1 УТВЕРЖДЕН приказом управления ЗАГС правительства

реклама
1
УТВЕРЖДЕН
приказом управления ЗАГС
правительства области
от ___.____.20___ № ___
Инструкция о работе с конфиденциальной информацией в управлении
ЗАГС правительства Еврейской автономной области
1. Общие положения
1. Настоящая Инструкция определяет порядок работы с
конфиденциальной информацией в управлении ЗАГС правительства
Еврейской автономной области (далее - управление) при ее создании,
хранении, обработке и передаче с использованием технических средств
автоматизации.
2. Настоящая Инструкция не распространяется на порядок
обращения со сведениями, составляющими государственную тайну.
3. Для определения конфиденциальности сведений используется
Перечень сведений конфиденциального характера, составленный в
соответствии с действующим законодательством и утвержденный
приказом управления.
4. Государственные
гражданские
служащие
управления,
допущенные к работе с конфиденциальной информацией, должны быть
под расписку ознакомлены с требованиями настоящей Инструкции и
ответственностью за ее нарушение.
5. Защита
информации
конфиденциального
характера
осуществляется на основании федеральных законов, стандартов,
нормативно-методических документов Федеральной службы по
техническому и экспортному контролю Российской Федерации др.
6. Организация работы по защите информации и контроль за
эффективностью предусмотренных мер по ее защите в управлении
возлагается на служащего управления.
7. В случае ликвидации управления уничтожение или передача
различных носителей конфиденциальной информации осуществляется в
соответствии с решением начальника управления.
2. Обязанности работников по защите информации конфиденциального
характера и ответственность за разглашение конфиденциальной
информации
8. Государственные
гражданские
служащие
управления
(пользователи информации) обязаны контролировать и выполнять меры по
защите информации конфиденциального характера.
9. При назначении на должность государственной
2
гражданской
службы области в управление служащий предупреждается об
ответственности за разглашение сведений конфиденциального характера,
которые станут ему известными в связи с предстоящим выполнением
своих служебных обязанностей.
10. Допуск к конфиденциальной информации предусматривает
наличие в должностном регламенте обязательств служащего по
нераспространению конфиденциальной информации.
11. Пользователь информации обязан:
- знать правила работы в ЛВС и принятые меры по защите
ресурсов ЛВС (в части, его касающейся);
- при работе на своей рабочей станции (ПЭВМ) и в ЛВС выполнять
только служебные задания;
- перед началом работы на ПЭВМ проверить свои рабочие папки
на жестком магнитном диске, рабочие дискеты и CD-диски на отсутствие
вирусов с помощью штатных средств антивирусной защиты, убедиться в
исправности своей рабочей станции;
- при сообщениях тестовых программ о появлении вирусов
немедленно прекратить работу, доложить администратору сети и своему
непосредственному начальнику;
- при обработке конфиденциальной информации использовать
только
машинные
носители
информации
(далее
МНИ),
зарегистрированные и полученные у работника, отвечающего за
обеспечение выполнения в управлении предусмотренных мер защиты
информации;
- при необходимости использования магнитных носителей,
поступивших из других подразделений, учреждений, предприятий и
организаций, прежде всего, провести проверку этих носителей на
отсутствие вирусов;
- выполнять предписания администратора сети;
- сохранять в тайне свой индивидуальный пароль и не сообщать
другим лицам;
- вводить пароль и другие учетные данные, убедившись, что
клавиатура находится вне поля зрения других лиц;
- при обнаружении различных неисправностей в работе
компьютерной техники или ЛВС сообщить специалисту, ответственному
за использование компьютерных ресурсов управления.
Пользователю при работе запрещается:
- играть в компьютерные игры;
- приносить различные компьютерные программы и пытаться
установить их на локальный диск компьютера без уведомления
специалиста, ответственного за использование компьютерных ресурсов
управления;
- перенастраивать программное обеспечение компьютера;
3
- самостоятельно вскрывать комплектующие рабочей станции;
- запускать на своей рабочей станции или другой рабочей станции
сети любые системные или прикладные программы, кроме установленных
специалистами информационно-аналитического управления правительства
области;
- изменять или копировать файл, принадлежащий другому
пользователю, не получив предварительно разрешения владельца файла;
- оставлять включенной без присмотра свою рабочую станцию, не
активизировав средства защиты от несанкционированного доступа
(временную блокировку экрана и клавиатуры);
- оставлять без личного присмотра на рабочем месте или где бы то
ни было свое персональное устройство идентификации (при наличии),
магнитные носители и распечатки, содержащие конфиденциальную
информацию;
- допускать к подключенной в сеть рабочей станции посторонних
лиц;
- работать на рабочей станции сети с защищаемой информацией
при обнаружении неисправностей станции;
- отсылать по электронной почте информацию личного или
коммерческого характера для решения личных проблем, а также
информацию по просьбе третьих лиц без согласования с руководством
подразделения;
- запрашивать и получать из сети Интернет материалы
развлекательного характера (игры, клипы и т.д.), кроме случаев их
специального использования в служебных целях;
- запрашивать и получать из сети Интернет программные
продукты, кроме случаев, связанных со служебной необходимостью.
12. За разглашение информации конфиденциального характера,
нарушение порядка обращения с документами и машинными носителями
информации, содержащими такую информацию, а также за нарушение
режима защиты, обработки и порядка использования этой информации
служащий может быть привлечен к дисциплинарной или иной
ответственности, предусмотренной действующим законодательством.
13. Государственный
гражданский
служащий
управления,
отвечающий за обеспечение выполнения в управлении предусмотренных
мер защиты информации обязан:
- знать требования настоящей Инструкции;
- хранить
поступившие
в
управление
организационнораспорядительные документы, касающиеся вопросов защиты информации;
- иметь список работников управления, допущенных к
конфиденциальной информации, знакомить под расписку их и вновь
назначенных работников с настоящей Инструкцией;
- выдавать
работникам
управления
машинные
носители
4
информации, учтенные по Журналу учета машинных носителей,
предварительно проставив на них учетные реквизиты;
- вести ведомость закрепления за работниками управления ПЭВМ
предназначенных для обработки конфиденциальной информации;
- контролировать стирание пользователями конфиденциальной
информации с жестких дисков ПЭВМ, которые передаются в другие
управления или в ремонт.
14. При смене служащего управления, отвечающего за обеспечение
выполнения предусмотренных мер защиты информации составляется акт
приема-передачи документов, указанных в п. 13 настоящей Инструкции,
который утверждается соответствующим начальником управления.
3. Требования к хранению конфиденциальной информации
15. Организация
хранения
конфиденциальных
документов
(персональных данных, документов с грифом «Для служебного
пользования») должна исключать возможность несанкционированного
доступа к ним.
16. За каждым исполнителем закрепляется сейф, в котором
исполнитель хранит числящиеся за ним документы.
Сейфы должны иметь надежные индивидуальные запоры и
опечатываться.
17. При отсутствии возможности обеспечить каждого исполнителя
сейфом может применяться сейф на несколько исполнителей. В этом
случае каждая полка сейфа должна быть снабжена дверцей с замком, а
отсек,
содержащий
документы
конфиденциального
характера
опечатывается.
18. Работа с конфиденциальными документами выполняется только
в служебных помещениях. При работе с документами исполнитель должен
иметь на рабочем столе только те документы, которые необходимы в
данное время, остальные документы необходимо хранить в сейфе,
который должен быть закрыт, ключи от него убраны.
19. Запрещается хранить конфиденциальные документы, в том
числе и во время работы с ними, в ящиках стола, шкафах и т.п., не
предназначенных для хранения подобного рода документов.
20. При временном выходе из рабочей комнаты исполнитель
должен убрать все документы в сейф и закрыть его.
4. Особенности учета машинных носителей, содержащих
конфиденциальную информацию
21. Съемные машинные носители информации (дискеты, съемные
накопители информации большой емкости, магнитооптические диски и
т.д.), предназначенные для обработки конфиденциальной информации, в
управлении учитываются по журналу учета машинных носителей
5
информации работником, отвечающим за обеспечение выполнения в
управлении предусмотренных мер защиты информации.
22. На съемных машинных носителях информации любым
доступным способом в удобном для просмотра месте проставляются
следующие учетные реквизиты: учетный номер и дата выдачи, пометка
«Для служебного пользования», подпись работника, отвечающего за
обеспечение выполнения в управлении предусмотренных мер защиты
информации;
23. Учтенные машинные носители информации передаются служащим
управления под расписку в журнале учета машинных носителей
информации;
24. Машинные носители информации, пришедшие в негодность,
неисправные или потерявшие практическую ценность, уничтожаются по
акту;
25. Порядок обращения с машинными носителями информации
идентичен порядку, установленному для документов конфиденциального
характера.
Скачать