Какой функционал может быть возложен на ответственного пользователя СКЗИ и пользователя СКЗИ мастерской в части работ с тахографами и картами тахографов?

Богданов Андрей Петрович Эксперт
Эксперт по защите информации
Если в организации (мастерской) используются СКЗИ, то приказом руководителя назначается ответственный пользователь СКЗИ. На ответственного пользователя СКЗИ возлагается обязанность по учету, контролю за оборотом и эксплуатацией СКЗИ в соответствии с требованиями ФСБ России.
Все прочие сотрудники организации, которые допущены к работе с СКЗИ, должны соблюдать при работе с СКЗИ требования, приведенные в нормативно-технической документации и технической документации на СКЗИ.
Ниже перечислены положения, приводимые в эксплуатационной и нормативно-технической документации по информационной безопасности.
На ответственного пользователя СКЗИ возлагается:
- Оказание консультационной помощи по вопросам соблюдения защиты информации при обращении с СКЗИ.
- Постоянное повышение профессиональных навыков и умений, необходимых для надлежащего исполнения функциональных обязанностей.
- Знание порядка эксплуатации используемых СКЗИ.
- Ведение установленного нормативными документами учета СКЗИ, ключевых документов, сертификатов электронных цифровых подписей.
- Соблюдение режима конфиденциальности при обращении со сведениями, полученными при исполнении функциональных обязанностей, в том числе со сведениями о функционировании и порядке обеспечения безопасности применяемых СКЗИ и ключевых документах к ним.
- Надежное хранение СКЗИ, эксплуатационной и технической документации к ним, ключевых документов.
- Выявление попыток посторонних лиц получить сведения о защищаемой конфиденциальной информации, об используемых СКЗИ или ключевых документах к ним и своевременное оповещение об этом руководителя органа криптографической защиты информации.
- Немедленное принятие мер по предупреждению разглашения защищаемых сведений конфиденциального характера, а также возможной утечки таких сведений при выявлении фактов утраты или недостачи СКЗИ, ключевых документов к ним, удостоверений, пропусков, ключей от помещений, хранилищ, сейфов (металлических шкафов), личных печатей и т.п.
- Участие в проведении служебных расследований по фактам нарушения требований по обращению с СКЗИ.
- Принятие меры к предотвращению разглашения и утечки информации ограниченного доступа при эксплуатации и хранении специальных технических средств, предназначенных для передачи, приема и обработки конфиденциальной информации, а также при использовании незащищенных каналов связи.
- Участие в разработке методических и нормативных материалов и оказании необходимой методической помощи в проведении работ по защите информации при обращении с СКЗИ.
На пользователя СКЗИ возлагается:
- Знание порядка эксплуатации используемых СКЗИ.
- Соблюдение требований руководящих документов, инструкций, технической, эксплуатационной документации.
- Соблюдение режима конфиденциальности при обращении со сведениями, полученными при исполнении функциональных обязанностей, в том числе со сведениями о функционировании и порядке обеспечения безопасности применяемых СКЗИ и ключевых документах к ним.
- Принятие меры к предотвращению разглашения и утечки информации ограниченного доступа при эксплуатации и хранении специальных технических средств, предназначенных для передачи, приема и обработки конфиденциальной информации, а также при использовании незащищенных каналов связи.

Богданов Андрей Петрович Эксперт
Эксперт по защите информации
Комментарии