Действия при компрометации ключей
Если у исполнителя появилось подозрение, что его персональная ключевая дискета попала или могла попасть в чужие руки (была скомпрометирована), он обязан немедленно прекратить (не возобновлять) работу с ключевой дискетой, сообщить об этом ответственному за обеспечение безопасности информации своего подразделения, сдать ему скомпрометированную ключевую дискету, соблюдая обычную процедуру с пометкой в журнале о причине компрометации, написать объяснительную записку о факте компрометации персональной ключевой дискеты на имя начальника подразделения.
В случае утери персональной ключевой дискеты исполнитель обязан немедленно сообщить от этом ответственному за обеспечение безопасности информации своего подразделения, написать объяснительную записку об утере дискеты на имя начальника подразделения и принять участие в служебном расследовании факта утери персональной ключевой дискеты.
Ответственный за обеспечение безопасности информации подразделения обязан немедленно оповестить о факте утраты или компрометации ключевой дискеты уполномоченного сотрудника ЦУКС, для принятия последним действий по блокированию ключей для ЭЦП указанного исполнителя.
По решению руководителя подразделения установленным порядком исполнитель может получить в ЦУКС новый комплект персональных ключевых дискет взамен скомпрометированных.
В случае перевода исполнителя на другую работу, увольнения и т.п. он обязан сдать (сразу по окончании последнего сеанса работы) свою персональную ключевую дискету ответственному за обеспечение безопасности информации своего подразделения под роспись в журнале учёта ключевых дискет. Последний обязан сразу же оповестить об этом уполномоченного сотрудника ЦУКС, для принятия действий по блокированию использования ЭЦП увольняемого исполнителя.
Права исполнителя
Исполнитель должен иметь право обращаться к ответственному за обеспечение безопасности информации своего подразделения за консультациями по вопросам использования ключевой дискеты и по вопросам обеспечения безопасности ИТ.
Исполнитель имеет право требовать от ответственного за обеспечение безопасности информации своего подразделения и от своего непосредственного руководителя создания необходимых условий для выполнения перечисленных выше требований.
Исполнитель имеет ПРАВОпредставлять свои предложения по совершенствованию мер защиты на своем участке работы.
ТЕМА 10
Дата добавления: 2018-03-01; просмотров: 873;