Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 1
к приказу
Министерства строительства
и архитектуры Республики Крым
от 8 ноября 2021 г. N 395
Инструкция
ответственного пользователя средств криптографической защиты информации в Государственной информационной системе обеспечения градостроительной деятельности Республики Крым
1. Общие положения
Настоящая Инструкция определяет обязанности ответственного пользователя средств криптографической защиты информации (далее - СКЗИ) по вопросам функционирования и безопасности СКЗИ в Государственной информационной системе обеспечения градостроительной деятельности Республики Крым (далее - ГИСОГД РК).
Настоящая Инструкция доводится до ответственного пользователя СКЗИ ГИСОГД РК под подпись.
2. Функциональные обязанности
На ответственного пользователя СКЗИ ГИСОГД РК возлагаются следующие функциональные обязанности:
1) Общие обязанности:
- не разглашать информацию, в отношении которой установлено требование об обеспечении ее конфиденциальности, к которой он допущен, в том числе сведения о криптоключах;
- осуществлять контроль целостности аппаратных средств, с которыми осуществляется штатное функционирование СКЗИ, посредством проверки наличия следов вскрытия (нарушена целостность пломбы);
- не допускать ввод одного номера лицензии на право использования СКЗИ более чем на одно рабочее место;
- проводить (организовывать) плановую смену криптографических ключей не менее, чем за две недели до истечения срока действия ключевых документов;
- принимать решение о дальнейших действиях с неиспользованными или выведенными из строя ключевыми документами, ключевыми носителями;
- санкционировать и контролировать процесс надежного уничтожения ключевых документов, ключевых носителей в соответствии с эксплуатационной и технической документацией к СКЗИ. Если срок уничтожения не установлен эксплуатационной и технической документацией, то он должен составлять не более 10 суток после окончания срока действия. Факт уничтожения оформляется в журнале поэкземплярного учета, составляется акт об уничтожении криптографических ключей. Форма акта приведена в Приложении А к настоящей Инструкции;
По-видимому, в тексте предыдущего абзаца допущена опечатка. Имеется в виду "в Приложении 1"
- выявлять и устранять причины нештатного функционирования СКЗИ.
2) Обязанности по обучению пользователей СКЗИ ГИСОГД РК:
- проводить в случае необходимости инструктажи по работе с СКЗИ;
- консультировать пользователей СКЗИ по основным правилам работы с СКЗИ;
- периодически проводить контроль над знаниями Государственных гражданских служащих Министерства строительства и архитектуры Республики Крым (далее - сотрудников) правил работы с СКЗИ. Целесообразно организовывать проверку знаний путем тестирования или решения ситуационной задачи. Форма заключения о сдаче зачетов, составленного на основании принятых от пользователей СКЗИ зачетов по программе обучения, приведена в Приложении Д к настоящей Инструкции;
По-видимому, в тексте предыдущего абзаца допущена опечатка. Имеется в виду "в Приложении 5"
- обращаться к руководителю Министерства строительства и архитектуры Республики Крым или уполномоченному лицу с требованием прекращения работы пользователя, не прошедшего проверку знаний по работе с СКЗИ;
- контролировать действия пользователей СКЗИ;
- требовать от пользователей СКЗИ соблюдения положений документа "Инструкция пользователю средства криптографической защиты информации";
- обращаться к руководителю Министерства строительства и архитектуры Республики Крым или уполномоченному лицу с требованием прекращения работы пользователя с СКЗИ при невыполнении им установленных требований по обращению с СКЗИ.
3) Обязанности по ведению журналов:
- надлежащим образом вести журнал учета средств криптографической защиты информации и ключевых документов к ним, форма которого приведена в Приложении Б к настоящей Инструкции;
- надлежащим образом вести журнал учета хранилищ и ключей от них, форма которого приведена в Приложении Г к настоящей Инструкции;
По-видимому, в тексте предыдущего абзаца допущена опечатка. Имеется в виду "в Приложении 3"
- предоставлять (организовывать) санкционированный доступ пользователю к СКЗИ исключительно под расписку в журнале учета СКЗИ;
- выдавать пользователям ключевые носители исключительно под расписку в журнале учета криптографических ключей. Вести на каждого пользователя лицевой счет в журнале учета криптографических ключей;
- при необходимости, санкционировать между пользователями СКЗИ передачу СКЗИ, эксплуатационной и технической документации к нему, ключевых документов под расписку в журналах учета;
- не допускать передачу СКЗИ, эксплуатационной и технической документации к нему, ключевых документов между неучтенными пользователями;
3. Ответственность
Ответственный пользователь СКЗИ ГИСОГД РК несет персональную ответственность за:
- сохранение в тайне закрытых ключей шифрования и иной ключевой информации;
- соблюдение правил эксплуатации СКЗИ.
С Инструкцией ознакомлен (а):
_________________ ___________________ "__" __________20__ г.
Подпись ФИО
_________________ ___________________ "__" __________20__ г.
Подпись ФИО
_________________ ___________________ "__" __________20__ г.
Подпись ФИО
_________________ ___________________ "__" __________20__ г.
Подпись ФИО
_________________ ___________________ "__" __________20__ г.
Подпись ФИО
_________________ ___________________ "__" __________20__ г.
Подпись ФИО
_________________ ___________________ "__" __________20__ г.
Подпись ФИО
_________________ ___________________ "__" __________20__ г.
Подпись ФИО
_________________ ___________________ "__" __________20__ г.
Подпись ФИО
_________________ ___________________ "__" __________20__ г.
Подпись ФИО
_________________ ___________________ "__" __________20__ г.
Подпись ФИО
_________________ ___________________ "__" __________20__ г.
Подпись ФИО
_________________ ___________________ "__" __________20__ г.
Подпись ФИО
_________________ ___________________ "__" __________20__ г.
Подпись ФИО
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.