Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 7
к распоряжению
администрации
Абатского муниципального района
от 26.11.2019 г. N 899
Инструкция
по организации резервирования и восстановления программного обеспечения и баз персональных данных в информационных системах персональных данных
Общие положения
1.1. Настоящая инструкция разработана в соответствии с требованиями подпункта "б" пункта 13 постановления Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных", с целью обеспечения возможности незамедлительного восстановления персональных данных (далее - ПДн), модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
1.2. Инструкция определяет правила и объемы резервирования, а также порядок восстановления работоспособности информационных систем персональных данных (далее - ИСПДн) администрации Абатского муниципального района.
Нумерация разделов приводится в соответствии с источником
1. Резервируемое программное обеспечение и базы персональных данных
2.1. В ИСПДн резервированию подлежит:
- общее программное обеспечение (операционная система и программные драйверы устройств (принтера, монитора, видеокарты и т.п.), поставляемые с компонентами автоматизированных рабочих мест (далее - АРМ), входящими в состав ИСПДн);
- прикладное программное обеспечение, используемое для обработки персональных данных (средства обработки текстов и таблиц, специализированные программы и т.п.);
- базы ПДн (тестовые и табличные файлы, а также файлы баз данных специализированных программ);
- программное обеспечение средств защиты информации, в том числе средств антивирусной защиты.
2. Порядок резервирования и хранения резервных копий
Нумерация пунктов приводится в соответствии с источником
2.1. Резервирование общего и прикладного программного обеспечения, а также программного обеспечения средств защиты информации обеспечивается путем хранения у администратора безопасности информации в ИСПДн машинных носителей информации, содержащих дистрибутивы данного программного обеспечения.
2.2. Машинные носители информации обновлений общего и прикладного программного обеспечения, а также программного обеспечения средств защиты информации должны также храниться у администратора безопасности информации в ИСПДн.
2.3. Допускается хранение машинных носителей прикладного программного обеспечения и машинных носителей с обновлениями к нему в структурных подразделениях, эксплуатирующих ИСПДн.
2.4. Резервирование баз ПДн, а также текстовых и табличных файлов, содержащих персональные данные, допускается только на учтенные установленным порядком машинные носители информации.
2.5. Резервирование осуществляется ежемесячно назначенными постановлением администрации Абатского муниципального района сотрудниками, под контролем ответственных за эксплуатацию ИСПДн.
2.6. Резервные носители ПДн хранятся в структурных подразделениях, эксплуатирующих ИСПДн, в порядке, предусмотренном для носителей информации ПДн.
2.7. К резервному носителю ПДн должна быть приложена учетная карточка, в которой делаются отметки о дате резервирования.
2.8. Резервные носители ПДн не могут быть переданы за пределы структурных подразделений, эксплуатирующих ИСПДн.
2.9. Копирование информации с резервных носителей ПДн, за исключением случая восстановления работоспособности ИСПДн, запрещается.
3. Порядок восстановления работоспособности ИСПДн
3.1. Восстановление работоспособности ИСПДн осуществляется в случаях сбоев, отказов и аварий технических средств и систем ИСПДн, а также ее программного обеспечения.
3.2. Данные работы осуществляются администратором безопасности информации в ИСПДн в соответствии с эксплуатационной документацией на программное обеспечение до полного восстановления работоспособности.
3.3. Восстановление ПДн, созданных после их последнего резервирования, осуществляется структурным подразделением, осуществляющим эксплуатацию ИСПДн.
3.4. В случае необходимости привлечения для восстановления работоспособности ИСПДн представителей сторонних организаций, должна быть обеспечена невозможность их ознакомления с ПДн. Ответственность за выполнение данного требования возлагается на администратора безопасности информации в ИСПДн и руководителя структурного подразделения, обеспечивающего ее эксплуатацию.
Типовая форма учетной карточки
резервного носителя персональных данных N ____
Дата резервного копирования |
Объект копирования |
Кто производил копирование |
Подпись |
1 |
2 |
3 |
4 |
|
|
|
|
|
|
|
|
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.