Положение по работе с инцидентами информационной безопасности в школе

Обновлено: 02.07.2024

Нажмите, чтобы узнать подробности

1. Утвердить Правила использования сети Интернет в МОУ СОШ № , гддв (Приложение № 1).

2. Назначить заместителя директора по УВР ___________. ответственным лицом за обеспечение информационной безопасности дошкольных групп.

3. Зам. директору по УВР __________. ознакомится, принять к сведению и неукоснительно выполнять мероприятия, обозначенные в Приказе об ответственном лице за информационную безопасность в МОУ СОШ № , гддв.

4. Зам. директору по ИКТ _____________.. ознакомится с приказом, разместить правила использования сети Интернет в МОУ СОШ № , гддв на сайте учреждения.

5. Контроль выполнения приказа оставляю за собой.

Директор школы _____________

Приложение № 1 к приказу № ____

Правила использования сети интернет в МОУ СОШ № , гддв

1.ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Использование сети Интернет в МОУ СОШ № , гддв осуществляется только в целях организации образовательного процесса в дошкольном учреждении и организации деятельности в целом.

Пользователями являются сотрудники дошкольных групп, обеспечивающие бесперебойную деятельность учреждения (далее - пользователи). К работе допускаются лица, ознакомившиеся с правилами работы в сети Интернет.

2.ПРАВА И ОБЯЗАННОСТИ

2.1. За обеспечение эффективного и безопасного доступа к сети Интернет несет ответственность администрация Учреждения.

2.2. Пользователь имеет право: - размещать информацию ГДДВ в сети Интернет, не противоречащую законодательству Российской Федерации;

- использовать электронную почту;

- пользоваться электронными государственными услугами;

осуществлять поиск информации, связанный с воспитательно-образовательным процессом;

- сохранять полученную информацию на съемном диске.

Съемные диски должны предварительно проверяться на наличие вирусов.

При необходимости Пользователь может распечатать полученную информацию на принтере.

2.3. Пользователю запрещается: обращаться к ресурсам, содержащие тематику не допустимую для несовершеннолетних или нарушают законодательство Российской Федерации;

- осуществлять любые сделки через Интернет;

- осуществлять загрузки файлов, программ на компьютер без согласования с администрацией учреждения.

2.4. При случайном обнаружении ресурса, содержащие которого не имеет отношения к образовательному процессу, пользователь обязан зафиксировать адрес ресурса, заданную формулировку поиска информации, время его обнаружения и сообщить об этом лицу, ответственному за обеспечение безопасного доступа к сети Интернет.

2. ОТВЕТСТВЕННОСТЬ

3.1. Пользователь несет ответственность за содержание передаваемой, принимаемой и распечатываемой информации.

3.2. Лица, не соблюдающие настоящие правила работы, лишаются права работы в сети Интернет.

3.3. При нанесении любого ущерба Пользователь несет материальную ответственность.

Директор МОУ СОШ № __

об информационной безопасности

1.Общие положения

1.2. Настоящее Положение определяет задачи, функции, обязанности, ответственность и права ответственных за информационную безопасность.

1.3. Ответственные за информационную безопасность назначаются приказом заведующего ГДДВ.

1.4. Ответственные за информационную безопасность подчиняются заведующему ГДДВ.

1.5. Ответственные за информационную безопасность в своей работе руководствуются настоящим Положением.

1.6. Ответственные за информационную безопасность в пределах своих функциональных обязанностей обеспечивают безопасность информации, обрабатываемой, передаваемой и хранимой при помощи информационных средств в ГДДВ.

Основные задачи и функции ответственных за информационную безопасность

2.1.Основными задачами ответственных за информационную безопасность являются:

2.1.1. Организация эксплуатации технических и программных средств защиты информации.

2.1.2. Текущий контроль работы средств и систем защиты информации.

2.1.3. Организация и контроль резервного копирования информации.

2.2. Ответственные за информационную безопасность выполняют следующие основные функции:

2.2.1. Разработка инструкций по информационной безопасности: инструкции по организации антивирусной защиты, инструкции по безопасной работе в Интернете.

2.2.2. Обучение персонала и пользователей персональным компьютером (далее – ПК) правилам безопасной обработки информации и правилам работы со средствами защиты информации.

2.2.3. Организация антивирусного контроля магнитных носителей информации и файлов электронной почты, поступающих в ГДДВ.

2.2.4. Текущий контроль работоспособности и эффективности функционирования эксплуатируемых программных и технических средств защиты информации.

2.2.5. Контроль целостности эксплуатируемого на ПК программного обеспечения с целью выявления несанкционированных изменений в нём.

2.2.6. Контроль за санкционированным изменением программного обеспечения, заменой и ремонтом ПК.

2.2.7. Контроль пользования Интернетом.

Обязанности ответственных за информационную безопасность

3.1.Обеспечивать функционирование и поддерживать работоспособность средств и систем защиты информации в пределах возложенных на них обязанностей. Немедленно докладывать заместителю директора по УВР ГДДВ о выявленных нарушениях и несанкционированных действиях пользователей и сотрудников, а также принимать необходимые меры по устранению нарушений.

3.2.Совместно с программистами принимать меры по восстановлению работоспособности средств и систем защиты информации.

3.3.Проводить инструктаж сотрудников и пользователей ПК по правилам работы с используемыми средствами и системами защиты информации.

3.4.Создавать и удалять учетные записи пользователей.

3.5.Администрировать работу сервера ЛВС, размещать и классифицировать информацию на сервере ЛВС.

3.6.Устанавливать по согласованию с заместителем директора по УВР ГДДВ критерии доступа пользователей на сервер ЛВС.

3.7.Формировать и представлять пароли для новых пользователей, администрировать права пользователей.

3.8.Отслеживать работу антивирусных программ, проводить один раз в неделю полную проверку компьютеров на наличие вирусов.

3.9.Выполнять регулярно резервное копирование данных на сервере, при необходимости восстанавливать потерянные или поврежденные данные.

3.10. Ежемесячно подавать заместителю директора по УВР ГДДВ статистическую информацию по пользованию Интернетом.

3.12. Сообщать незамедлительно заместителю директора по УВР ГДДВ о выявлении случаев несанкционированного доступа в Интернет.

Права ответственных лиц за информационную безопасность

4.1.Требовать от сотрудников и пользователей компьютерной техники безусловного соблюдения установленной технологии и выполнения инструкций по обеспечению безопасности и защиты информации, содержащей сведения ограниченного распространения и электронных платежей.

4.2.Готовить предложения по совершенствованию используемых систем защиты информации и отдельных их компонентов.

Ответственность лиц за информационную безопасность

5.1.На ответственных лиц за информационную безопасность возлагается персональная ответственность за качество проводимых ими работ по обеспечению защиты информации в соответствии с функциональными обязанностями, определёнными настоящим Положением.

Читайте также: