Администратор АРМ. Нормативная документация. Обязанности администратора АРМ. Средства защиты информации

Содержание

Слайд 2

НОРМАТИВНАЯ ДОКУМЕНТАЦИЯ ИНСТРУКЦИЯ от 13 июня 2001 г. N 152 «об

НОРМАТИВНАЯ ДОКУМЕНТАЦИЯ

ИНСТРУКЦИЯ от 13 июня 2001 г. N 152
«об организации и

обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»
Слайд 3

Нормативная документация Организация и обеспечение безопасности хранения, обработки и передачи по

Нормативная документация

Организация и обеспечение безопасности хранения, обработки и передачи по каналам

связи с исполь-зованием СКЗИ конфиденциальной информации.
Порядок обращения с СКЗИ и криптоключами к ним. Мероприятия при компрометации криптоключей.
Размещение, специальное оборудование, охрана и организация режима в помещениях, где установлены СКЗИ или хранятся ключевые документы к ним.
Контроль за организацией и обеспечением безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации.
Слайд 4

Нормативная документация (п. 8, Инструкций ФАПСИ № 152) Обладатели конфиденциальной информации,

Нормативная документация

(п. 8, Инструкций ФАПСИ № 152)
Обладатели конфиденциальной информации, если они

приняли решение о необходимости криптографической защиты такой информации или если решение о необходимости ее криптографической защиты в соответствии с Положением ПКЗ-99 принято государственными органами или государственными организациями, обязаны выполнять указания соответствующих органов криптографической защиты по всем вопросам организации и обеспечения безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации.
Слайд 5

МЕТОДИЧЕСКИЕ РЕКОМЕНДАЦИИ организациям - участникам системы электронного документооборота Федерального казначейства по

МЕТОДИЧЕСКИЕ РЕКОМЕНДАЦИИ
организациям - участникам системы электронного документооборота Федерального казначейства по применению

Инструкции ФАПСИ № 152

Нормативная документация

Администратор АРМ – работник, отвечающий за обеспечение бесперебойной эксплуатации программного обеспечения и технических средств автоматизированного рабочего места, контроль мероприятий по защите информации, взаимодействие с Управлением Федерального казначейства по Республике Ингушетия по техническим вопросам и вопросам обеспечения безопасности информации.

Слайд 6

ЛЕВАЯ СТРОНА ЖУРНАЛА Приложение № 1 к Методическим рекомендациям по применению

ЛЕВАЯ СТРОНА ЖУРНАЛА Приложение № 1
к Методическим рекомендациям
по применению Инструкции

ФАПСИ № 152
ЖУРНАЛ поэкземплярного учета средств криптографической защиты информации (СКЗИ), эксплуатационной и технической документации к ним.

Нормативная документация

Слайд 7

Нормативная документация ПРАВАЯ СТРОНА ЖУРНАЛА Приложение № 1 к Методическим рекомендациям

Нормативная документация

ПРАВАЯ СТРОНА ЖУРНАЛА Приложение № 1
к Методическим рекомендациям
по применению Инструкции


ФАПСИ № 152
ЖУРНАЛ поэкземплярного учета средств криптографической защиты информации (СКЗИ), эксплуатационной и технической документации к ним.
Слайд 8

ЛЕВАЯ СТРОНА ЖУРНАЛА Приложение № 2 к Методическим рекомендациям по применению

ЛЕВАЯ СТРОНА ЖУРНАЛА Приложение № 2
к Методическим рекомендациям
по применению Инструкции


ФАПСИ № 152
ЖУРНАЛ ПОЭКЗЕМПЛЯРНОГО УЧЕТА КЛЮЧЕВЫХ ДОКУМЕНТОВ

Нормативная документация

Слайд 9

Нормативная документация ПРАВАЯ СТРОНА ЖУРНАЛА Приложение № 2 к Методическим рекомендациям

