IX. Отключение пользователей и продление срока доступа к ИС

IX. Отключение пользователей и продление срока доступа к ИС

47. В случае кадрового события, связанного с увольнением работника ОАО "РЖД", переводом его в другое подразделение ОАО "РЖД", назначением на новую должность, переводом на другую работу для замещения временно отсутствующего работника, убытием в отпуск на срок более 6 месяцев, приостановкой трудового договора, ответственным за оформление заявок в подразделении ОАО "РЖД" в АС ОЗ не позднее следующего дня после кадрового события формируется заявка на отключение работника от информационных систем, к которым ему ранее был предоставлен доступ на основании заявки в АС ОЗ.

В случае указанного кадрового события в отношении работника, которому ранее был предоставлен доступ к ИС на основании бизнес-роли, в соответствии с информацией, поступившей из ЕК АСУТР в АС ОЗ БР, автоматически инициируется процедура отключения рабочего места данного пользователя.

48. По окончании срока действия заявки, оформленной в АС ОЗ (ВП АС ОЗ), внутренний (внешний) пользователь отключается в автоматическом режиме от информационных систем, к которым ему был предоставлен доступ на основании указанной заявки.

49. В случае расторжения или окончания срока действия договора (соглашения) об электронном обмене данными между ОАО "РЖД" и внешней организацией подразделение ОАО "РЖД", заключившее указанный договор (соглашение), в течение суток после получения такой информации направляет письмом в Главный вычислительный центр (информационно-вычислительный центр) соответствующее уведомление, с указанием срока прекращения доступа к ИС.

Главный вычислительный центр (информационно-вычислительный центр) на основании поступившего уведомления направляет утвержденные заявки в АС ОЗ на блокировку доступа к ИС и отключение всех внешних пользователей указанной организации от информационных систем с учетом указанного в уведомлении срока прекращения доступа к ИС.

50. Продление срока доступа к ИС пользователя осуществляется на основании заявки, своевременно оформленной, согласованной и утвержденной в соответствии с настоящим Порядком.

51. Несоблюдение требований настоящего Порядка, а также правил работы внутренних пользователей в информационных системах, указанных в приложении N 4, является основанием для отключения внутреннего пользователя от всех информационных систем.

52. Невыполнение хотя бы одним внешним пользователем обязанностей, изложенных в договоре (соглашении) об электронном обмене данными, заключенным между ОАО "РЖД" и организацией внешнего пользователя, является основанием для отключения всех внешних пользователей данной организации от всех информационных систем, к которым им был предоставлен доступ.

53. Администраторы соответствующих информационных систем несут ответственность за несвоевременное отключение пользователей от информационных систем на основании согласованных заявок на блокировку доступа к ИС.

Проверку своевременности отключения пользователей от информационных систем осуществляют соответствующие администраторы безопасности информационных систем Главного вычислительного центра (информационно-вычислительных центров).

54. Контроль за организацией доступа к ИС внутренних и внешних пользователей, а также внутренних пользователей к сети "Интернет", обеспечением информационной безопасности при осуществлении электронного обмена данными осуществляют Департамент управления информационной безопасностью (региональные центры безопасности), Удостоверяющий центр Главного вычислительного центра (подразделения информационной безопасности информационно-вычислительных центров) в пределах своих полномочий.

55. Случаи невыполнения требований настоящего Порядка, предусматривающие персональную ответственность работников ОАО "РЖД", подлежат рассмотрению подразделением внутреннего пользователя в установленном ОАО "РЖД" порядке с привлечением при необходимости работников Департамента управления информационной безопасностью (региональных центров безопасности) и Главного вычислительного центра (информационно-вычислительных центров).

56. Работники ОАО "РЖД", виновные в невыполнении требований настоящего Порядка, несут ответственность в соответствии с законодательством Российской Федерации.