<<
>>

Общие положения

Настоящее Положение определяет задачи, функции, обязанности, права и ответственность администратора информационной безопасности (АИБ).

[MAX] АИБ назначается Приказом по банку из числа сотрудников, задействованных на данном технологическом участке (отдел информатизации, РКЦ, и др.).

Технологический участок, на котором назначается АИБ должен быть четко определен в Приказе.

[MAX] АИБ подчиняется руководителю подразделения, в котором он состоит.

[min] АИБ в своей работе руководствуется настоящим Положением и другими нормативными документами банка (перечислить).

[min] Инструктивно-методическое руководство деятельностью АИБ осуществляется Отделом технической защиты информации (ОТЗИ) банка (или указать др.)

[min] АИБ в пределах своих функциональных обязанностей обеспечивает безопасность информации, обрабатываемой, передаваемой и хранимой при помощи средств вычислительной техники в своем подразделении.

[min] АИБ устанавливается надбавка к заработной плате в размере до (указать).

Основные задачи и функции администратора информационной безопасности

Основными задачами АИБ являются:

[min] Организация эксплуатации технических и программных средств защиты информации.

[min] Текущий контроль работы средств и систем защиты информации.

[MAX] Контроль за работой пользователей автоматизированных систем, выявление и регистрация попыток несанкционированного доступа (НСД) к автоматизированным системам и защищаемым информационным ресурсам.

[MAX] Организация и контроль резервного копирования в подразделении.

АИБ выполняет следующие основные функции:

[min] Обеспечение функционирования средств и систем защиты информации в пределах инструктивно-методических документов (указать).

[min] Обучение персонала и пользователей вычислительной техники правилам безопасной обработки информации и правилам работы со средствами защиты информации.

[MAX] Обучение персонала и пользователей вычислительной техники правилам безопасной обработки, передачи и хранения информации при помощи автоматизированных систем.

[min] Участие в проведении служебных расследований, фактов нарушения или угрозы нарушения безопасности защищаемой информации.

[min] Организация антивирусного контроля магнитных носителей информации и файлов электронной почты, поступающих из других подразделений и сторонних организаций.

[min] Текущий контроль работоспособности и эффективности функционирования эксплуатируемых программных и технических средств защиты информации.

[MAX] Текущий контроль технологического процесса автоматизированной обработки информации ограниченного распространения и электронных платежных документов.

[min] Организация учета и хранения носителей электронных ключей с грифом "Для служебного пользования", используемых в технологии обработки защищаемой информации.

[min] Текущий контроль за соблюдением требований инструкций и положений при эксплуатации средств и систем защиты информации.

[MAX] Контроль целостности эксплуатируемого на средствах вычислительной техники программного обеспечения с целью выявления несанкционированных изменений в нем.

[min] Контроль за санкционированным изменением ПО, заменой и ремонтом средств вычислительной техники на своем технологическом участке.

Обязанности администратора информационной безопасности

[min] Обеспечивать функционирование и поддерживать работоспособность средств и систем защиты информации в пределах возложенных на него обязанностей.

[min] Немедленно докладывать непосредственному начальнику, а в его отсутствии начальнику (указать), о выявленных нарушениях и несанкционированных действиях пользователей и персонала, а также принимать необходимые меры по устранению нарушений.

[min] Совместно со специалистами ОТЗИ принимать меры по восстановлению работоспособности средств и систем защиты информации.

[min] Проводить инструктаж обслуживающего персонала и пользователей средств вычислительной техники по правилам работы с используемыми средствами и системами защиты информации.

Права администратора информационной безопасности

[min] Требовать от пользователей банковских автоматизированных систем безусловного соблюдения установленной технологии и выполнения инструкций по обеспечению безопасности и защиты информации, содержащей сведения ограниченного распространения и электронных платежей.

[min] Вносить предложения и требовать прекращения обработки информации в случаях нарушения установленной технологии обработки защищаемой информации или нарушения функционирования средств и систем защиты информации.

[MAX] Обращаться в ОТЗИ с просьбой об оказании технической и методической помощи в работе по обеспечению технической защиты информации.

[MAX] Готовить предложения в ОТЗИ по совершенствованию используемых систем защиты информации и отдельных их компонентов.

Ответственность администратора информационной безопасности

[min] На АИБ возлагается персональная ответственность за качество проводимых им работ по обеспечению защиты информации в соответствии с функциональными обязанностями, определенными в настоящем Положении.

[MAX] АИБ несет ответственность по действующему законодательству за разглашение сведений, составляющих государственную тайну и сведения ограниченного распространения, ставших известными ему в соответствии с родом работы.

Инструкция о резервном копировании информации

Периодичность резервного копирования данных

[min] Резервное копирование данных должно производиться в соответствии с графиком резервного копирования.

[min] График резервного копирования должен быть составлен для каждого вида информации, подлежащей периодическому резервному копированию и утвержден (начальником структурного подразделения).

[min] Для каждого вида информации в соответствии с графиком резервного копирования должны быть назначены лица, ответственные за резервное копирование данной информации.

Порядок резервного копирования данных

[min] Резервное копирование информации производится в соответствии с документацией на используемое программное обеспечение.

[MAX] (дописать свои пункты).

Хранение резервных копий данных

[min] Резервные копии данных должны храниться вместе с инструкцией по восстановлению данных из резервных копий.

[min] Хранение резервных копий должно быть организовано в отдельном помещении (или комнате) от используемых данных.

[MAX] (дописать свои пункты).

Восстановления ПО и данных после сбоя

[min] Восстановление ПО из резервной копии производится в соответствии с документацией на используемое программное обеспечение с составлением акта.

[MAX] (дописать свои пункты).

<< | >>
Источник: В.Н. Ясенев. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ В ЭКОНОМИЧЕСКИХ СИСТЕМАХ: Учебное пособие – Н. Новгород: Изд-во ННГУ. 2006

Еще по теме Общие положения:

  1. I. Общие положения
  2. 4.1. Общие положения
  3. Глава 1. Общие положения
  4. Глава 1. Общие положения
  5. 3.1 Общие положения
  6. Статья 169. Общие положения
  7. Общие положения
  8. I. Общие положения
  9. I. Общие положения
  10. I. Общие положения
  11. 7.1. Общие положения
  12. 8.1. Общие положения
  13. 3.1. Общие положения
  14. 26.1 Общие положения
  15. 3.1. Общие положения
  16. 4.1. Общие положения
  17. Общие положения
  18. Общие положения
- Информатика для экономистов - Антимонопольное право - Бухгалтерский учет и контроль - Бюджетна система України - Бюджетная система России - ВЭД РФ - Господарче право України - Государственное регулирование экономики в России - Державне регулювання економіки в Україні - ЗЕД України - Инновации - Институциональная экономика - История экономических учений - Коммерческая деятельность предприятия - Контроль и ревизия в России - Контроль і ревізія в Україні - Кризисная экономика - Лизинг - Логистика - Математические методы в экономике - Международные экономические отношения - Микроэкономика - Мировая экономика - Муніципальне та державне управління в Україні - Налоговое право - Организация производства - Основы экономики - Политическая экономия - Размещение производительных сил (РПС) - Региональная и национальная экономика - Страховое дело - Теория управления экономическими системами - Управление инновациями - Философия экономики - Ценообразование - Экономика зарубежных государств - Экономика и управление народным хозяйством - Экономика отрасли - Экономика предприятия - Экономика природопользования - Экономика труда - Экономическая безопасность - Экономическая география - Экономическая демография - Экономическая статистика - Экономическая теория и история - Экономический анализ -