Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Занятие 3-Обязанности должносных лиц по инф-б...doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
155 Кб
Скачать
☆
  1. Общие положения.

    1. Основными обязанностями администратора информационной безопасности являются:

  • выполнение мер по исключению сосредоточения полномочий ответисполнителей при обработке документов;

  • организация эксплуатации программно-аппаратных средств защиты от несанкционированного доступа (НСД) на автоматизированных рабочих местах (АРМ);

  • текущий контроль функционирования средств защиты от НСД в части проверки целостности программного обеспечения АРМ;

  • организация учета и хранения ключевых документов;

  • обеспечение функционирования антивирусной защиты и контроль выполнения антивирусных проверок на ПЭВМ;

  • участие в проведении расследований по фактам нарушений требований информационной безопасности.

    1. С целью исключения сосредоточения полномочий ответисполнителей при обработке документов в Организации проводятся следующие организационные мероприятия:

  • закрепление ответисполнителей и учетных записей и средств защиты информации от НСД за конкретными АРМ;

  • закрепление функций ответисполнителей за конкретными пользователями.

    1. Для защиты от НСД к АРМ в Организации используется комплекс организационно-технических, программно-аппаратных и программных средств защиты информации:

  • организационные меры по защите от проникновения посторонних лиц в помещения, в которых размещены АРМ;

  • организационные меры, предусматривающие использование специальных защитных знаков (СЗЗ) для контроля несанкционированного вскрытия (использования) корпусов технических средств и портов ввода/вывода АРМ путем определения подлинности и целостности наклеенных СЗЗ при визуальном осмотре;

  • система защиты информации (СЗИ);

  • механизмы разграничения доступа прикладного программного обеспечения.

    1. Контроль состава программного обеспечения АРМ СЭП осуществляется с использованием подсистемы «Паспорт АРМ УОС». Паспорта программного обеспечения АРМ ведутся в электронном виде сотрудниками подразделения информатизации и подразделения безопасности.

    2. Для контроля целостности программного обеспечения АРМ используются возможности системы защиты информации, а также возможности установленного на АРМ прикладного программного обеспечения.

    3. Для защиты целостности обрабатываемых ЭПД, удостоверения их подлинности и авторства используется стандартное однотипное программное обеспечение средств криптографической защиты информации (СКЗИ), позволяющее работать с электронными цифровыми подписями (ЭЦП) или кодами аутентификации (КА) ответисполнителей.

    4. Ключевая информация, предназначенная для постановки ЭЦП (КА) конкретного ответисполнителя под обрабатываемыми ЭПД, записывается на специальную дискету, которая называется персональной ключевой дискетой.

    5. Персональная ключевая дискета, на которой записана ключевая информация, имеет пометку «Для служебного пользования».

    6. Учет персональных ключевых дискет производится администратором информационной безопасности в журнале учета носителей ключевой информации.

    7. Администратор информационной безопасности все события, связанные с обеспечением информационной безопасности в подразделении, фиксирует в специальном журнале учета событий.