Информационная безопасность
Приложение
к приказу директора
МБОУ «Уинская СОШ»
от 29.01.2018 № 187
Регламент доступа и использования ресурсов сети Интернет
в образовательном учреждении
- Общие положения
- Положение предназначено для сотрудников образовательного учреждения, выполнение должностных обязанностей которых связано с использованием персональных компьютеров, и обучающихся и определяет их полномочия, обязанности и ответственность при использовании информационных ресурсов глобальной компьютерной сети Интернет.
- Положение является обязательным для выполнения всеми сотрудниками образовательного учреждения - пользователями персональных компьютеров в части, касающейся их.
- В Положении используются следующие сокращения и основные понятия:
- ПК - персональный компьютер;
- ИС - информационная сеть;
- пользователь – сотрудник образовательного учреждения, выполнение должностных обязанностей которого связано с использованием ПК в ИС образовательного учреждения, и обучающийся;
- ИР - информационные ресурсы (отдельные документы и отдельные массивы документов, базы данных, другие виды информационного обеспечения в ИС с использованием ПК);
- ИТ-служба – информационно-техническая служба;
- администратор – сотрудник ответственный за подключение к глобальной сети Интернет и обеспечение работоспособности, надежности сети, сохранности и защиты информационных ресурсов;
- трафик - объем информации, полученной пользователем из глобальной компьютерной сети Интернет;
- развлекательные сайты - сайты знакомств, игровые сайты, а также любые сайты, которые не относятся к направлению деятельности сотрудника.
- chat – ресурс Интернет, предоставляющий возможность пользователям осуществлять переписку в реальном времени.
- skype – ресурс Интернет, предоставляющий возможность пользователям осуществлять голосовое и видео общение в реальном времени.
- Руководители, пользователи и администраторы обязаны знать и выполнять нормативные правовые акты, затрагивающие вопросы защиты информации, в том числе персональных данных, и информационной безопасности в части соблюдения требований и ограничений по использованию ИР.
- Руководители организации в обязательном порядке организуют ознакомление пользователей с нормативными правовыми актами, указанными в настоящем Регламенте.
- Доступ к сети Интернет осуществляется с рабочего ПК пользователя. Ответственность за действия на компьютере другого человека несет пользователь ПК, с которого совершено это действие.
- Настоящее Положение может уточняться и дополняться в установленном порядке.
- Требования к Пользователю
- Данный раздел отражает полномочия, обязанности и ограничения прав пользователей глобальной компьютерной сети Интернет.
- Пользователь имеет право оспаривать решение администратора через руководителя образовательного учреждения или уполномоченное им лицо.
- Пользователь обязан:
- знать и уметь пользоваться антивирусным программным обеспечением. При обнаружении вируса он должен сообщить об этом администратору и не производить никаких действий с информацией, зараженной вирусом;
- информировать администратора о любых нарушениях, которые могут привести к несанкционированному доступу, модификации, разрушению, удалению информационных ресурсов или сбоям в работе сети.
- Пользователю запрещается:
- загружать из сети, самостоятельно устанавливать прикладное, операционное, сетевое и другие виды программного обеспечения, а также осуществлять обновления, если эта работа не входит в его должностные обязанности;
- допускать к работе в сети Интернет со своего ПК посторонних лиц;
- посещение и использование эротико-порнографических ресурсов сети Интернет, ресурсов националистических организаций, ресурсов, пропагандирующих насилие и терроризм;
- нарушение закона об авторском праве посредством копирования и использования в служебных или личных целях материалов, защищенных законом об авторском праве;
- осуществление деструктивных действий по отношению к нормальной работе электронной системы УСОШ и сети Интернет (рассылка вирусов и т.п.);
- загрузка материалов порнографического содержания, компьютерных игр, анекдотов, других развлекательных материалов (фильмов, ТВ передач);
- передача персональных данных, конфиденциальной информации, сведений, составляющих служебную и коммерческую тайну, третьей стороне;
- проведение незаконных операций в глобальной сети Интернет;
- совершение иных действий, противоречащих законодательству, а также настоящему Регламенту.
- Ответственность
- При подозрении работника организации в нецелевом использовании сети Интернет инициализируется служебная проверка, проводимая комиссией, состав которой определяется руководителем организации.
- По факту выясненных обстоятельств составляется акт расследования инцидента и передается руководителю организации для принятия мер согласно локальным нормативным актам организации и действующему законодательству.
- Содержание Интернет-ресурсов, а также файлы, загружаемые из сети Интернет, подлежат обязательной проверке на отсутствие вредоносного ПО.
- Работники, нарушившие требования настоящего Положения, несут ответственность в соответствии с действующим законодательством и локальными нормативными актами организации.
- Требования к администратору
- Данный раздел отражает функциональные обязанности и полномочия администратора, обеспечивающего доступ к сети Интернет.
- Администратор обязан:
- производить подключение к сети Интернет только через сетевой экран (Firewall) для обеспечения защиты информационной сети;
- знать и правильно использовать аппаратно-программные средства защиты информации и обеспечивать сохранность информационных ресурсов с помощью этих средств;
- оказывать методическую и консультационную помощь пользователям по вопросам, входящим в его компетенцию;
- информировать руководителей о любых нарушениях требований настоящего Положения и других негативных ситуациях, которые могут привести к несанкционированному доступу, модификации, разрушению, удалению информационных ресурсов или сбоям в работе сети;
- Администратор имеет право:
- при обнаружении факта доступа пользователя к развлекательным сайтам, запретить доступ к соответствующему ресурсу;
- при обнаружении использования пользователем программных продуктов, которые могут привести к несанкционированному доступу, модификации, разрушению, удалению информационных ресурсов или сбоям в работе сети, запретить доступ к сети Интернет.
- Требования к организации урока в кабинетах с ПК
- Учащиеся находятся в кабинете только в присутствии преподавателя.
- Преподавателю запрещено оставлять кабинет с ПК в открытом состоянии, с неконтролируемым доступом учащихся к рабочему месту преподавателя
- Требования к учащимся в компьютерном классе
- На первом занятии в кабинете учащиеся знакомятся с инструкцией по охране труда.
- Учащиеся находятся в кабинете только в сменной обуви и без верхней одежды.
- Учащиеся находятся в кабинете только в присутствии преподавателя.
- Учащиеся занимают только закрепленные за ними рабочие места.
- До начала занятий учащиеся проверяют состояние своих рабочих мест и о выявленных неполадках срочно сообщают учителю.
- Учащиеся приступают к работе на компьютере только после разрешения учителя.
- В кабинете запрещено использовать любые носители информации без разрешения учителя. Если такое разрешение получено, то перед работой необходимо проверить все носители с помощью антивирусных программ.
- Во время занятий учащиеся не покидают свои рабочие места без разрешения учителя.
- Учащиеся соблюдают чистоту и порядок в кабинете.
- Во время каждой перемены учащиеся выходят из кабинета и организуется его проветривание.