Инструкция по управлению доступом к ИСПДн
Внутренний документ о том, как человек получает доступ к системе, как этот доступ меняется при переводе и как закрывается при увольнении. Отвечает на вопрос «по какой процедуре у вас появляются и исчезают учётные записи».
Зачем нужен документ
Доступ в организации почти всегда выдают быстро: человек вышел на работу, ему нужно начинать, администратор заводит учётную запись за десять минут. Проблема не в этом, а в обратном движении: когда доступ перестаёт быть нужным, никто не спешит, потому что от этого никому не становится удобнее. Инструкция существует, чтобы у закрытия доступа был такой же понятный повод, срок и ответственный, как у его выдачи.
Документ описывает жизненный цикл учётной записи целиком: заявка → согласование → выдача → изменение → отзыв. Для каждого шага — кто инициирует, кто согласует, кто исполняет и в какой срок. Отдельно фиксируются два события, на которых чаще всего теряются права: перевод внутри организации и увольнение.
Практический смысл документа виден на простом вопросе: сколько времени проходит от момента, когда человек написал заявление об уходе, до момента, когда его учётная запись перестала работать. Если ответ звучит как «когда админ вспомнит», это не организационная мелочь, а открытый вход в систему с персональными данными, о котором знает бывший работник и не знает никто больше.
Чем грозит отсутствие
Штрафа за саму инструкцию нет. Есть штраф за то, что происходит, когда её нет: незакрытая учётная запись уволенного — это неправомерный доступ к персональным данным, то есть инцидент. С момента его обнаружения начинают идти часы на уведомление Роскомнадзора, и просрочка наказывается отдельно от самой утечки.
Как ещё называют этот документ
Что должно быть в документе
Критерий полноты простой: по инструкции можно провести любую заявку от первой подписи до записи в журнале, ни разу не спросив «а как у нас принято».
Требования законодательства
Как связан с другими документами
Инструкция — двигатель контура доступа: она приводит в движение всё, что описано в соседних документах.
Когда обновлять документ
Сама процедура меняется редко — обычно её правят, когда меняется техника или выясняется, что описанный порядок никто не выполняет.
Что спросит проверяющий
Инструкцию проверяют не чтением, а восстановлением истории: берут конкретного человека и просят показать путь его доступа от заявки до блокировки.
Разбор эксперта
Инструкции по управлению доступом почти всегда пишут со стороны выдачи: подробная процедура заявки, согласований, форм. А отзыв умещается в одну строку — «при увольнении доступ прекращается». Между тем именно отзыв — то место, где всё ломается, потому что у него нет естественного заказчика: выдачи требует сам работник и его руководитель, а отзыва не требует никто. Мы советуем писать инструкцию наоборот, начиная с прекращения доступа: это единственный способ не оставить его одной фразой.
Второе — привязка к кадровым событиям, а не к доброй воле. Работающая схема выглядит так: кадры оформляют увольнение и в тот же день направляют уведомление администратору, а блокировка учётной записи включается в обходной лист наравне со сдачей пропуска и техники. Тогда доступ закрывается не потому, что кто-то помнит про инструкцию, а потому, что без этой отметки не закрывается сам процесс увольнения. Ровно тот же приём работает и с переводом — только там в чек-листе стоит не «заблокировать», а «пересмотреть полностью».
И то, что вскрывается на любой проверке: периодический пересмотр прав. Пункт про него есть почти везде, а подтверждений — почти нигде, потому что он сформулирован как обязанность абстрактной службы безопасности. Работает он только тогда, когда подтверждать нужно руководителю подразделения по короткому списку своих людей, с простым правилом: не подтвердил в срок — права снимаются. Тогда пересмотр перестаёт быть ритуалом и начинает реально сокращать накопленное.
Пишите инструкцию от отзыва к выдаче, а не наоборот. Ставьте сроки в часах и днях, а не «в разумный срок» — иначе проверить исполнение нечем. Встройте блокировку в обходной лист увольнения и в чек-лист перевода: процедура должна держаться на кадровом процессе, а не на памяти администратора. Запретите общие учётные записи прямым пунктом и назовите владельцев сервисных. И заведите журнал заявок — без него исполнение инструкции недоказуемо.
Александр КеллерманнГенеральный директор, ведущий аудитор ISO/IEC 27001, Комитет по информационной и правовой безопасностиПодробнее об экспертеЧастые вопросы
В день прекращения трудового договора, до выдачи документов. Технически это блокировка учётной записи; удаление может быть позже, чтобы сохранить данные и следы действий. Разрыв между приказом и блокировкой — первое, что находят при проверке.
Можно, если переписка сохраняется и по ней восстанавливается, кто и что согласовал. Практичнее завести простую форму и журнал: в мессенджере согласования теряются ровно тогда, когда их просят показать.
Нужна, но короткая. Даже в маленькой организации есть момент увольнения и есть администратор, который что-то выдаёт. Две страницы с ролями, сроками и запретом общих записей закрывают вопрос.
Назначить владельца, ограничить права минимумом, задокументировать причину и пересматривать необходимость на каждой ревизии. Общая запись — всегда временное решение с известным сроком, а не норма.
Отдельная процедура: доступ выдаётся на срок действия договора, с явной датой окончания и обязательной проверкой закрытия. Правовое основание передачи данных — поручение обработки, а не сама заявка.
Обычно оба: руководитель подтверждает деловую необходимость, ответственный за безопасность — соответствие матрице и принципу минимальных прав. Важнее не количество подписей, а то, чтобы запрашивающий и выдающий были разными людьми.
Раз в квартал для систем со спецкатегориями и критичными данными, раз в полгода — для остальных. Ключевое условие: пересмотр подтверждает руководитель подразделения по своим людям, а не служба безопасности «в целом».