Глава 4 Об утверждении Правил работы, сопровождения и доступа к информационным системам и базам данных

Порядок доступа к информационным системам и базам данных

Пункт 18. Для предоставления доступа к ИС необходимо зарегистрировать пользователя в ИС.

Пункт 19. Процедура регистрации (создание учетной записи) пользователя и предоставление ему (или изменение его) прав доступа к ИС инициируется заявкой доступа.

Пункт 20. Учетная запись пользователя содержит персональный уникальный идентификатор (логин) и временный пароль для первого входа в ИС, под которыми он регистрируется и работает в ИС.

Пункт 21. Организационное обеспечение процессов регистрации пользователя и предоставления ему или изменения его прав доступа к ИС осуществляется администратором ИБ на основании поданных заявок.

Пункт 22. Согласно поступившим заявкам доступа к ИС, администратор ИБ в течение трех рабочих дней с момента получения заявки направляет ответ на корпоративную электронную почту, указанную в заявке.

Пункт 23. Основанием для подачи заявки доступа к ИС служит приказ о приеме на работу, перемещение на другую должность, увольнение сотрудника, утвержденный в течение одного года до даты подачи заявки. Копия документа, послужившего основанием, направляется приложением к заявке доступа к ИС.

Пункт 24. Временный пароль для первого входа в ИС заменяется пользователем при первом входе в ИС. Процесс регистрации пользователей считается завершенным после смены пользователем пароля для первого входа в ИС.

Пункт 25. Выдача персонального уникального идентификатора (логина) и временного пароля для первого входа в ИС пользователю регистрируется администратором ИБ в журнале регистрации пользователей и выдачи персональных уникальных идентификаторов (логинов) по форме согласно приложению 1 к настоящим Правилам, за исключением случаев использования СКУД автоматически.

Пункт 26. При работе в ИС не допускается:

Пункт 27. В случае увольнения, перевода на другую работу должность внутри организации заявителя, расширения (уменьшения) функциональных обязанностей пользователя, связанных с работой в ИС, производится изменение прав пользователя на основании вновь поданной заявки.

Пункт 28. Учетная запись пользователя, с использованием которой не осуществлялся вход в ИС более 30 (тридцати) календарных дней и (или) выявлены нарушения информационной безопасности, блокируется.

Пункт 29. Для активации заблокированных учетных записей по основанию, указанному в пунктах 21 и 22 настоящих Правил, а также при утере пароля и (или) персонального уникального идентификатора (логина), не обеспечении требований по сохранности персонального уникального идентификатора (логина) и пароля заявителем подается повторная заявка по форме согласно приложению 2 к настоящим Правилам.

Пункт 30. Доступ к ИС предоставляется исключительно действующим сотрудникам государственных органов и государственных учреждений в пределах их должностных полномочий.

Пункт 31. Пользователи при эксплуатации ИС руководствуются Законом и нормативно-технической документацией, государственными стандартами в области информационных технологий и информационной безопасности, политикой информационной безопасности собственника электронных информационных систем.