- •Занятие № 3
- •Тема 2. Задачи, функции, структура и штаты службы защиты информации
- •Общие положения.
- •Обязанности администратора информационной безопасности по защите от несанкционированного доступа к арм
- •Обязанности администратора информационной безопасности по защите целостности программного обеспечения
- •Обязанности по антивирусной защите.
- •Администратору информационной безопасности запрещается:
- •Общие положения.
- •Обязанности ответисполнителя по защите от несанкционированного доступа к арм
- •Обязанности ответисполнителя по защите целостности программного обеспечения арм
- •Обязанности по антивирусной защите.
- •Ответисполнителю запрещается:
Общие положения.
Основными обязанностями администратора информационной безопасности являются:
выполнение мер по исключению сосредоточения полномочий ответисполнителей при обработке документов;
организация эксплуатации программно-аппаратных средств защиты от несанкционированного доступа (НСД) на автоматизированных рабочих местах (АРМ);
текущий контроль функционирования средств защиты от НСД в части проверки целостности программного обеспечения АРМ;
организация учета и хранения ключевых документов;
обеспечение функционирования антивирусной защиты и контроль выполнения антивирусных проверок на ПЭВМ;
участие в проведении расследований по фактам нарушений требований информационной безопасности.
С целью исключения сосредоточения полномочий ответисполнителей при обработке документов в Организации проводятся следующие организационные мероприятия:
закрепление ответисполнителей и учетных записей и средств защиты информации от НСД за конкретными АРМ;
закрепление функций ответисполнителей за конкретными пользователями.
Для защиты от НСД к АРМ в Организации используется комплекс организационно-технических, программно-аппаратных и программных средств защиты информации:
организационные меры по защите от проникновения посторонних лиц в помещения, в которых размещены АРМ;
организационные меры, предусматривающие использование специальных защитных знаков (СЗЗ) для контроля несанкционированного вскрытия (использования) корпусов технических средств и портов ввода/вывода АРМ путем определения подлинности и целостности наклеенных СЗЗ при визуальном осмотре;
система защиты информации (СЗИ);
механизмы разграничения доступа прикладного программного обеспечения.
Контроль состава программного обеспечения АРМ СЭП осуществляется с использованием подсистемы «Паспорт АРМ УОС». Паспорта программного обеспечения АРМ ведутся в электронном виде сотрудниками подразделения информатизации и подразделения безопасности.
Для контроля целостности программного обеспечения АРМ используются возможности системы защиты информации, а также возможности установленного на АРМ прикладного программного обеспечения.
Для защиты целостности обрабатываемых ЭПД, удостоверения их подлинности и авторства используется стандартное однотипное программное обеспечение средств криптографической защиты информации (СКЗИ), позволяющее работать с электронными цифровыми подписями (ЭЦП) или кодами аутентификации (КА) ответисполнителей.
Ключевая информация, предназначенная для постановки ЭЦП (КА) конкретного ответисполнителя под обрабатываемыми ЭПД, записывается на специальную дискету, которая называется персональной ключевой дискетой.
Персональная ключевая дискета, на которой записана ключевая информация, имеет пометку «Для служебного пользования».
Учет персональных ключевых дискет производится администратором информационной безопасности в журнале учета носителей ключевой информации.
Администратор информационной безопасности все события, связанные с обеспечением информационной безопасности в подразделении, фиксирует в специальном журнале учета событий.
