Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 10
к приказу
министерства финансов
Ставропольского края
от 23 декабря 2010 г. N 191
Инструкция
доступа в помещения с компонентами информационных систем персональных данных в здании министерства финансов Ставропольского края
1. Общие положения
1.1. Инструкция доступа в помещения с компонентами информационных систем персональных данных в здании министерства финансов Ставропольского края (далее - Инструкция) определяет порядок доступа в помещения, в которых располагаются автоматизированные рабочие места, серверы, сетевое оборудование (далее - компоненты) информационных систем персональных данных (далее - ИСПДн), находящиеся в здании министерства финансов Ставропольского края (далее - министерство), расположенном по адресу: ул. Л.Толстого, дом 39, г. Ставрополь, 355003.
1.2. Выполнение требований Инструкции обязательно для всех сотрудников министерства, использующих в работе ИСПДн (далее - пользователи ИСПДн).
1.3. Ознакомление начальников отделов, использующих в работе ИСПДн министерства, с требованиями Инструкции проводит администратор информационной безопасности ИСПДн (далее - администратор).
1.4. Ознакомление пользователей ИСПДн с требованиями Инструкции проводят начальники отделов.
2. Техническое обеспечение защиты помещений
2.1. Помещения, в которых располагаются компоненты ИСПДн (далее - Помещения), должны быть оборудованы:
надежными механическими замками;
списками пользователей ИСПДн, имеющих право самостоятельно находиться в помещении (далее - Списки).
2.2. Помещения, в которых располагается серверное, сетевое оборудование, должны быть дополнительно снабжены оборудованием подсистемы межсетевого экранирования и кодовыми замками. Список Помещений составляется администратором, по форме согласно приложению 1 к настоящей Инструкции.
2.3. Начальник отдела министерства, эксплуатирующий Помещение (далее - Начальник отдела) обеспечивает каждого пользователя ИСПДн ключом от Помещения. Учет ключей от Помещения производится в Журнале учета ключей помещения с автоматизированными рабочими местами ИСПДн согласно приложению 2. Ключ выдается под роспись в Журнале учета ключей помещения с автоматизированными рабочими местами ИСПДн.
2.4. Запасной комплект ключей Начальник отдела помещает в тубус или конверт, опечатывает и передает сотруднику охраны. В Постовом журнале делается запись о передаче тубуса дежурному сотруднику охраны.
2.5. Запасной ключ может быть выдан дежурным сотрудником охраны, в случае возникновения аварийной ситуации в нерабочее время, ответственным за эксплуатацию здания, определенным в приказе министерства.
2.6. Список лиц ответственных за эксплуатацию здания находится в помещении поста охраны и корректируется при изменении приказа министерства.
2.7. Ответственным за соответствие списка приказу министерства является начальник отдела организационного обеспечения.
2.8. В случае выдачи ключа ответственным за эксплуатацию здания, при возникновении аварийной ситуации в нерабочее время, дежурный сотрудник охраны делает запись в Журнале приема сдачи под охрану помещений с автоматизированными рабочими местами ИСПДн согласно приложению 3, с указанием лица, даты, времени выдачи ключа.
2.9. При смене сотрудника охраны, в Журнале приема сдачи под охрану помещений с автоматизированными рабочими местами ИСПДН делается запись с указанием лица, даты, времени выдачи ключа. В первый рабочий день, после возникновения аварийной ситуации в нерабочее время, дежурный сотрудник охраны передает ключ Начальнику отдела. В Журнале приема сдачи под охрану помещений с автоматизированными рабочими местами ИСПДн делается запись с указанием лица, даты, времени выдачи ключа.
2.10. В первый рабочий день, после возникновения аварийной ситуации в нерабочее время, Начальник отдела получает ключ у сотрудника охраны, опечатывает его в тубусе или конверте, в Постовом журнале делается запись о передаче тубуса или конверта дежурному сотруднику охраны.
2.11. Списки составляются администратором и утверждаются Начальником отдела по форме согласно приложению 4 к настоящей Инструкции. В Списки вносятся только те сотрудники министерства, право самостоятельного нахождения в Помещении которых обусловлено производственной необходимостью.
2.12. Списки вывешиваются в Помещении.
3. Режим доступа в помещения
3.1. Пользователи ИСПДн имеют право самостоятельно открывать и закрывать Помещения.
3.2. Пользователи ИСПДн имеют право самостоятельно открывать (снимать с охраны), закрывать (ставить под охрану) Помещения, в которых располагается серверное, сетевое оборудование.
3.3. Лица, не имеющие доступа, могут находиться в Помещениях только в присутствии пользователей ИСПДн.
3.4. В течение рабочего дня пользователи ИСПДн обязаны:
при покидании последними Помещений, закрывать двери Помещения на замок;
не покидать Помещение, если в нем находятся посторонние лица;
при обнаружении фактов нарушения режима доступа в Помещение ставить в известность администратора и Начальника отдела;
при утере ключа от Помещения ставить в известность администратора и Начальника отдела;
при посещении Помещений посторонними лицами с целями проведения контрольных, проверочных мероприятий, а также работ по обслуживанию Помещений и инженерно-технических средств, находящихся в них, ставить в известность об этом администратора и Начальника отдела.
3.5. Запрещается вынос из здания министерства документов, электронных или иных носителей персональных данных, а также их передача лицам, не допущенным к обработке персональных данных, без согласования с Начальником отдела.
4. Смена кодов и ключей
4.1. При утере одного из комплектов ключей от Помещений, Начальник соответствующего отдела инициирует служебное расследование, по результатам которого принимается решение об изготовлении дополнительного комплекта ключей или замене всех комплектов ключей на новые.
4.2. Смена кодов доступа и секретов замков в Помещениях организуется Начальником отдела в следующих случаях:
увольнение или перемещение из состава отдела сотрудника, знавшего код доступа в Помещение или имеющего доступ к ключам от Помещения;
преднамеренное или непреднамеренное разглашение кода доступа в Помещения посторонним лицам;
установленный факт бесконтрольного нахождения в Помещении посторонних лиц;
истечение одного календарного года с момента первичного ввода или последней смены значения кода доступа.
5. Ответственные за организацию и контроль выполнения инструкции
5.1. Ответственность за своевременное доведение Инструкции до начальников отделов министерства в части их компетенции и обеспечение условий для выполнения требований данной Инструкции возлагается на администратора.
5.2. Ответственность за своевременное доведение Инструкции до сотрудников министерства в части их компетенции и обеспечение условий для выполнения требований данной Инструкции возлагается на Начальников отделов.
5.3. Ответственность за организацию технического обеспечения защиты Помещений несет Начальник отдела, эксплуатирующего соответствующие Помещения.
5.4. Администратор проводит текущий контроль выполнения сотрудниками министерства требований Инструкции.
5.5. Ответственность за организацию контрольных и проверочных мероприятий по вопросам доступа в Помещения возлагается на ответственного за защиту информации и персональных данных министерства.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.