Информационная безопасность
Приложение
к приказу директора
МБОУ «Уинская СОШ»
от 29.01.2018 № 187
Регламент доступа и использования ресурсов сети Интернет
в образовательном учреждении
- Общие положения
- Положение предназначено для сотрудников образовательного учреждения, выполнение должностных обязанностей которых связано с использованием персональных компьютеров, и обучающихся и определяет их полномочия, обязанности и ответственность при использовании информационных ресурсов глобальной компьютерной сети Интернет.
 - Положение является обязательным для выполнения всеми сотрудниками образовательного учреждения - пользователями персональных компьютеров в части, касающейся их.
 - В Положении используются следующие сокращения и основные понятия:
- ПК - персональный компьютер;
 - ИС - информационная сеть;
 - пользователь – сотрудник образовательного учреждения, выполнение должностных обязанностей которого связано с использованием ПК в ИС образовательного учреждения, и обучающийся;
 - ИР - информационные ресурсы (отдельные документы и отдельные массивы документов, базы данных, другие виды информационного обеспечения в ИС с использованием ПК);
 - ИТ-служба – информационно-техническая служба;
 - администратор – сотрудник ответственный за подключение к глобальной сети Интернет и обеспечение работоспособности, надежности сети, сохранности и защиты информационных ресурсов;
 - трафик - объем информации, полученной пользователем из глобальной компьютерной сети Интернет;
 - развлекательные сайты - сайты знакомств, игровые сайты, а также любые сайты, которые не относятся к направлению деятельности сотрудника.
 - chat – ресурс Интернет, предоставляющий возможность пользователям осуществлять переписку в реальном времени.
 - skype – ресурс Интернет, предоставляющий возможность пользователям осуществлять голосовое и видео общение в реальном времени.
 
 - Руководители, пользователи и администраторы обязаны знать и выполнять нормативные правовые акты, затрагивающие вопросы защиты информации, в том числе персональных данных, и информационной безопасности в части соблюдения требований и ограничений по использованию ИР.
 - Руководители организации в обязательном порядке организуют ознакомление пользователей с нормативными правовыми актами, указанными в настоящем Регламенте.
 - Доступ к сети Интернет осуществляется с рабочего ПК пользователя. Ответственность за действия на компьютере другого человека несет пользователь ПК, с которого совершено это действие.
 - Настоящее Положение может уточняться и дополняться в установленном порядке.
 
 - Требования к Пользователю
- Данный раздел отражает полномочия, обязанности и ограничения прав пользователей глобальной компьютерной сети Интернет.
 - Пользователь имеет право оспаривать решение администратора через руководителя образовательного учреждения или уполномоченное им лицо.
 - Пользователь обязан:
- знать и уметь пользоваться антивирусным программным обеспечением. При обнаружении вируса он должен сообщить об этом администратору и не производить никаких действий с информацией, зараженной вирусом;
 - информировать администратора о любых нарушениях, которые могут привести к несанкционированному доступу, модификации, разрушению, удалению информационных ресурсов или сбоям в работе сети.
 
 - Пользователю запрещается:
- загружать из сети, самостоятельно устанавливать прикладное, операционное, сетевое и другие виды программного обеспечения, а также осуществлять обновления, если эта работа не входит в его должностные обязанности;
 - допускать к работе в сети Интернет со своего ПК посторонних лиц;
 - посещение и использование эротико-порнографических ресурсов сети Интернет, ресурсов националистических организаций, ресурсов, пропагандирующих насилие и терроризм;
 - нарушение закона об авторском праве посредством копирования и использования в служебных или личных целях материалов, защищенных законом об авторском праве;
 - осуществление деструктивных действий по отношению к нормальной работе электронной системы УСОШ и сети Интернет (рассылка вирусов и т.п.);
 - загрузка материалов порнографического содержания, компьютерных игр, анекдотов, других развлекательных материалов (фильмов, ТВ передач);
 - передача персональных данных, конфиденциальной информации, сведений, составляющих служебную и коммерческую тайну, третьей стороне;
 - проведение незаконных операций в глобальной сети Интернет;
 - совершение иных действий, противоречащих законодательству, а также настоящему Регламенту.
 
 
 - Ответственность
- При подозрении работника организации в нецелевом использовании сети Интернет инициализируется служебная проверка, проводимая комиссией, состав которой определяется руководителем организации.
 - По факту выясненных обстоятельств составляется акт расследования инцидента и передается руководителю организации для принятия мер согласно локальным нормативным актам организации и действующему законодательству.
 - Содержание Интернет-ресурсов, а также файлы, загружаемые из сети Интернет, подлежат обязательной проверке на отсутствие вредоносного ПО.
 - Работники, нарушившие требования настоящего Положения, несут ответственность в соответствии с действующим законодательством и локальными нормативными актами организации.
 
 - Требования к администратору
- Данный раздел отражает функциональные обязанности и полномочия администратора, обеспечивающего доступ к сети Интернет.
 - Администратор обязан:
- производить подключение к сети Интернет только через сетевой экран (Firewall) для обеспечения защиты информационной сети;
 - знать и правильно использовать аппаратно-программные средства защиты информации и обеспечивать сохранность информационных ресурсов с помощью этих средств;
 - оказывать методическую и консультационную помощь пользователям по вопросам, входящим в его компетенцию;
 - информировать руководителей о любых нарушениях требований настоящего Положения и других негативных ситуациях, которые могут привести к несанкционированному доступу, модификации, разрушению, удалению информационных ресурсов или сбоям в работе сети;
 
 - Администратор имеет право:
- при обнаружении факта доступа пользователя к развлекательным сайтам, запретить доступ к соответствующему ресурсу;
 - при обнаружении использования пользователем программных продуктов, которые могут привести к несанкционированному доступу, модификации, разрушению, удалению информационных ресурсов или сбоям в работе сети, запретить доступ к сети Интернет.
 
 
 - Требования к организации урока в кабинетах с ПК
- Учащиеся находятся в кабинете только в присутствии преподавателя.
 - Преподавателю запрещено оставлять кабинет с ПК в открытом состоянии, с неконтролируемым доступом учащихся к рабочему месту преподавателя
 
 - Требования к учащимся в компьютерном классе
- На первом занятии в кабинете учащиеся знакомятся с инструкцией по охране труда.
 - Учащиеся находятся в кабинете только в сменной обуви и без верхней одежды.
 - Учащиеся находятся в кабинете только в присутствии преподавателя.
 - Учащиеся занимают только закрепленные за ними рабочие места.
 - До начала занятий учащиеся проверяют состояние своих рабочих мест и о выявленных неполадках срочно сообщают учителю.
 - Учащиеся приступают к работе на компьютере только после разрешения учителя.
 - В кабинете запрещено использовать любые носители информации без разрешения учителя. Если такое разрешение получено, то перед работой необходимо проверить все носители с помощью антивирусных программ.
 - Во время занятий учащиеся не покидают свои рабочие места без разрешения учителя.
 - Учащиеся соблюдают чистоту и порядок в кабинете.
 - Во время каждой перемены учащиеся выходят из кабинета и организуется его проветривание.