Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
30-Zpd-2013.Миняйчев.docx
Скачиваний:
231
Добавлен:
09.02.2015
Размер:
333.29 Кб
Скачать

Описание доверенных пользователей информационной системы персональных данных с обоснованием

Согласно рис. 3 из выписки по базовой модели угроз безопасности персональных данных при их обработке в информационных системах персональных данных определим категории лиц, имеющих доступ в контролируемую зону, и покажем, кто из пользователей, содержащихся в этих категориях, относится к доверенным пользователям информационной системы персональных данных.

Работники и госслужащие Министерства, выполняющие обработку ПДн

Являются доверенными пользователями в рамках своих полномочий, поскольку являются зарегистрированными пользователями и имеют доступ к ПДн, но их доступ, аутентификация и права по доступу к некоторому подмножеству ПДн регламентируются соответствующими правилами разграничения доступа. Пользователь несет административную, дисциплинарную ответственность за нарушение требований ФЗ-152 «О персональных данных», т.к. работает по трудовому договору и подписывал соглашение о неразглашении конфиденциальной информации, ознакомление с должностной инструкцией.

Системный администратор

Является доверенным пользователем, поскольку он ознакомлен с дополнениями в разделах должностных инструкций ответственных лиц и сотрудников в части обеспечения безопасности ПДн, а также с локальными актами, устанавливающими процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, а также с требованиями к защите персональных данных.

Администратор сегмента ИСПДн – Программист 1С

Является доверенным пользователем в рамках своих полномочий, поскольку он ознакомлен с дополнениями в разделах должностных инструкций ответственных лиц в части обеспечения безопасности ПДн, а также с локальными актами, устанавливающими процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений, а также с требованиями к защите персональных данных, но он работает по договору консалтинга.

Администратор безопасности

Назначается из числа доверенных пользователей, поэтому сам является доверенным пользователем

Уборщики

Являются доверенными пользователями в рамках своих полномочий, описанных в трудовых договорах, заключенных между ними и Министерством

Посетители

Являются частично доверенными пользователями, поскольку на основании Федерального закона об информации, информационных технологиях и о защите информации N149-ФЗ, они сами являются носителями персональных данных

Охранники ЧОП

Являются доверенными пользователями, поскольку они могут осматривать помещения только в присутствии уполномоченного представителя Министерства из числа сотрудников Министерства

Арендодатель

Является доверенным пользователем, поскольку он может осматривать помещения только в присутствии уполномоченного представителя Министерства из числа сотрудников Министерства

Специальные службы России

Являются доверенным пользователем, поскольку Министерство является государственной организацией, а также они могут получить доступ к ПДн с помощью законных механизмов.

При осуществлении действий, которые выходят за пределы должностных полномочий данный доверенный пользователь ИСПДн рассматривается как нарушитель.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]