<<
>>

2. Обязанности и ответственность

За реализацию Основных направлений и иных нормативных документов, разработанных на их основе (далее требований безопасности) в Государственной думе отвечают:

– руководитель структурного подразделения.

Он отвечает за доведение требований безопасности до пользователей структурного подразделения и организацию работ по их выполнению;

– координатор безопасности (начальник отдела компьютерной сети и систем передачи данных Управления информационно-технологического обеспечения, назначается руководителем аппарата Государственной думы). Он отвечает за реализацию и развитие Основных направлений, разработку на их основе иных нормативных документов, координацию работ и контроль за выполнением требований безопасности системным администратором компьютерной сети, администраторами локальных вычислительных сетей и информационных технологий и пользователями;

– системный администратор компьютерной сети (работник отдела компьютерной сети и систем передачи данных УИТО, назначается руководителем аппарата Государственной думы по представлению начальника УИТО и подчиняется непосредственно координатору безопасности). Он осуществляет свою деятельность в соответствии с "Положением о службе главного администратора компьютерной сети Государственной думы" и отвечает за выполнение требований безопасности в рамках всей компьютерной сети;

– администратор локальной вычислительной сети (ЛВС) структурного подразделения (работник аппарата структурного подразделения, назначается руководителем аппарата Государственной думы по представлению руководителя структурного подразделения). Он осуществляет свою деятельность в соответствии с "Положением об администраторе локальной вычислительной сети структурного подразделения Государственной думы" и отвечает за выполнение требований безопасности в рамках ЛВС структурного подразделения. В каждом структурном подразделении может функционировать несколько ЛВС;

– администратор информационной технологии (ИТ) (работник аппарата структурного подразделения, назначается руководителем структурного подразделения).

Он осуществляет свою деятельность в соответствии с нормативными документами, разрабатываемыми при внедрении ИТ в структурном подразделении, и отвечает за выполнение требований безопасности в рамках ИТ. В каждой ЛВС может функционировать несколько ИТ;

– пользователь. Он отвечает за выполнение требований безопасности в рамках используемых им средств информатизации, подключенных к компьютерной сети (в том числе и с помощью средств удаленного доступа) в установленном порядке.

2.1. Руководитель структурного подразделения обязан:

– доводить до пользователей структурного подразделения требования безопасности и требования иных нормативных документов по вопросам информационной безопасности, постоянно держать в поле зрения вопросы безопасности;

– обеспечивать, чтобы каждый компьютер в структурном подразделении имел пользователя, ответственного за выполнение требований безопасности;

– представлять для назначения в установленном порядке администраторов ЛВС структурного подразделения;

– назначать администраторов ИТ, функционирующих в рамках ЛВС структурного подразделения;

– организовывать обучение пользователей мерам безопасности;

– информировать администраторов ЛВС и ИТ структурного подразделения об изменении статуса каждого пользователя (переход на другую работу, увольнение и т.п.);

– обеспечивать контроль за соблюдением работниками структурного подразделения физической защиты технических средств.

2.2. Координатор безопасности обязан:

– оказывать помощь руководителям структурных подразделений в понимании и реализации требований безопасности;

– осуществлять контроль за состоянием дел по выполнению требований безопасности в структурных подразделениях;

– принимать участие в разработке нормативных документов, регламентирующих распределение обязанностей между аппаратом Государственной думы и внешними организациями, обслуживающими отдельные элементы компьютерной сети, и регламентов выполнения работ;

– взаимодействовать с отделом по защите государственной тайны, ФАПСИ (в случае необходимости) и другими организациями по проблемам безопасности;

– руководить работой по анализу угроз в компьютерной сети, их последствий, выбору защитных мер;

– разрабатывать планы восстановления работоспособности компьютерной сети в целом после аварий и иных критических ситуаций;

– готовить ежегодные отчеты;

– требовать от системного администратора компьютерной сети, администраторов ЛВС, ИТ структурных подразделений и пользователей безусловного выполнения требований безопасности.

– готовить предложения по развитию Основных направлений.

2.3.

Системный администратор компьютерной сети обязан:

– осуществлять оперативный контроль за соблюдением требований безопасности в рамках всей компьютерной сети;

– при выявлении нарушений требований безопасности, самостоятельно или во взаимодействии с администраторами ЛВС структурных подразделений, установить причины и принять меры по их устранению, доложить координатору безопасности;

– проводить анализ рисков в компьютерной сети в целом, оценивать размеры возможного ущерба, выбирать эффективные меры защиты;

– учитывать, анализировать случаи нарушения требований безопасности;

– информировать администраторов ЛВС структурных подразделений о нарушениях требований безопасности, оказывать помощь в выборе эффективных мер зашиты;

– периодически проводить проверку надежности защиты компьютерной сети, не допускать получения привилегий неавторизированными пользователями;

– организовывать регулярные учебно-методические занятия с администраторами ЛВС структурных подразделений по вопросам выполнения требований безопасности;

– знать и соблюдать правила поведения в экстренных ситуациях, последовательность действий при ликвидации последствий аварий;

– требовать от пользователей и администраторов ЛВС и ИТ структурных подразделений безусловного выполнения требований безопасности.

2.4. Администратор ЛВС структурного подразделения обязан:

– осуществлять оперативный контроль за соблюдением требований безопасности в рамках ЛВС структурного полразделения;

– при выявлении нарушений требований безопасности, самостоятельно (или во взаимодействии с системным администратором компьютерной сети) установить причины и принять меры по их устранению, доложить системному администратору компьютерной сети и руководителю структурного подразделения;

– проводить анализ рисков в ЛВС структурного подразделения, оценивать размеры возможного ущерба, выбирать эффективные меры защиты;

– ежедневно анализировать регистрационную информацию;

– учитывать, анализировать случаи нарушения требований безопасности;

– информировать администраторов ИТ о нарушениях требований безопасности, оказывать помощь в выборе эффективных мер защиты;

– периодически проводить проверку надежности защиты ЛВС структурного подразделения, не допускать получения привилегий неавторизированными пользователями;

– знать и соблюдать правила поведения в экстренных ситуациях, последовательность действий при ликвидации последствий аварий;

– требовать от пользователей и администраторов ИТ структурного подразделения безусловного выполнения требований безопасности.

2.5.

Администратор ИТ обязан:

– управлять правами доступа пользователей к ИТ;

– выделять пользователям имена и начальные пароли только после заполнения регистрационных форм;

– регулярно выполнять резервное копирование информации, обрабатываемой ИТ;

– выполнять мероприятия антивирусной защиты программных средств ИТ;

– осуществлять оперативный контроль за соблюдением требований безопасности в рамках ИТ;

– при выявлении нарушений требований безопасности, самостоятельно (или во взаимодействии с администратором ЛВС структурного подразделения) установить причины и принять меры по их устранению, доложить администратору ЛВС структурного подразделения;

– проводить анализ рисков в рамках ИТ, оценивать размеры возможного ущерба, выбирать эффективные меры защиты;

– ежедневно анализировать регистрационную информацию;

– учитывать, анализировать случаи нарушения требований безопасности;

– периодически проводить проверку надежности защиты ИТ, не допускать получения привилегий неавторизированными пользователями;

– знать и соблюдать правила поведения в экстренных ситуациях, последовательность действий при ликвидации последствий аварий;

– требовать от пользователей безусловного выполнения требований безопасности.

2.6. Пользователь обязан:

– знать и соблюдать требования безопасности, выполнять процедуры безопасности и требования иных нормативных документов, регламентирующих порядок функционирования компьютерной сети;

– выполнять процедуры безопасности для защиты пользовательской информации, расположенной на рабочей станции или сервере ЛВС структурного подразделения;

– информировать администраторов ЛВС и ИТ структурных подразделений о нарушениях требований безопасности и иных нештатных ситуациях;

– знать и соблюдать правила поведения в экстренных ситуациях, последовательность действий при ликвидации последствий аварий.

2.7. Ответственность

Нарушение требований безопасности может подвергнуть компьютерную сеть и циркулирующую в ней информацию недопустимому риску. В связи с этим нарушения требований безопасности со стороны пользователей и должностных лиц, обеспечивающих функционирование компьютерной сети, будут рассматриваться руководством Государственной думы и ее аппарата для принятия мер в установленном порядке.

<< | >>
Источник: В.Н. Ясенев. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ В ЭКОНОМИЧЕСКИХ СИСТЕМАХ: Учебное пособие – Н. Новгород: Изд-во ННГУ. 2006

Еще по теме 2. Обязанности и ответственность:

- Информатика для экономистов - Антимонопольное право - Бухгалтерский учет и контроль - Бюджетна система України - Бюджетная система России - ВЭД РФ - Господарче право України - Государственное регулирование экономики в России - Державне регулювання економіки в Україні - ЗЕД України - Инновации - Институциональная экономика - История экономических учений - Коммерческая деятельность предприятия - Контроль и ревизия в России - Контроль і ревізія в Україні - Кризисная экономика - Лизинг - Логистика - Математические методы в экономике - Международные экономические отношения - Микроэкономика - Мировая экономика - Муніципальне та державне управління в Україні - Налоговое право - Организация производства - Основы экономики - Политическая экономия - Размещение производительных сил (РПС) - Региональная и национальная экономика - Страховое дело - Теория управления экономическими системами - Управление инновациями - Философия экономики - Ценообразование - Экономика зарубежных государств - Экономика и управление народным хозяйством - Экономика отрасли - Экономика предприятия - Экономика природопользования - Экономика труда - Экономическая безопасность - Экономическая география - Экономическая демография - Экономическая статистика - Экономическая теория и история - Экономический анализ -