О назначении администратора безопасности информационных систем администрации района




Скачать 50.25 Kb.
Название О назначении администратора безопасности информационных систем администрации района
Тип Распоряжение
rykovodstvo.ru > Инструкция по эксплуатации > Распоряжение
АДМИНИСТРАЦИЯ НИКИФОРОВСКОГО РАЙОНА

ТАМБОВСКОЙ ОБЛАСТИ

РАСПОРЯЖЕНИЕ
27.12. 2012 р.п. Дмитриевка № 146 -р

О назначении администратора безопасности информационных систем администрации района

Руководствуясь Федеральным законом от 27.07 2006 №152-ФЗ «О персональных данных», постановлением Правительства РФ от 21.03. 2012 №211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ними нормативными правовыми актами, операторами, являющими государственными или муниципальными органами»:

1. Назначить Р.А. Гришина, инженера 2 категории администрации района администратором безопасности информационных систем администрации района.

2. Утвердить Инструкцию администратора безопасность информационных систем администрации района согласно приложению.

3. Начальнику отдела организационной, кадровой работы, взаимодействия с органами местного самоуправления администрации района А.И. Синявину внести дополнения в должностную инструкцию Р.А. Гришина.

Глава района М.Н. Данилкин

А.И.Синявин

34582


ПРИЛОЖЕНИЕ

Утверждена распоряжением

администрации района 12.2012 № -р

Инструкция администратора безопасности информационных систем администрации района



Инструкция

 администратору безопасности информации ИСПДн администрации Никифоровского района

Общие положения.

Настоящая инструкция определяет функции, права и обязанности администратора безопасности информации ИСПДн по вопросам обеспечения информационной безопасности при работе с персональными данными в ИСПДн 3 класса.

Администратор безопасности информации администрации Никифоровскрого роайона назначается из числа служащих администрации района и обеспечивает правильность использования и нормальное функционирование установленных систем защиты информации от НСД указать имеющиеся системы защиты, резервное копирование персональных данных, обновление антивирусных баз, делает периодический анализ защищённости.  Настоящая инструкция является дополнением к действующим нормативным актам администрации района по вопросам обеспечения безопасности персональных данных, и не исключает обязательного выполнения их требований.

Основные функции администратора безопасности информации.

Контроль за выполнением требований действующих нормативных документов по вопросам обеспечения защиты персональных данных при их обработке в ИСПДн.

Настройка и сопровождение в процессе эксплуатации подсистемы управления доступом в ИСПДн:

реализация полномочий доступа (чтение, запись) для каждого пользователя к элементам защищаемых информационных ресурсов (файлам, каталогам и т.д.);

ввод описаний пользователей  автоматизированной системы АС в информационную базу установленного на АС ИСЗИ от несанкционированного доступа (НСД);

своевременное удаление описаний пользователей из базы данных СЗИ от НСД при изменении списка допущенных к работе на АС лиц.

Контроль доступа лиц в помещения, где установлены АС в соответствии со списком сотрудников, допущенных к работе на АС ,

Контроль за ежемесячным проведением смены паролей для доступа к АС пользователями соответствующих АС.

Настройка и сопровождение подсистемы регистрации и учета действий пользователей при работе в ИСПДн:

введение в базу данных установленных на АС СЗИ от НСД описания событий, подлежащих регистрации в системном журнале;

регулярное проведение анализа системного журнала для выявления попыток несанкционированного доступа к защищаемым ресурсам;

своевременное информирование ответственного о несанкционированных действиях персонала и проведение расследования попыток НСД.

Сопровождение подсистемы обеспечения целостности информации в ИСПДн:

периодическое тестирование функций установленных на АС ) СЗИ от НСД, особенно при изменении программной среды и полномочий исполнителей;

восстановление программной среды, программных средств и настроек СЗИ при сбоях;

ведение двух копий программных средств СЗИ от НСД и контроль их работоспособности;

поддержание установленного порядка и правил антивирусной защиты информации в ИСПДн;

периодическое обновление антивирусных средств (баз данных), установленных на  АС контроль за соблюдением пользователями порядка и правил проведения антивирусного тестирования АС .

резервное копирование персональных данных на резервный flash-накопитель;

периодически проводить анализ защищённости ИСПДн с помощью специальной программы;

периодически производить резервное копирование персональных данных на отчуждаемый носитель информации (flash-накопитель);

периодический анализ защищённости ИСПДн с помощью специальной программы.

Сопровождение подсистемы антивирусной защиты в ИСПДн:

регулярно производить обновление антивирусных баз антивирусного средства «Указать антивирус » на АС

в случае обнаружение вредоносной программы или ПМВ в ИСПДн предпринимать действия для их устранения.

3. Администратор безопасности информации имеет право:

участвовать в анализе ситуаций, касающихся функционирования средств защиты информации и расследования фактов несанкционированного доступа;

требовать прекращения обработки персональных данных в случае нарушения установленного порядка работ или нарушения функционирования средств и систем защиты информации.

4. Администратор безопасности информации обязан:

обеспечивать функционирование и поддерживать работоспособность средств и систем защиты информации в пределах возложенных функций;

проводить инструктаж пользователей по правилам работы на АС с установленными СЗИ от НСД;

в случае отказа средств и систем защиты информации принимать меры по их восстановлению;

докладывать ответственному о неправомерных действиях пользователей, приводящих к нарушению требований по защите персональных данных;

вести документацию на ИСПДн в соответствии с требованиями нормативных  документов.











Похожие:

О назначении администратора безопасности информационных систем администрации района icon Инструкция по организации антивирусной защиты информационных систем...
Инструкция предназначена для уполномоченных работников администрации Пушкинского района Санкт-Петербурга, а также должностного лица,...
О назначении администратора безопасности информационных систем администрации района icon М. В. Андреев 09 февраля 2015 года политика информационной безопасности...
Основные принципы обеспечения информационной безопасности информационных систем персональных данных администрации Новоузенского муниципального...
О назначении администратора безопасности информационных систем администрации района icon Администрация сюзюмского сельсовета кузнецкого района пензенской области распоряжение
Об определении администратора безопасности информационных систем персональных данных в администрации Сюзюмского сельсовета Кузнецкого...
О назначении администратора безопасности информационных систем администрации района icon Инструкция администратора безопасности информационных систем персональных...
Данная Инструкция определяет основные обязанности и права администратора безопасности информационных систем персональных данных моу...
О назначении администратора безопасности информационных систем администрации района icon Инструкция администратора безопасности информационных систем персональных...
Данная Инструкция определяет основные обязанности и права администратора безопасности информационных систем персональных данных мбоу...
О назначении администратора безопасности информационных систем администрации района icon Инструкция администратора безопасности информационных систем персональных данных ООО ук «Атал»
Администратор безопасности информационных систем персональных данных (далее – Администратор) назначается приказом ООО ук «Атал» (далее...
О назначении администратора безопасности информационных систем администрации района icon Руководство пользователя по обеспечению безопасности информационной...
Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке...
О назначении администратора безопасности информационных систем администрации района icon Инструкция администратора безопасности в Муниципальном учреждении...
Ава и обязанности администратора безопасности по вопросам обеспечения информационной безопасности при обработке персональных данных...
О назначении администратора безопасности информационных систем администрации района icon Инструкция администратора безопасности информационных систем персональных...
Данная Инструкция определяет основные обязанности и права администратора безопасности информационных систем персональных данных муниципального...
О назначении администратора безопасности информационных систем администрации района icon Инструкция по обеспечению информационной безопасности при создании...
Владивостока (далее – Инструкция) разработана в соответствии с требованиями Федерального закона от 27. 07. 2006 №149-фз «Об информации,...
О назначении администратора безопасности информационных систем администрации района icon Инструкция администратора безопасности
Администратор безопасности информационных систем персональных данных (испдн) (далее – Администратор) назначается приказом Директора...
О назначении администратора безопасности информационных систем администрации района icon Инструкция администратора информационных систем персональных данных
Администратор информационных систем персональных данных (испдн) (далее – Администратор) назначается приказом директора мбоу сош с....
О назначении администратора безопасности информационных систем администрации района icon Инструкция администратора информационной безопасности информационной...
Администратор иб назначается распоряжением администрации Грачевского муниципального района Ставропольского края
О назначении администратора безопасности информационных систем администрации района icon Учебно-методический комплекс учебной дисциплины «Информационные системы нефтегазовой геологии»
Гис-систем регионов и России в целом; компьютерных систем бассейнового моделирования; информационных систем моделирования залежей...
О назначении администратора безопасности информационных систем администрации района icon Инструкция по работе пользователей информационной системы персональных данных общие положения
Пользователями информационных систем персональных данных (испдн) Администрации Максатихинского района Тверской области, предназначенных...
О назначении администратора безопасности информационных систем администрации района icon О назначении администратора безопасности информации на автономную...
Для осуществления постоянного контроля, соблюдения требований режима обработки конфиденциальной информации на автономной вычислительной...

Руководство, инструкция по применению






При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск