Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 7
К порядку организации информационного
взаимодействия в защищенной
корпоративной сети передачи
данных ТФОМС КК
Инструкция
пользователя абонентского пункта
1. Общие положения
1.1. Пользователь абонентского пункта (далее - Пользователь АП) назначается приказом руководителя организации.
1.2. Пользователь АП допускается к самостоятельной работе с СКЗИ только после прохождения обучения по работе с ним и успешной сдачи зачета по итогам обучения Администратору абонентского пункта (далее - Администратор АП).
1.3. Не сдавшие зачет пользователи к самостоятельной работе с СКЗИ не допускаются.
2. Обязанности пользователя абонентского пункта
2.1. При выполнении должностных обязанностей пользователь ап обязан:
2.1.1. Не разглашать информацию о ключах шифрования и электронной подписи.
2.1.2. Не допускать снятие копий с ключевых носителей.
2.1.3. Не допускать вывод ключей шифрования и электронной подписи на дисплей (монитор) рабочей станции или принтер.
2.1.4. Не допускать записи на ключевой носитель посторонней информации.
2.1.5. Не допускать установки ключей шифрования и электронной подписи на рабочие станции, не являющиеся рабочим место Пользователя АП.
2.1.6. Не разглашать информацию, к которой они допущены, в том числе сведения о СКЗИ, ключах шифрования и электронной подписи, применяемых мерах защиты информации.
2.1.7. Соблюдать требования по обеспечению безопасности при хранении и эксплуатации СКЗИ, ключевых документов к ним, ключевых носителей информации.
2.1.8. Сообщать Администратору АП о ставших им известными попытках посторонних лиц получить сведения об используемых СКЗИ, о применяемых мерах защиты информации, о ключах шифрования и электронной подписи.
2.1.9. Немедленно уведомлять Администратора АП о фактах утраты или недостачи СКЗИ, ключевых носителей, ключей от помещений, хранилищ технической и эксплуатационной документации СКЗИ, личных печатей и о других фактах, которые могут привести к разглашению защищаемой информации.
2.1.10. Выполнять требования Инструкции по архивированию информации (Приложение N 6 к Порядку организации информационного взаимодействия в защищенной корпоративной сети передачи данных Территориального фонда обязательного медицинского страхования Краснодарского края) и Порядка смены ключей электронной подписи (Приложение N 1 к Порядку организации информационного взаимодействия в защищенной корпоративной сети передачи данных Территориального фонда обязательного медицинского страхования Краснодарского края).
2.1.11. При возникновении нештатных ситуаций при работе в АП руководствоваться Порядком действий в нештатных ситуациях (Приложение N 1 к настоящей инструкции).
Начальник отдела информационной безопасности |
Е.А. Рига |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.