Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 4
к распоряжению
администрации
Абатского муниципального района
от 26.11.2019 г. N 899
Инструкция
ответственному за эксплуатацию информационных систем персональных данных
1. Общие положения
1.1. Настоящая инструкция определяет основные ответственность, права и обязанности ответственного за эксплуатацию информационной системы персональных данных (далее - ИСПДн) администрации Абатского муниципального района по вопросам защиты информации в ИСПДн, используемой в работе ее подразделения.
1.2. Ответственный за эксплуатацию ИСПДн назначается из числа руководителей структурных подразделений администрации Абатского муниципального района, эксплуатирующих ИСПДн, и осуществляет контроль за соблюдением порядка работы пользователей ИСПДн, установленного соответствующей инструкцией, на которых проводится обработка персональных данных, дополнительно к своим непосредственным обязанностям.
1.3. Ответственный за эксплуатацию ИСПДн непосредственно подчиняется ответственному за организацию обработки персональных данных (далее - ПДн) администрацией Абатского муниципального района в части, касающейся защиты информации в ИСПДн, и осуществляет контроль за выполнением требований организационно-распорядительных документов по обеспечению безопасности информации при ее обработке в ИСПДн структурных подразделений администрации Абатского муниципального района.
2. Обязанности ответственного за эксплуатацию ИСПДн
2.1. Ответственный за эксплуатацию ИСПДн обязан знать перечень автоматизированных рабочих мест (далее - АРМ), входящих в состав ИСПДн и перечень задач, решаемых с их использованием.
2.2. Ответственный за эксплуатацию ИСПДн обязан обеспечивать постоянный контроль за выполнением пользователями ИСПДн требований инструкций по обеспечению безопасности обработки ПДн.
2.3. Ответственный за эксплуатацию ИСПДн обязан немедленно сообщать ответственному за организацию обработки ПДн в части, касающейся защиты информации, об обнаруженных фактах (попытках) несанкционированного доступа к информации и АРМ, и принимать необходимые меры по пресечению нарушений.
2.4. Ответственный за эксплуатацию ИСПДн обязан организовать ведение "Журнала учета машинных носителей информации использующихся в ИСПДн для обработки, хранения и транспортировки информации".
2.5. Ответственный за эксплуатацию ИСПДн обязан осуществлять контроль за правильностью использования и хранения машинных носителей информации и документов, содержащих ПДн.
2.6. Ответственный за эксплуатацию ИСПДн обязан осуществлять контроль за правильностью использования и хранения персональных идентификаторов и личных паролей пользователями.
2.7. Ответственный за эксплуатацию ИСПДн обязан разъяснять сотрудникам структурного подразделения вопросы обеспечения информационной безопасности и правила работы с используемыми средствами защиты информации.
2.8. Ответственный за эксплуатацию ИСПДн обязан требовать от сотрудников структурного подразделения соблюдения правил организации парольной защиты (в соответствии с "Инструкцией по организации парольной защиты в информационных системах персональных данных").
2.9. Ответственный за эксплуатацию ИСПДн обязан контролировать использование сотрудниками отдела средств защиты информации установленных на АРМ, входящих в ИСПДн.
2.10. Ответственный за эксплуатацию ИСПДн обязан контролировать прохождение антивирусного контроля (в соответствии с "Инструкцией по организации антивирусной защиты в информационных системах персональных данных" при применении машинных носителей информации.
2.11. Ответственный за эксплуатацию ИСПДн обязан немедленно прекращать работы на АРМ при несоблюдении установленной технологии обработки информации и невыполнении требований по безопасности.
3. Права ответственного за эксплуатацию ИСПДн
3.1. Ответственный за эксплуатацию ИСПДн имеет право требовать от пользователей ИСПДн соблюдения установленных технологий обработки информации и выполнения инструкций по обеспечению безопасности информации в ИСПДн.
3.2. Ответственный за эксплуатацию ИСПДн имеет право инициировать проведение служебных расследований по фактам нарушения требований защиты информации, утвержденных соответствующими инструкциями, несанкционированного доступа, утраты, порчи защищаемой информации и технических компонентов ИСПДн.
3.3. Ответственный за эксплуатацию ИСПДн имеет право подавать свои предложения по совершенствованию организационных, технологических и технических мер защиты на своем участке работы.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.