Нормативная документация

ПРАВАЯ СТРОНА ЖУРНАЛА Приложение № 2
к Методическим рекомендациям
по применению

Инструкции
ФАПСИ № 152
ЖУРНАЛ ПОЭКЗЕМПЛЯРНОГО УЧЕТА КЛЮЧЕВЫХ ДОКУМЕНТОВ
Слайд 10

Приложение № 3 к Методическим рекомендациям по применению Инструкции ФАПСИ №

Приложение № 3
к Методическим рекомендациям
по применению Инструкции
ФАПСИ № 152
ЖУРНАЛ
УЧЕТА

ОБУЧЕНИЯ ПОЛЬЗОВАТЕЛЕЙ
СРЕДСТВ КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ

Нормативная документация

ПРАВАЯ СТРОНА ЖУРНАЛА

ЛЕВАЯ СТРОНА ЖУРНАЛА

Слайд 11

Обязанности НА АДМИНИСТРАТОРА АРМ ВОЗЛАГАЕТСЯ ВЫПОЛНЕНИЕ СЛЕДУЮЩИХ ОБЯЗАННОСТЕЙ: 1. Получение в

Обязанности

НА АДМИНИСТРАТОРА АРМ ВОЗЛАГАЕТСЯ ВЫПОЛНЕНИЕ СЛЕДУЮЩИХ ОБЯЗАННОСТЕЙ:

1. Получение в УФК по

Республике Ингушетия программного обеспечения и средств криптографической защиты информации, необходимых для оборудования автоматизированного рабочего места обмена электронными документами.

2. Прохождение обучения в УФК по Республике Ингушетия правилам применения программного обеспечения и СКЗИ.

3. Ведение учета СКЗИ, эксплуатационной и технической документации к ним в соответствующем журнале.

ОБЯЗАННОСТИ

АДМИНИСТРАТОРА АРМ

Слайд 12

8. Хранение и применение в работе выданных УФК по Республике Ингушетия

8. Хранение и применение в работе выданных УФК по Республике Ингушетия

руководящих, нормативных и технических документов, связанных с выполнением обязанностей администратора АРМ.

5. Подготовка и представление в УФК по Республике Ингушетия документов на регистрацию ключей электронных подписей и шифрования, получение соответствующих сертификатов.

7. Опечатывание системных блоков ПЭВМ, используемых в качестве автоматизированных рабочих мест обмена электронными документами

6. Обучение работников организации, ответственных за осуществление обмена электронными документами, правилам применения СКЗИ, ведение учета обучения в соответствующем журнале.

Обязанности

4. Формирование ключей электронных подписей и шифрования, ведение учета носителей ключевой информации в соответствующем журнале.

Слайд 13

Обязанности 10. Хранение и применение в работе документов постоянного хранения (договор

Обязанности

10. Хранение и применение в работе документов постоянного хранения (договор об

обмене электронными документами, документы, подтверждающие получение (удаление) СКЗИ, акты проверки выполнения требований безопасности информации, заключения о прохождении обучения, уведомления о наличии конфиденциальной информации в передаваемых электронных документах, карточка уведомления о компрометации ключа электронной подписи и др.).

11. Осуществление контроля над соблюдением работниками, ответственными за осуществление обмена электронными документами, установленных требований безопасности информации.

9. Хранение документов, относящихся к переписке с УФК по Республике Ингушетия по организации обмена электронными документами (заявления на получение сертификатов, заявления на прекращение, приостановление действия сертификатов, сертификаты и др.), в соответствующем номенклатурном деле.

Слайд 14

Обязанности Администратор АРМ обязан информировать руководство организации о требованиях безопасности информации,

Обязанности

Администратор АРМ обязан информировать руководство организации о требованиях безопасности информации, в

частности:

а) о хранении владельцами носителей ключевой информации в хранилищах, закрывающихся на замок и оборудованных приспособлениями для опечатывания.

б) об организации охраны помещений, в которых размещены автоматизированные рабочие места или хранятся носители ключевой информации;