Распоряжение


Скачать 195.8 Kb.
Название Распоряжение
Тип Инструкция
rykovodstvo.ru > Инструкция по эксплуатации > Инструкция



ЧĂВАШ РЕСПУБЛИКИ

ЭЛĔК РАЙОН

АДМИНИСТРАЦИЙĔ
ХУШУ

27.10.2014 № 12
Элĕк сали

ЧУВАШСКАЯ РЕСПУБЛИКА

АДМИНИСТРАЦИЯ

АЛИКОВСКОГО РАЙОНА

РАСПОРЯЖЕНИЕ



27.10.2014 № 12
с. Аликово








Об утверждении перечня мер, направленных на выполнение требований законодательства Российской Федерации в области защиты информации с использованием средств криптографической защиты

В целях выполнения требований законодательства Российской Федерации в области защиты информации при ее передаче по открытым каналам в связи с использованием средств криптографической защиты:

  1. Назначить ответственным пользователем криптосредств администрации Аликовского района заведующего сектором информационного обеспечения В.В. Григорьева.

  2. Утвердить:

    1. Инструкцию ответственного пользователя криптосредств администрации Аликовского района (Приложение № 1).

    2. Инструкцию пользователя криптосредств администрации Аликовского района (Приложение № 2).

    3. Перечень сотрудников, допущенных к работе с криптосредствами, предназначенными для обеспечения безопасности персональных данных в информационных системах персональных данных (пользователи криптосредств) администрации Аликовского района (Приложение № 3).

    1. Форму Журнала поэкземплярного учета криптосредств, эксплуатационной и технической документации к ним, ключевых документов (Приложение № 4).

    2. Форму Лицевого счета пользователя криптосредств (Приложение № 5).

  1. Контроль за исполнением настоящего распоряжения оставляю за собой.



Глава администрации

Аликовского района А.Н. Куликов

Приложение № 1

УТВЕРЖДЕНА

распоряжением администрации Аликовского района

от «27» октября 2014 г. № 12

Инструкция ответственного пользователя криптосредств
администрации Аликовского района


  1. ОБЩИЕ ПОЛОЖЕНИЯ


  1. Настоящая Инструкция ответственного пользователя криптосредств администрации Аликовского района (далее - Инструкция) определяет основные обязанности и права ответственного пользователя криптосредств.

  2. Ответственный пользователь криптосредств назначается распоряжением администрации Аликовского района (далее – Администрация) и отвечает за организацию, обеспечение функционирования и безопасности криптосредств, предназначенных для защиты персональных данных при их обработке в информационных системах персональных данных (далее - ИСПДн).

  3. Ответственный пользователь криптосредств должен знать законодательные и иные нормативные правовые акты Российской Федерации, методические материалы в сфере обработки персональных данных.

  4. В своей деятельности, связанной с обработкой персональных данных ответственный пользователь криптосредств руководствуется настоящей Инструкцией.



  1. ОБЯЗАННОСТИ ОТВЕТСТВЕННОГО ПОЛЬЗОВАТЕЛЯ КРИПТОСРЕДСТВ


Ответственный пользователь криптосредств обязан:

  1. Соблюдать требования нормативных актов Администрации, устанавливающих порядок работы с персональными данными.

  2. Осуществлять контроль за организацией, обеспечением функционирования и безопасности криптосредств, предназначенных для защиты персональных данных при их обработке в информационных системах персональных данных:

    • контролировать соблюдение условий использования криптосредств, предусмотренных эксплуатационной и технической документацией к ним;

    • обеспечивать надежное хранение эксплуатационной и технической документации к криптосредствам, ключевых документов, носителей информации ограниченного распространения;

    • вносить предложения по режиму охраны помещений, в которых установлены криптосредства или хранятся ключевые документы к ним;

    • вести Журнал поэкземплярного учета криптосредств, эксплуатационной и технической документации к ним, ключевых документов (далее - Журнал);

    • выдавать пользователям криптосредств экземпляры криптосредств, эксплуатационной и технической документации к ним, ключевых документов под расписку в соответствующем Журнале;

    • вести на каждого пользователя криптосредств Лицевой счет, в котором регистрировать числящиеся за ними криптосредства, эксплуатационную и техническую документацию к ним, ключевые документы;

    • контролировать передачу криптосредств, эксплуатационной и технической документации к ним, ключевых документов между пользователями криптосредств и (или) ответственным пользователем криптосредств под расписку в соответствующем Журнале;

    • пломбировать (опечатывать) и контролировать сохранность печатей (пломб) на аппаратных средствах, с которыми осуществляется штатное функционирование криптосредств, а также аппаратных и аппаратно-программных криптосредствах;

    • контролировать получение и доставку криптосредств, эксплуатационной и технической документации к ним;

    • заблаговременно делать заказы на изготовление очередных ключевых документов и рассылку на места использования для своевременной замены действующих ключевых документов;

    • контролировать уничтожение неиспользованных или выведенных из действия ключевых документов в сроки, указанные в эксплуатационной и технической документации к соответствующим криптосредствам, или, если срок уничтожения эксплуатационной и технической документацией не установлен, не позднее 10 суток после вывода их из действия (окончания срока действия) под расписку в соответствующем Журнале;

    • выводить из действия носители ключевой информации (далее - НКИ), в отношении которых возникло подозрение в компрометации, а также действующие совместно с ними другие НКИ;

    • принимать решение в чрезвычайных случаях, когда отсутствуют НКИ для замены скомпрометированных, об использовании скомпрометированных НКИ;

    • проводить инструктаж пользователей криптосредств по правилам работы с криптосредствами и ключевыми документами.

  3. Требовать прекращения обработки персональных данных в случае нарушения установленного порядка работ с криптосредствами или нарушения функционирования криптосредств.

  4. Участвовать в анализе ситуаций, касающихся нарушения условий хранения носителей персональных данных, использования криптосредств, которые могут привести к нарушению конфиденциальности персональных данных или другим нарушениям, приводящим к снижению уровня защищенности персональных данных.

  5. Контролировать исполнение пользователями криптосредств требований нормативных актов Администрации в части обеспечения защиты персональных данных с помощью криптосредств.

  6. Принимать все необходимые меры для обеспечения безопасности персональных данных, в случае получения от пользователей криптосредств информации о фактах утраты, компрометации ключевой информации, в частности, обеспечить выполнение следующих мероприятий:

    • в каждом случае, по факту (или предполагаемой) компрометации ключевых документов, проводится служебное расследование; результатом расследования является квалификация или не квалификация данного события как компрометация;

    • о факте компрометации ключевой информации пользователями криптосредств совместно с ответственным пользователем криптосредств производится информирование всех заинтересованных участников информационного обмена;

    • выведенные из действия скомпрометированные ключевые документы после проведения расследования уничтожаются, о чем делается соответствующая запись в Журнале;

    • для своевременного восстановления связи пользователю криптосредств выдается новый НКИ; для этого создаётся резервный запас НКИ, использование которых осуществляется в случаях крайней необходимости по решению ответственного пользователя криптосредств.

  7. Подготавливать копии НКИ, которые подлежат основному учету и хранятся в сейфе ответственного пользователя криптосредств. Данные копии применяются с разрешения главы Администрации, если по результатам расследования не было установлено факта компрометации.

  8. Хранить резервные НКИ отдельно от рабочих (актуальных) НКИ, с целью обеспечения невозможности их одновременной компрометации.

  9. Своевременно информировать главу Администрации о фактах утраты или недостачи криптосредств, ключевых документов к ним, ключей от помещений, хранилищ, личных печатей и о других фактах, которые могут привести к разглашению защищаемых персональных данных.

  1. ПРАВА ОТВЕТСТВЕННОГО ПОЛЬЗОВАТЕЛЯ КРИПТОСРЕДСТВ

Ответственный пользователь криптосредств имеет право:


  1. Знакомиться с нормативными актами Администрации, регламентирующими процессы обработки персональных данных.

  2. Требовать от пользователей криптосредств соблюдения требований нормативных актов Администрации в части обеспечения защиты информации с помощью криптосредств.

  3. Требовать прекращения работы в ИСПДн, как в целом, так и отдельных пользователей криптосредств, в случае выявления нарушений требований по работе с криптосредствами, предназначенными для обеспечения безопасности персональных данных, или в связи с нарушением функционирования криптосредств.

Приложение № 2

УТВЕРЖДЕНА

распоряжением администрации Аликовского района

от «27» октября 2014 г. № 12

Инструкция пользователя криптосредств

Администрации Аликовского района

  1. ОБЩИЕ ПОЛОЖЕНИЯ


  1. Настоящая Инструкция пользователя криптосредств администрации Аликовского района (далее - Инструкция) определяет права и обязанности пользователей криптосредств, порядок обращения с криптосредствами, а также определяет порядок восстановления связи в случае компрометации действующих ключей к криптосредствам.

  2. Пользователем криптосредств является сотрудник администрации Аликовского района (далее – Администрация), включенный в перечень сотрудников, допущенных к работе с криптосредствами, предназначенными для обеспечения безопасности персональных данных в информационных системах персональных данных, утвержденный нормативным актом Администрации.

