям руководящих документов ФСТЭК России и разрешительной системы доступа к ресурсам ИСПДн, принятой в Государственной инспекции труда в Тюменской области, при необходимости провести настройку;

  • провести инструктаж пользователей ИСПДн по выполнению требований защиты.

1.21.Администратор безопасности информации в ИСПДн обязан обеспечивать строгое выполнение требований по обеспечению защиты информации при организации технического обслуживания АРМ.

1.22.Администратор безопасности информации в ИСПДн обязан вести журнал учета средств защиты информации, используемых в ИСПДн;

1.23.Администратор безопасности информации в ИСПДн обязан производить администрирование средств защиты персональных данных в ИСПДн;

1.24.Администратор безопасности информации в ИСПДн обязан присутствовать (участвовать) в работах по внесению изменений в аппаратно-программную конфигурацию АРМ.

1.25.Администратор безопасности информации в ИСПДн обязан контролировать соответствие документально утвержденного состава аппаратной и программной конфигурации АРМ реальным конфигурациям АРМ ИСПДн.

1.26.Администратор безопасности информации в ИСПДн обязан осуществлять контроль за порядком создания, учета, хранения и использования резервных и архивных копий массивов данных.

1.27.Администратор безопасности информации в ИСПДн обязан проводить работу по выявлению возможных каналов вмешательства в процесс функционирования ИСПДн и осуществления НСД к информации и техническим средствам вычислительной техники. При выявлении таковых сообщать о них ответственному за эксплуатацию ИСПДн.

1.28.Администратор безопасности информации в ИСПДн обязан проводить инструктаж сотрудников - пользователей ИСПДн по правилам работы с используемыми техническими средствами и средствами защиты информации в соответствии с технической документацией на используемые средства защиты.

1.29.Администратор безопасности информации в ИСПДн обязан вести «Журнал учета лиц, допущенных к работе с персональными данными в ИСПДн».



  1. Права администратора безопасности информации ИСПДн

1.30.Администратор безопасности информации в ИСПДн имеет право требовать от сотрудников (пользователей ИСПДн) соблюдения установленной технологии обработки информации в соответствии с документом «Описание технологического процесса обработки персональных данных в информационных системах персональных данных Государственной инспекции труда в Тюменской области и выполнения «Инструкции о порядке работы пользователей информационных системах персональных данных» в части обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных Государственной инспекции труда в Тюменской области.

1.31.Администратор безопасности информации в ИСПДн имеет право инициировать проведение служебных расследований по фактам нарушения установленных требований обеспечения защиты, несанкционированного доступа, утраты, порчи защищаемой информации и технических компонентов ИСПДн.

Администратор безопасности информации в ИСПДн имеет право обращаться к ответственному за выполнение работ по обеспечению безопасности ПДн в ИСПДн и/или ответственному за эксплуатацию ИСПДн с требованием прекращения работы в ИСПДн при несоблюдении установленной технологии обработки информации и невыполнении требований по защите, обозначенных в документах из п. 3.1.

  1. Ответственность администратора безопасности информации ИСПДн

    На администратора безопасности информации ИСПДн возлагается персональная ответственность за качество проводимых им работ по обеспечению безопасности ПДн в ИСПДн Государственной инспекции труда в Тюменской области.

1.32.Администратор безопасности информации ИСПДн несет ответственность по действующему законодательству за разглашение сведений ограниченного распространения, ставших известными ему по роду работы.

Администратор безопасности

_______________

………………
  1   2   3   4

Похожие:

Овсянниковского сельского поселения распоряжени е icon Белгородскаяобласт ь муниципальный район «яковлевский район» администрация...
Об утверждении учетной политики для целей бухгалтерского учёта в администрации Саженского сельского поселения
Овсянниковского сельского поселения распоряжени е icon Российская Федерация Новгородская область Боровичский район Администрация...
В целях защиты от причинения вреда жизни, здоровью граждан, вреда животным, растениям и окружающей среды на территории Сушиловского...
Овсянниковского сельского поселения распоряжени е icon Администрация сухосолотинского сельского поселения муниципального...
Об утверждении Положения о порядке разработки и утверждении должностной инструкции обслуживающего и вспомогательного персонала администрации...
Овсянниковского сельского поселения распоряжени е icon Постановление
Об утверждении Порядка организации сбора отработанных ртутьсодержащих ламп на территории Горненского сельского поселения, Крыловского...
Овсянниковского сельского поселения распоряжени е icon Гнездовского сельского поселения смоленского района смоленской области распоряжени е
Администрации Гнездовского сельского поселения Смоленского района Смоленской области
Овсянниковского сельского поселения распоряжени е icon Положение об учетной политике администрации Рябининского сельского...
Рябининского сельского поселения, далее Учреждение, утверждено в соответствии с решением Совета депутатов Рябининского сельского...
Овсянниковского сельского поселения распоряжени е icon Решение «28» декабря 2015 г. №158 «Об утверждении бюджета Единкинского...
Бюджетным Кодексом Российской Федерации, Уставом Единкинского сельского поселения, с учетом предоставленных для рассмотрения документов...
Овсянниковского сельского поселения распоряжени е icon Постановление от 19 февраля 2013 г №15 Об утверждении должностных...
В соответствии с Конституцией Российской Федерации, №131-фз от 2003 г «Об общих принципах организации местного самоуправления в Российской...
Овсянниковского сельского поселения распоряжени е icon Собрание депутатов Задонского сельского поселения решение №71
Уставом Задонского сельского поселения и в целях улучшения благоустройства и санитарного состояния территории поселения, создания...
Овсянниковского сельского поселения распоряжени е icon Туношенского сельского поселения постановлени е
Российской Федерации от 06. 02. 2006 №75 «О порядке проведения органом местного самоуправления открытого конкурса по отбору управляющей...
Овсянниковского сельского поселения распоряжени е icon Информационный вестник совета и администрации сельского поселения
«О внесении изменений в решение Совета сельского поселения «Зимстан» от 19. 12. 2012г. № Iii-3/11 «О бюджете муниципального образования...
Овсянниковского сельского поселения распоряжени е icon Решение Совета Незамаевского сельского поселения Павловского района...
Законом Краснодарского края от 23 июля 2003 года №608-кз «Об административных правонарушениях», Уставом Незамаевского сельского поселения...
Овсянниковского сельского поселения распоряжени е icon Решение «08» июня 2015 года №11-д «Об утверждении правил благоустройства...
Российской Федерации гост р. 50597-93 «Автомобильные дороги и улицы. Требованиями к эксплуатационному состоянию, допустимому по условиям...
Овсянниковского сельского поселения распоряжени е icon Инструкция по делопроизводству в Администрации Богашевского сельского поселения Общие положения
В целях дальнейшего совершенствования системы документационного обеспечения управленческой деятельности Администрации Богашевского...
Овсянниковского сельского поселения распоряжени е icon Администрация Задоно-Кагальницкого сельского поселения постановление
«Об обеспечении первичных мер пожарной безопасности в границах населенных пунктов Задоно Кагальницкого сельского поселения, в организациях,...
Овсянниковского сельского поселения распоряжени е icon Должностная инструкция муниципального служащего главного специалиста...
Должность главного специалиста администрации сельского поселения Шапша введена с целью исполнения полномочий по организации и непосредственному...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск