804-siyosat - Axborot xavfsizligi

I. MAQSAD

Ushbu siyosatning maqsadi tuman boshlig'iga tuman axborot xavfsizligi amaliyotini yuritish uchun vakolat berish va ko'rsatma berishdir.

II. SIYOSAT HAQIDA UMUMIY BAYONOT

Tumanda texnologik tizimlar va amaliyotlar orqali Tuman ma'lumotlariga tegishli darajada kirishni ta'minlaydigan kiberxavfsizlik dasturi mavjud. Ma'lumotlar xavfsizligi amaliyotlari barcha Tuman xodimlariga va barcha Tuman operatsiyalari va faoliyatiga qo'llaniladi. Har qanday xodim, talaba yoki boshqa har qanday shaxs tomonidan Tuman ma'lumotlariga ruxsatsiz kirish, ulardan foydalanish, uzatish, tarqatish, buzish yoki o'zgartirish intizomiy choralarga olib kelishi mumkin, bu ishdan bo'shatish va boshqa qonuniy choralar ko'rishni o'z ichiga olishi mumkin.

III. TALAB

Ushbu siyosatni samarali amalga oshirish uchun boshliq yoki uning o'rinbosari quyidagilarni amalga oshiradi:

  1. Tuman ma'lumotlarini samarali boshqarish va ularga zarur kirishni ta'minlash uchun standartlar va protseduralarni joriy etish, shu bilan birga ma'lumotlarning maxfiyligi, yaxlitligi va mavjudligini ta'minlash. Ushbu siyosat Minnetonka davlat maktablarining hisoblash, tarmoq resurslari va ma'lumotlaridan foydalanish va ularga kirish bilan bog'liq. Tumanning qabul qilinadigan elektron foydalanish siyosatidagi va boshqa tegishli siyosatlardagi barcha tegishli elementlar qo'llaniladi.
  2. Axborot xavfsizligi sohasidagi tegishli eng yaxshi amaliyotlarga amal qiladigan xavfni baholashga asoslangan axborot xavfsizligi dasturini yuritish. Bunga zarur bo'lganda hodisalarga javob berish rejasini (IRP) ishlab chiqish kiradi. IRPga okrug ma'lumotlar bilan bog'liq hodisaga duch kelgan taqdirda shaxslarni tegishli ravishda xabardor qilish tartiblari kiradi.
  3. Minnetonka davlat maktablari faoliyatini amalga oshirish uchun zarur bo'lgan ma'lumotlarga kirish huquqini olish uchun xodimlar, talabalar va vasiylarga tizimli va izchil jarayonni taqdim eting.
  4. Uchinchi tomonlar va ularning xavfsizlik amaliyotlarini baholash jarayonlarini o'z ichiga olgan holda, tuman ma'lumotlari bilan o'zaro bog'liq dasturiy ta'minotni baholash va tekshirish jarayonlarini taqdim eting.
  5. Axborot xavfsizligi siyosati va protseduralarini amalga oshirish uchun mas'uliyat va vakolatlarga ega bo'lgan, boshlig' tomonidan tayinlangan tuman ma'lumotlar xavfsizligi xodimi lavozimini belgilang.

IV. QO'LLAB-QUVVATLASH DOIRASI

  1. Ushbu xavfsizlik jarayonlari va protseduralari raqamli formatda topilgan yoki unga o'zgartirilgan ma'lumotlarga nisbatan qo'llaniladi.
  2. Xavfsizlik jarayonlari va protseduralari barcha xodimlar, pudratchi ishchilar, ko'ngillilar va Minnetonka davlat maktablariga tashrif buyuruvchilarga va tuman faoliyatini amalga oshirish uchun ishlatiladigan barcha ma'lumotlarga qo'llaniladi.
  3. Xavfsizlik jarayonlari va protseduralari istalgan joydan, ichki, tashqi yoki masofadan kirish mumkin bo'lgan tuman ma'lumotlariga qo'llaniladi.
  4. Xavfsizlik jarayonlari va protseduralari har qanday maqsadda tuman ichida yoki tashqarisida har qanday tuman ma'lumotlarini uzatishga qo'llaniladi.

V. YO'NALISH TAMOYILLARI

  1. Nazoratchi yoki uning o'rinbosari tegishli kirish ruxsatnomalarini belgilaydi.
  2. Ma'lumotlar foydalanuvchilariga o'zlarining roli va ish majburiyatlariga mos keladigan ma'lumotlarga kirish imtiyozlari beriladi va ushbu imtiyozlardan foydalanish paytida o'z harakatlari uchun javobgardirlar. Ya'ni, barcha maktablar yoki boshqa muassasalar ular kiradigan, yaratadigan, o'zgartiradigan va/yoki o'chiradigan tuman ma'lumotlari uchun javobgardir.
  3. Tuman ma'lumotlariga kirish huquqiga ega bo'lgan har qanday shaxs ushbu ma'lumotlardan axloqiy foydalanish uchun javobgardir. Kirish faqat shaxsga Minnetonka davlat maktablari funktsiyalarini bajarish uchun berilgan vakolatga muvofiq amalga oshiriladi.
  4. Vakolatli foydalanuvchilarning o'zlariga ishonib topshirilgan ma'lumotlarni, ularning ishonch yorliqlarini himoya qilish va ushbu siyosatning barcha jihatlari hamda qo'shimcha tegishli tuman siyosatlari va/yoki protseduralariga rioya qilish aniq javobgarligi hisoblanadi.
  5. Ushbu xavfsizlik choralari joylashuvidan qat'i nazar, tuman ma'lumotlariga nisbatan qo'llaniladi. Tuman ma'lumotlarini har qanday sababga ko'ra "kampusdan tashqariga" uzatadigan yoki tashuvchi foydalanuvchilar ma'lumotlarni uzatish yoki uzatishdan oldin tegishli ma'lumotlar xavfsizligi choralariga rioya qila olishlariga ishonch hosil qilishlari kerak.
O'zaro havolalar:
307-sonli siyosat – Ta'lim ma'lumotlariga kirish va tarqatish
470-sonli siyosat – Xodimlarning ijtimoiy tarmoqlardan foydalanishi
515-sonli siyosat – O'quvchilar yozuvlarini himoya qilish va maxfiylik
524-sonli siyosat – Elektron texnologiyalardan maqbul foydalanish
910-sonli siyosat – Ommaviy axborot vositalari bilan aloqalar
 
Huquqiy ma'lumotnomalar:
20 USC 1232g va boshqalar ketma-ketligi (Oilaviy ta'lim huquqlari va shaxsiy hayotga daxlsizlik to'g'risidagi qonun)
Minnesota shtatining 13-bobi (Minnesota shtati ma'lumotlari amaliyoti to'g'risidagi qonun)
 
Ko'rib chiqilgan: 2020-yil 20-fevral
Tasdiqlangan: 2020-yil 5-mart