  3. Пользователь криптосредств должен знать законодательные и иные нормативные правовые акты Российской Федерации, методические материалы в сфере обработки персональных данных.

  4. В своей деятельности, связанной с обработкой персональных данных, пользователь криптосредств руководствуется настоящей Инструкцией.

  5. Пользователи криптосредств несут персональную ответственность за обеспечение конфиденциальности ключевой информации и защиту криптосредств от несанкционированного использования.
  1. ОБЯЗАННОСТИ И ПРАВА ПОЛЬЗОВАТЕЛЯ КРИПТОСРЕДСТВ


    1. Пользователь криптосредств обязан:

  • соблюдать требования по обеспечению безопасности функционирования криптосредств;

  • обеспечить конфиденциальность всей информации ограниченного распространения, доступной по роду выполняемых функциональных обязанностей;

  • сдать ответственному пользователю криптосредств Администрации (далее - Ответственный) носители ключевой информации (далее - НКИ) при увольнении или отстранении от исполнения обязанностей, связанных с использованием криптосредств;

  • сдать Ответственному НКИ по окончании срока действия сертификата ключа, а также в случае компрометации ключа;

  • немедленно уведомлять руководителя структурного подразделения или Ответственного о компрометации НКИ, о фактах утраты или недостачи криптосредств;

  • в пределах своей компетенции предоставлять информацию комиссии, проводящей служебные расследования по фактам компрометации, а также выявлению причин нарушения требований безопасности функционирования криптосредств.

  1. Пользователю криптосредств запрещается:

  • осуществлять несанкционированное и безучётное копирование ключевых данных;

  • хранить НКИ вне сейфов и помещений, гарантирующих их сохранность и конфиденциальность;

  • передавать НКИ каким бы то ни было лицам, кроме Ответственного;

  • во время работы оставлять НКИ без присмотра (например, на рабочем столе или в разъеме системного блока ПЭВМ);

  • хранить на НКИ какую-либо информацию, кроме ключевой;

  • использовать в помещениях, где применяются криптосредства, личные технические средства, позволяющие осуществлять копирование ключевой информации;

  • использовать НКИ, выведенные из действия.

  1. Пользователь имеет право:

  • вносить предложения главе Администрации по вопросам использования криптосредств;

  • повышать уровень квалификации по использованию криптосредств.
  1. ПОРЯДОК ОБРАЩЕНИЯ С КРИПТОСРЕДСТВАМИ


    1. Монтаж и установка криптосредства осуществляются органом криптографической защиты.

    2. Служебные помещения, в которых размещаются криптосредства, должны отвечать всем требованиям по оборудованию и охране, предъявляемым к помещениям, выделенным для работы с конфиденциальной информацией. Для хранения НКИ помещения обеспечиваются сейфами (металлическими шкафами), оборудуются охранной сигнализацией и по убытии сотрудников закрываются, опечатываются личными печатями ответственных лиц (либо закрываются кодовым замком) и сдаются под охрану.

    3. Для хранения НКИ пользователь криптосредств должен быть обеспечен личным сейфом. В случае отсутствия индивидуального сейфа по окончании рабочего дня пользователь криптосредств обязан сдавать НКИ Ответственному.

    4. Дубликаты ключей от сейфов (а также значения кодов – при наличии кодовых замков) пользователей криптосредств должны храниться в сейфе руководителя структурного подразделения или Ответственного в упаковках, опечатанных личными печатями пользователей криптосредств. Несанкционированное изготовление дубликатов ключей запрещено. В случае утери ключа механизм (секрет) замка (либо сам сейф) должен быть заменён.

    5. К эксплуатации криптосредств допускаются лица, прошедшие соответствующую подготовку и изучившие правила пользования данным криптосредством.

    6. Все программное обеспечение ПЭВМ, предназначенной для установки криптосредств, должно иметь соответствующие лицензии. Установка средств разработки и отладки программ на рабочую станцию, использующую криптосредства, не допускается.
  2. ВОССТАНОВЛЕНИЕ СВЯЗИ В СЛУЧАЕ КОМПРОМЕТАЦИИ ДЕЙСТВУЮЩИХ КЛЮЧЕЙ К КРИПТОСРЕДСТВАМ


    1. Под компрометацией криптографического ключа понимается утрата доверия к тому, что данный ключ обеспечивает однозначную идентификацию владельца НКИ и конфиденциальность информации, обрабатываемой с его помощью. К событиям, связанным с компрометацией действующих криптографических ключей, относятся:

  • утрата (хищение) НКИ, в том числе – с последующим их обнаружением;

  • увольнение (переназначение) сотрудников, имевших доступ к НКИ;

  • передача секретных ключей по линии связи в открытом виде;

  • нарушение правил хранения НКИ;

  • вскрытие фактов утечки передаваемой информации или её искажения (подмены, подделки);

  • ошибки при совершении криптографических операций;

  • несанкционированное или безучётное копирование ключевой информации;

  • все случаи, когда нельзя достоверно установить, что произошло с НКИ (в том числе случаи, когда НКИ вышел из строя и доказательно не опровергнута вероятность того, что данный факт произошел в результате злоумышленных действий).

  1. При наступлении любого из перечисленных выше событий пользователь криптосредств или владелец НКИ должен немедленно прекратить связь с другими абонентами и сообщить о факте компрометации (или предполагаемом факте компрометации) Ответственному лично, по телефону, электронной почте или другим доступным способом. В любом случае пользователь криптосредств или владелец НКИ обязан убедиться, что его сообщение получено и прочтено.

  2. При подтверждении факта компрометации действующих ключей пользователь криптосредств обязан обеспечить немедленное изъятие из обращения скомпрометированных криптографических ключей и сдачу Ответственному в течение 3 рабочих дней.

  3. Для восстановления конфиденциальной связи после компрометации действующих ключей пользователь криптосредств получает у Ответственного новые ключи.

Лист ознакомления

с Инструкцией пользователя криптосредств

администрации Аликовского района



п/п

Ф.И.О.

Должность

Дата

Подпись











































































































Приложение № 3

УТВЕРЖДЕН

распоряжением администрации Аликовского района

от «27» октября 2014 г. № 12

Перечень сотрудников, допущенных к работе с криптосредствами, предназначенными для обеспечения безопасности персональных данных в информационных системах персональных данных (пользователи криптосредств) администрации Аликовского района



п/п

ФИО Сотрудника

Должность



Куликов Александр Николаевич

глава администрации Аликовского района



Никитина Лидия Михайловна

первый заместитель главы администрации Аликовского района - начальник управления экономики, сельского хозяйства, строительства и развития общественной инфраструктуры



Григорьев Владислав Вячеславович

заведующий сектором информационного обеспечения администрации Аликовского района



Яжикова Алина Иннокентиевна

ведущий специалист-эксперт сектора организационной, контрольной и кадровой работы



Егорова Светлана Владимировна

ведущий специалист-эксперт сектора информационного обеспечения



Григорьева Наталья Владимировна

ведущий специалист-эксперт сектора организационной, контрольной и кадровой работы



Леонтьева Татьяна Юрьевна

ведущий специалист-эксперт сектора организационной, контрольной и кадровой работы

Приложение № 4

УТВЕРЖДЕН

распоряжением администрации

Аликовского района

от «27» октября 2014 г. № 12
Журнал

поэкземплярного учета криптосредств, эксплуатационной

и технической документации к ним, ключевых документов



п/п


На­име­но­ва­ние СКЗИ, экс­плу­ата­ци­он­ной и тех­ни­чес­кой до­ку­мен­та­ции к ним, клю­че­вых до­ку­мен­тов

Се­рий­ные
но­ме­ра
СКЗИ,
экс­плу­ата­ци­он­ной и
тех­ни­чес­кой до­ку­мен­та­ции к ним, но­ме­ра се­рий
клю­че­вых
до­ку­мен­тов


Но­ме­ра
эк­зем­пля­ров (крип­то­гра­фи­чес­кие
но­ме­ра)
клю­че­вых до­ку­мен­тов


От­мет­ка
о по­лу­че­нии


От­мет­ка
о вы­да­че


От­мет­ка о под­клю­че­нии
(ус­та­нов­ке) СКЗИ


От­мет­ка об изъя­тии СКЗИ из
ап­па­рат­ных средств,
унич­то­же­нии клю­че­вых
до­ку­мен­тов


При­ме­ча­ние

От ко­го
по­лу­че­но


Да­та и но­мер соп­ро­во­ди­тель­но­го пись­ма

Ф.И.О.
поль­зо­ва­те­ля СКЗИ


Да­та и
рас­пис­ка в по­лу­че­нии


Ф.И.О.
сот­руд­ни­ков ор­га­на крип­то­гра­фи­чес­кой за­щи­ты, поль­зо­ва­те­ля СКЗИ,
про­из­вед­ших под­клю­че­ние (ус­та­нов­ку)


Да­та
под­клю­че­ния
(ус­та­нов­ки) и под­пи­си лиц, про­из­вед­ших под­клю­че­ние
(ус­та­нов­ку)


