ОПИСАНИЕ ФУНКЦИЙ УЧАСТНИКОВ СИСТЕМЫ
Роль участников Системы | Функции участников Системы |
Технический оператор Системы | 1) обеспечивает функционирование и техническую поддержку технической инфраструктуры Системы в соответствии с требованиями, установленными законодательством Российской Федерации в области информации, информационных технологий и защиты информации; 2) предоставляет серверные мощности для размещения Системы, осуществляет мероприятия по их эксплуатации и технической поддержке; 3) обеспечивает целостность, доступность и конфиденциальность обрабатываемых в Системе данных, определяя требования информационной безопасности и технические меры защиты информации в Системе; 4) обеспечивает защиту информации и персональных данных, содержащихся в Системе, в пределах Центра обработки данных технического оператора Системы; 5) координирует мероприятия по устранению нарушений, выявленных при обработке персональных данных вне Центра обработки данных технического оператора Системы, при наличии угрозы безопасности персональных данных; 6) регламентирует порядок доступа к компонентам Системы; 7) реализует мероприятия с целью повышения отказоустойчивости и производительности работы Системы, определяя технические требования к архитектуре и условиям функционирования Системы, осуществляя мониторинг работоспособности и отказоустойчивости Системы; 8) оказывает консультационную помощь участникам Системы по техническим вопросам использования Системы; 9) обеспечивает работоспособность информационно-технологической инфраструктуры электронного взаимодействия Системы со сторонними информационными системами; 10) при получении предложений от оператора Системы по совершенствованию функционирования Системы рассматривает предложения, принимает решение о способах и возможности их реализации, а также организует реализацию предложений по совершенствованию функционирования Системы |
Оператор Системы | 1) определяет стратегию развития Системы; 2) определяет требования к функциональным возможностям Системы; 3) определяет пользователей Системы и осуществляет согласование Пользователей при подключении к Системе при заключении соглашения о присоединении к Системе; 4) оказывает консультационную помощь участникам Системы по вопросам методологии использования Системы; 5) при получении предложений от пользователя Системы по совершенствованию функционирования Системы рассматривает предложения и принимает решения о целесообразности (нецелесообразности) их реализации; 6) осуществляет организационное и методологическое обеспечение внедрения, использования и развития Системы |
Пользователь Системы | 1) обеспечивает использование сертифицированных средств защиты информации, в том числе средств криптографической защиты информации, лицензионного программного обеспечения; 2) выполняет требования технического оператора Системы к автоматизированным рабочим местам, подключаемым к Системе, и к защите информации, содержащейся в Системе, в соответствии с Соглашением о присоединении к Системе; 3) обеспечивает представление, размещение и обновление информации в Системе, относящейся к его сфере деятельности, несет ответственность за достоверность, полноту и своевременность внесения указанной информации; 4) осуществляет соблюдение порядка обработки персональных данных, содержащихся в Системе, согласно нормативным правовым актам и стандартам Российской Федерации в области защиты персональных данных, осуществляя взаимодействие с техническим оператором Системы при наличии угрозы безопасности персональных данных, в части устранения нарушений, выявленных при обработке персональных данных; 5) незамедлительно информирует технического оператора Системы при обнаружении фактов передачи третьим лицам, распространения или утечки защищаемой информации; 6) не совершает действий, способных привести к нарушению целостности и доступности Системы, а также незамедлительно сообщает техническому оператору Системы о ставших известными попытках третьих лиц совершить действия, способные привести к нарушению целостности и доступности Системы; 7) формирует и предоставляет оператору Системы предложения по совершенствованию функционирования Системы; 8) не передает данные средства третьим лицам и (или) не распространяет защищаемую информацию, ставшую ему известной в процессе работы в Системе; 9) осуществляет сбор, систематизацию, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление) персональных данных в Системе; 10) соблюдает конфиденциальность и безопасность персональных данных при их обработке; 11) выполняет другие обязанности оператора персональных данных согласно Федеральному закону "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных |