|
 Политика обработки персональных данных в государственной информационной системе Камчатского края "Сетевой город" (сегмент 100)Правила и процедуры разбирательства инцидента
|
страница | 7/14 | Дата | 09.08.2019 | Размер | 1.69 Mb. | | #127702 |
| Правила и процедуры разбирательства инцидента.
-
Решение о проведении разбирательства инцидента принимает руководитель Учреждения по представлению Администратора ИБ.
-
Разбирательство по факту инцидента проводится в случае возникновения высокоопасных и опасных инцидентов.
-
Разбирательство малоопасных инцидентов может быть проведено в случае присутствия закономерностей и большой частоты их возникновения.
-
Целями разбирательства инцидентов являются:
-
выработка организационных и технических решений, направленных на снижение рисков нарушения информационной безопасности, предотвращение и минимизацию подобных нарушений в будущем;
-
обеспечение безопасности информации в ГИС;
-
предотвращение несанкционированного доступа к информации и (или) передачи их лицам, не имеющим права доступа к такой информации;
-
минимизация последствий инцидента.
-
Разбирательство инцидента состоит из следующих этапов:
-
подтверждение/опровержение факта возникновения инцидента;
-
уточнение дополнительных обстоятельств (деталей) инцидента;
-
получение (сбор) доказательств возникновения инцидента, обеспечение их сохранности и целостности.
-
Разбирательство инцидентов проводится Администратором ИБ.
-
Для проведения разбирательства привлекается постоянно действующая техническая комиссия по защите информации. Результаты работы комиссии оформляются актом.
-
В процессе проведения разбирательства инцидентов обязательными для установления являются:
-
дата и время совершения инцидента;
-
ФИО, должность виновного в инциденте (нарушителя);
-
обстоятельства и мотивы совершения инцидента;
-
информационные ресурсы, затронутые инцидентом;
-
характер и размер реального и потенциального ущерба;
-
обстоятельства, способствовавшие совершению инцидента.
-
Решение по результатам работы комиссии принимает руководитель Учреждения.
-
Материалы разбирательств инцидентов хранятся у Администратора ИБ в течение 3 лет.
Порядок внесения изменений
-
Внесение изменений в настоящие правила и процедуры осуществляется при изменении правил и процедур выявления инцидентов и реагирования на них.
заместитель директора по УВР
|
__________________
подпись
|
Колгина Н.В.
|
Лист ознакомления с правилами и процедурами выявления инцидентов и реагирования на них
№
|
ФИО
|
Дата
|
Подпись
|
1
|
2
|
3
|
4
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
УТВЕРЖДАЮ
Директор МБОУ «Лицей № 46»
________ Углицких Т.И.
"__" _____________2016 г.
Инструкция администратора информационной безопасности
-
Назначение и область действия документа
-
В настоящем документе определяются права, обязанности, а также ответственность администратора информационной безопасности (далее – Администратор ИБ) государственной информационной системе Камчатского края "Сетевой город" (сегмент 100) (далее – ГИС) МБОУ «Лицей № 46» (далее – Учреждение).
-
Администратор ИБ назначается приказом руководителя учреждения.
-
Администратор ИБ должен быть ознакомлен с настоящей инструкцией под роспись.
-
Обязанности и права администратора ИБ
-
Администратор ИБ должен знать:
-
Федеральные законы Российской Федерации (далее – РФ), постановления Правительства РФ, указы Президента РФ, приказы и иные методические и руководящие документы ФСБ России, ФСТЭК России, краевое законодательство и локальные документы в области защиты информации;
-
Методы и средства получения, обработки и передачи информации;
-
Эксплуатируемые в Учреждении программные и технические средства защиты информации (далее – СрЗИ);
-
Каналы возможной утечки информации;
-
Методы анализа и защиты информации;
-
Администратор ИБ должен ознакомиться со следующими документами:
-
Положение о персональных данных, обрабатываемых в государственной информационной системе Камчатского края "Сетевой город" (сегмент 100);
-
Правила и процедуры идентификации и аутентификации
субъектов доступа к объектам доступа;
-
Правила и процедуры управления доступом
субъектов доступа к объектам доступа;
-
Правила и процедуры ограничения программной среды;
-
Правила и процедуры защиты машинных носителей информации;
-
Правила и процедуры регистрации событий безопасности;
-
Правила и процедуры антивирусной защиты;
-
Правила и процедуры анализа защищенности информации;
-
Правила и процедуры обеспечения целостности информационных систем и информации;
-
Правила и процедуры защиты технических средств;
-
Правила и процедуры защиты информационной системы, ее средств, систем связи и передачи данных;
-
Правила и процедуры управления конфигурацией в информационной систем;
-
Правила и процедуры выявления инцидентов и реагирования на них.
-
Администратор ИБ в ходе эксплуатации ГИС должен регулярно изучать отечественный и зарубежный опыт в области технической разведки и защиты информации.
-
Администратор ИБ обязан определять:
-
Технологические процессы доступа пользователей к ГИС, не являющихся сотрудниками Учреждения;
-
Правила определения типа учетных записей в ГИС;
-
Параметры блокирования сеансов доступа в ГИС;
-
Перечень действий пользователей, разрешенных до прохождения ими процедур идентификации и аутентификации в ГИС;
-
Виды удаленного доступа в ГИС;
-
Возможность использования мобильных технических средств в ГИС;
-
Возможность использования системных учетных записей в ГИС;
-
Перечень событий безопасности, подлежащие регистрации;
-
Контролируемую зону Учреждения для ГИС;
-
Перечень лиц, имеющих право доступа в серверное помещение;
-
Администратор ИБ обязан вести учет:
-
Мобильных технических средств;
-
Машинных и съемных носителей информации;
-
Резервирования;
-
Выдачи персональных идентификаторов;
-
Инструктажа пользователя, допущенного к работе со средствами криптографической защиты информации;
-
Физического доступа к техническим средствам, средствам защиты информации, средствам обеспечения функционирования, а также в помещения и сооружения, в которых они установлены;
-
Администратор ИБ обязан проводить (производить):
-
Уничтожение (затирание) машинных и съемных носителей информации;
-
Установку парольного доступа к ГИС;
-
Установку, настройку и сопровождение средств защиты информации (далее - СрЗИ);
-
Служебные расследования в части защиты информации;
-
Обновления программного обеспечения (далее – ПО) и СрЗИ;
-
Контроль работоспособности СрЗИ;
-
Контроль соответствия СрЗИ и механизмов защиты ПО;
-
Контроль выполнения условий и сроков действия сертификатов соответствия на СрЗИ;
-
Контроль за организацией режима безопасности в помещениях, в которых расположены технические средства ГИС;
-
Администратор ИБ обязан:
-
Осуществлять проверку регистрации событий безопасности;
-
Формировать отчеты по защите информации в Учреждении;
-
Устранять уязвимости ГИС;
-
Восстанавливать ПО и программные части СрЗИ в случае сбоя;
-
Проводить тренировки по восстановлению ПО и программных частей СрЗИ;
-
Разрабатывать и поддерживать в актуальном состоянии организационно-распорядительные и эксплуатационные документы по защите информации в Учреждении;
-
Проводить резервирование информационных ресурсов ГИС.
-
Администратор ИБ запрещается:
-
Используя служебное положение, создавать ложные информационные сообщения и учетные записи пользователей, получать доступ к информации и предоставлять его другим с целью ознакомления, модификации, копирования, уничтожения, блокирования доступа к информации;
-
Использовать ставшие доступными в ходе исполнения обязанностей идентификационные данные пользователей (имя, пароль, ключи и т.п.) для маскирования своих действий;
-
Использовать в своих и (или) в чьих-либо личных интересах ресурсы объекта вычислительной техники, предоставлять такую возможность другим лицам;
-
Выключать технические средства, средства защиты информации без письменной санкции директора Учреждения;
-
Передавать третьим лицам тем или иным способом сетевые адреса, имена, пароли, информацию о привилегиях пользователей, конфигурационные настройки;
-
Нарушать правила эксплуатации оборудования;
-
Корректировать, удалять, подменять журналы.
-
Администратор ИБ имеет право:
-
Инициировать проведение расследование инцидентов информационной безопасности.
-
Запрашивать и получать необходимые материалы и документы, относящиеся к вопросам своей деятельности.
-
Знакомиться с проектами технических решений в части вопросов защиты информации.
-
Вносить предложения по развитию и совершенствованию системы защиты информации в Учреждении.
-
Ответственность
-
Администратор ИБ несет персональную ответственность за нарушение требований настоящей инструкции в соответствии действующим законодательством РФ.
заместитель директора по УВР
|
__________________
подпись
|
Колгина Н.В.
|
Лист ознакомления с инструкцией администратора информационной безопасности
№
|
ФИО
|
Дата
|
Подпись
|
1
|
2
|
3
|
4
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
УТВЕРЖДАЮ
Директор МБОУ «Лицей № 46»
________ Углицких Т.И.
"__" _____________2016 г.
Поделитесь с Вашими друзьями: |
|
|