Но­ме­ра ап­па­рат­ных средств, в ко­то­рые ус­та­нов­ле­ны или к ко­то­рым под­клю­че­ны СКЗИ

Да­та изъя­тия (унич­то­же­ния)

Ф.И.О.
сот­руд­ни­ков ор­га­на крип­тог­ра­фи­чес­кой за­щи­ты, поль­зо­ва­те­ля СКЗИ, про­из­во­див­ших изъя­тие (унич­то­же­ние)


Но­мер
ак­та или рас­пис­ка об унич­то­же­нии


1

2

3

4

5

6

7

8

9

10

11

12

13

14

15



























































































Приложение № 5

УТВЕРЖДЕН

распоряжением администрации Аликовского района

от «27» октября 2014 г. № 12

ЛИЦЕВОЙ СЧЕТ
пользователя криптосредств

_______________________________________________________________________________

(должность, ФИО)


п/п

На­име­но­ва­ние СКЗИ, экс­плу­ата­ци­он­ной и тех­ни­чес­кой до­ку­мен­та­ции к ним, клю­че­вых до­ку­мен­тов

Се­рий­ные но­ме­ра СКЗИ, экс­плу­ата­ци­он­ной и тех­ни­чес­кой до­ку­мен­та­ции к ним, но­ме­ра се­рий клю­че­вых до­ку­мен­тов

Но­ме­ра эк­зем­пля­ров (крип­то­гра­фи­чес­кие но­ме­ра) клю­че­вых до­ку­мен­тов

От­мет­ка о по­лу­че­нии

От­мет­ка о пе­ре­да­че

От­мет­ка о возврате, унич­то­же­нии

При­ме­ча­ние

От ко­го по­лу­че­но

Да­та и рас­пис­ка в по­лу­че­нии

Кому пе­ре­да­но СКЗИ

Да­та и рас­пис­ка в пе­ре­да­че

Да­та возврата (унич­то­же­ния)

Рас­пис­ка о возврате (унич­то­же­нии)

1

2

3

4

5

6

7

8

9

10

11






































































































Похожие:

Распоряжение icon Распоряжение Правительства РФ от 01. 09. 2003 n 1254-р (ред от 25....
Перечень нормативных правовых актов и нормативных документов, относящихся к сфере деятельности энергетического надзора
Распоряжение icon Правительство забайкальского края распоряжение
Распоряжение Правительства зк от 01. 12. 2008 №133-р «Об утверждении Положения об организации и ведении гражданской обороны в Забайкальском...
Распоряжение icon Администрация города тюмени распоряжение
Внести в распоряжение Администрации города Тюмени от 14. 11. 2005 №1199-рк «О заключении договоров безвозмездной передачи» следующее...
Распоряжение icon Распоряжение Департамента общего образования от 30. 03. 2015г. №191...
Информация о выполнении плана первоочередных действий по реализации национальной образовательной инициативы «Наша новая школа» в...
Распоряжение icon Распоряжение о внесении изменения в распоряжение Администрации города...
«Об утверждении требований к оформлению положений о структурных подразделениях Администрации города», от 30. 12. 2005 №3686 «Об утверждении...
Распоряжение icon Пояснительная записка Нормативная база Федеральный Закон от 29. 12....
Концепция развития дополнительного образования детей (Распоряжение Правительства РФ от 09. 2014 №1726-р)
Распоряжение icon Распоряжение администрации адыковского сельского муниципального образования республики калмыкия

Распоряжение icon Распоряжение
Об утверждении инструкций по охране труда, элетробезопасности и пожарной безопасности
Распоряжение icon Распоряжение
Утвердить государственную программу Российской Федерации "Развитие здравоохранения"
Распоряжение icon Распоряжение
О применении Положения о порядке обеспечения работников Куйбышевской железной дороги
Распоряжение icon Распоряжение
В соответствии с Постановлением Главы мо «Хоринский район» №1454 от 25 декабря 2012года
Распоряжение icon Доводит до Вашего сведения распоряжение Федеральной службы по надзору в сфере здравоохранения

Распоряжение icon Распоряжение
Администрация успенского муниципального образования тюменского района тюменской области
Распоряжение icon Распоряжение
Об утверждении должностных инструкций работников администрации сельского поселения «Село Лончаково»
Распоряжение icon Распоряжение
По предотвращению возникновения и распространения африканской чумы свиней на территории города Зверево
Распоряжение icon Распоряжение
Администрация сельского поселения Кулгунинский сельсовет муниципального района Ишимбайский район

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск