Правила и процедуры защиты машинных носителей информации
-
Назначение и область действия документа
-
В настоящем документе определяются правила и процедуры защиты машинных носителей информации в государственной информационной системе Камчатского края "Сетевой город" (сегмент 100) (далее – ГИС) МБОУ «Лицей № 46» (далее - Учреждение), включающие в себя регламентацию следующих правил и процедур:
-
Правила и процедуры учета машинных носителей информации;
-
Правила и процедуры доступа к машинным носителям информации;
-
Правила и процедуры уничтожения (стирания) информации на машинных носителях.
-
Правила и процедуры учета машинных носителей информации.
-
К машинным носителям информации (далее – МНИ), используемым в ГИС, относятся:
-
Съемные МНИ (флэш-накопители, внешние накопители на жестких дисках и иные устройства) (далее - СМНИ);
-
Портативные вычислительные устройства, имеющие встроенные носители информации (ноутбуки, нетбуки, планшеты, сотовые телефоны, цифровые фото-видео камеры, звукозаписывающие устройства и иные аналогичные по функциональности устройства);
-
Стационарно устанавливаемые в корпус технических средств (далее – ТС) МНИ (например, накопители на жестких дисках);
-
Файлы образов виртуальных машин (при использовании систем виртуализации).
-
Принципы учета МНИ:
-
Учету подлежат все используемые в ГИС МНИ, предназначенные для обработки персональных данных.
-
Учет должен быть журналируемым;
-
МНИ учитываются администратором информационной безопасности (далее - Администратором ИБ) в журналах учета машинных и съемных носителей информации.
-
Типовые формы журналов, указанных в п. 2.3.3 разрабатываются Администратором ИБ.
-
Учет осуществляется по любым идентификационным признакам (заводской номер, инвентаризационный номер, регистрационный номер).
-
МНИ, стационарно установленные в ТС ГИС, могут учитываться в журналах материально-технического учета в составе соответствующих ТС. Допускается для одного ТС при использовании нескольких МНИ присвоение одного регистрационного номера.
-
Съемные и перезаписываемые МНИ должны подлежать раздельному учету.
-
Учет файлов образов виртуальных машин ведется средствами виртуальной инфраструктуры по уникальным логическим именам (ID) (при использовании систем виртуализации).
-
Правила и процедуры доступа к машинным носителям информации.
-
Выдача МНИ:
-
Основание выдачи МНИ является служебная записка на имя руководителя Учреждения или его заместителя. В служебной записке указываются:
-
обоснование необходимости выдачи МНИ;
-
кому выдается МНИ (Ф.И.О. сотрудника);
-
выдача МНИ осуществляется Администратором ИБ.
-
Список лиц, имеющих доступ к МНИ утверждается руководителем Учреждения.
-
При использовании МНИ должны соблюдаться требования, обеспечивающие сохранность МНИ:
-
Хранение СМНИ осуществляется в сейфах или надежно запираемых металлических ящиках, оборудованных внутренними замками.
-
В нерабочее время хранение любых видов СМНИ вне сейфов/металлических ящиков/выдвижных ящиках – не допускается.
-
Использование личных МНИ для обработки информации ограниченного доступа запрещено.
-
Процедуры уничтожения (стирания) информации на МНИ.
-
При передаче МНИ пользователю, который по технологии работы в ГИС (служебной необходимости) не имеет права доступа к информации на передаваемых МНИ, а также в сторонние организации для ремонта или утилизации, вся информация, хранящаяся на них, подлежит уничтожению (стиранию).
-
Уничтожение (стирание) информации с МНИ осуществляется Администратором ИБ и производится с помощью встроенных в операционные системы системных утилит (Cipher.exe для Windows, WIPE для LINUX и др.), либо иного программного/аппаратного обеспечения гарантийного затирания информации.
-
Уничтожению подлежат все пришедшие в негодность МНИ путем их физического уничтожения.
-
Уничтожение МНИ, предназначенных для обработки информации ограниченного доступа, оформляется актом об уничтожении МНИ. Акты сдаются на хранение Администратору ИБ. Срок хранения актов – не менее одного года Факт об уничтожении отражается в журнале учета МНИ и СМНИ.
-
Перед удалением информации или уничтожением МНИ и СМНИ необходимо сообщить оператору ГИС (КГАУ КЦИОКО, тел. 8(4152)201-124.
-
После проведенных мероприятий указанных в п.4.2-4.5 Администратор ИБ направляет в адрес оператора ГИС копию акта об уничтожении.
-
Порядок внесения изменений
-
Внесение изменений в настоящие правила и процедуры осуществляется при изменении правил и процедур защиты машинных носителей информации.
заместитель директора по УВР
|
__________________
подпись
|
Колгина Н.В.
|
Лист ознакомления с правилами и процедурами защиты машинных носителей информации
№
|
ФИО
|
Дата
|
Подпись
|
1
|
2
|
3
|
4
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
УТВЕРЖДАЮ
Директор МБОУ «Лицей № 46»
________ Углицких Т.И.
"__" _____________2016 г.
Правила и процедуры регистрации событий безопасности
-
Назначение и область действия документа
-
В настоящем документе определяются правила и процедуры регистрации событий безопасности в государственной информационной системе Камчатского края "Сетевой город" (сегмент 100) (далее – ГИС) МБОУ «Лицей № 46» (далее - Учреждение), включающие в себя регламентацию следующих правил и процедур:
-
Правила и процедуры определения событий безопасности;
-
Правила и процедуры определения состава и содержания информации о событиях безопасности;
-
Правила и процедуры сбора, записи и хранения информации о событиях безопасности;
-
Правила и процедуры мониторинга и реагирования на сбои при регистрации событий безопасности;
-
Правила и процедуры защиты информации о событиях безопасности.
-
Правила и процедуры определения событий безопасности.
-
Для ГИС администратор информационной безопасности (далее – Администратор ИБ) определяет перечень событий безопасности, подлежащие регистрации. Перечень определяется на этапе проектирования ГИС, модифицируются в процессе ее использования.
-
События безопасности, подлежащие регистрации должны определяться Администратором ИБ с учетом способов реализации угроз безопасности для ГИС.
-
Для каждого типа событий Администратор ИБ определяет минимальный срок хранения журналов событий, регламентирует его в перечне регистрируемых событий в государственной информационной системе Камчатского края «Сетевой город».
-
События безопасности, а также сроки хранения должны обеспечивать возможность обнаружения, идентификации и анализа инцидентов, возникших в ГИС.
-
Правила и процедуры определения состава и содержания информации о событиях безопасности.
-
Для каждого регистрируемого типа событий безопасности Администратор ИБ определяет состав и содержание информации о событиях безопасности.
-
Состав и содержание информации о событиях безопасности должны обеспечивать возможность идентификации:
-
типа события безопасности;
-
даты и времени события безопасности;
-
идентификационной информации источника события безопасности;
-
результат события безопасности;
-
субъект доступа.
-
Правила и процедуры сбора, записи и хранения информации о событиях безопасности.
-
Администратор ИБ обеспечивает регистрацию установленных в п.2 событий безопасности, а также устанавливает состав и содержание регистрируемой информации в соответствии с п.3. с использованием средств защиты информации, установленных в ГИС.
-
Объем памяти для хранения информации о событиях безопасности рассчитывается Администратором ИБ с учетом типов событий безопасности, их состава, содержания, прогнозируемой частоты возникновения, а также срока их хранения.
-
Правила и процедуры мониторинга и реагирования на сбои при регистрации событий безопасности
-
Просмотр журналов событий в информационной системе осуществляется Администратором ИБ при возникновении инцидента информационной безопасности или, в случае отсутствия инцидентов, не реже одного раза в две недели.
-
В случае обнаружения сбоев в системе регистрации событий, администратор ИБ:
-
Выясняет причину сбоя (переполнение журнала, отсутствие связи с базой данных и т.д.);
-
Устраняет причину сбоя путем изменения параметров регистрации в соответствии с п.3-4.
-
Методы защиты информации о событиях безопасности
-
В ГИС Администратором ИБ используются следующие методы защиты информации о событиях безопасности:
-
Логическое ограничение доступа к местам хранения журналов событий.
-
Управление журналами событий. Доступ к управлению журналами должен быть разрешен только для привилегированных пользователей ГИС.
-
Контроль реализации методов защиты осуществляется Администратором ИБ не реже 1 раза в год.
-
Порядок внесения изменений
-
Внесение изменений в настоящие правила и процедуры осуществляется при изменении правил и процедур регистрации событий безопасности.
заместитель директора по УВР
|
__________________
подпись
|
Колгина Н.В.
|
Лист ознакомления с правилами и процедурами регистрации событий безопасности
№
|
ФИО
|
Дата
|
Подпись
|
1
|
2
|
3
|
4
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
УТВЕРЖДАЮ
Директор МБОУ «Лицей № 46»
________ Углицких Т.И.
"__" _____________2016 г.
Поделитесь с Вашими друзьями: |