РАЗРЕШИТЕЛЬНАЯ СИСТЕМА (МАТРИЦА) ДОСТУПА к персональным данным ИвГУ

advertisement
Утверждаю
Ректор ИвГУ___________________В.Н. Егоров
«_____»____________2012 г.
РАЗРЕШИТЕЛЬНАЯ СИСТЕМА (МАТРИЦА) ДОСТУПА
к персональным данным ИвГУ
1. Список работников, имеющих доступ к персональным данным
1.1. К
персональным
данным
работников
ИвГУ,
обрабатываемых
неавтоматизированным способом, для выполнения своих должностных
обязанностей имеют доступ все работники бухгалтерии, управления кадрами,
руководители и уполномоченные работники структурных подразделений.
1.2. К персональным данным граждан,
обрабатываемых неавтоматизированным
должностных обязанностей имеют доступ
Каждый работник и обучающийся ИвГУ
данным.
обратившихся в ИвГУ с заявлением,
способом, для выполнения своих
все уполномоченные работники ИвГУ.
имеет доступ к своим персональным
1.3. Ответственность за работу с бумажными носителями персональных данных
обратившихся граждан несут следующие работники:

начальник управления кадрами Тощилова Марина Ильинична.
2.Пользователи информационных систем персональных данных
№
1.
ФИО
Должность
Подразделение
Главный
бухгалтер
Бухгалтерия
2.
Управление
кадрами
3.
4.
Ответственный
секретарь
Приёмная
комиссия ИвГУ
Наименование
рабочих
станций, к
работе на
которых
допущен
пользователь
АРМ
«belyakova.dct.lo
cal»
АРМ
«Sorokina.dct.loc
al»
АРМ
«Melnikova.NE
W.dct.local»
Все АРМ
Группа, в
которую входит
сотрудник
Пользователи
ИСПДн
«Сотрудники»
Пользователи
ИСПДн
«Сотрудники»
Системные
администраторы
Ответственный
за организацию
2
обработки ПДн
3.Информационные объекты доступа
№
Наименование средства
(системы ресурса)
1.
АС «1С: Предприятие»
2.
3.
4.
АС «Парус»
АС «СБИС++»
АС «Документы ПУ 5»
АС «Налогоплательщик
ЮР»
АС «НДФЛ»
АС «МИнБ»
5.
6.
7.
8.
Назначение
средства
Носители информации
НЖМД АРМ «belyakova.dct.local»
НЖМД АРМ «Sorokina.dct.local»
НЖМД АРМ «belyakova.dct.local»
Информационная
система обработки
персональных
данных
сотрудников
НЖМД АРМ «belyakova.dct.local»
НЖМД АРМ «Sorokina.dct.local»
НЖМД АРМ «Melnikova.NEW.dct.local»
MS Office 2010
4.Технические объекты доступа
№
1.
2.
3.
Наименование средства (системы
ресурса)
АРМ «belyakova.dct.local»
НЖМД АРМ «Sorokina.dct.local»
НЖМД АРМ
«Melnikova.NEW.dct.local»
Назначение
средства
Носители информации
НЖМД АРМ «belyakova.dct.local»
Обработка
НЖМД АРМ «Sorokina.dct.local»
ПДн
НЖМД АРМ
сотрудников
«Melnikova.NEW.dct.local»
5.Субъекты доступа
№
Наименование
группы
1.
Системные
администраторы
Описание
группы (задачи
группы)
Администриров
ание рабочих
станций, сервера
и прикладного
программного
обеспечения
ИСПДн
2.
Пользователи
ИСПДн
«Сотрудники»
Обработка ПДн
сотрудников
3.
Ответственный
за организацию
обработки ПДн
Контроль
выполнения
организационны
х требований по
безопасности, а
Уровень
доступа к
ПДн
Разрешенны
е действия
-
-
чтение
запись
Пользователь модификация
удаление
передача
печать
-
-
Рабочие станции
группы
Все АРМ
АРМ
«belyakova.dct.local»
АРМ
«Sorokina.dct.local»
АРМ
«Melnikova.NEW.dct.l
ocal»
-
3
так же
правильного
использования
средств защиты
6.Матрица доступа на сетевом уровне
1.4.
ИСПДн состоит из одного сегмента, входящего в состав ЛВС Департамента.
7.Разрешительная система на уровне приложений
№
Группы доступа
1.
2.
3.
Системные администраторы
Пользователи ИСПДн «Сотрудники»
Ответственный
за
организацию
обработки ПДн
АС «1С: Предприятие»
АС «Парус»
3
АС «СБИС++»
4
АС «Документы ПУ 5»
5
АС «МИнБ»
6
MS Office
7
АС «Налогоплательщик ЮР»
8
АС «НДФЛ»
1
2
Наименование ресурса (информационной
системы)
АС1 АС2 АС3 АС4 АС5 АС6 АС7 АС8
+
+
+
+
+
+
+
+
+/+/+/+/+/+
+/+/-
-
-
-
-
-
-
-
Download