Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
61.doc
Скачиваний:
35
Добавлен:
30.04.2022
Размер:
687.1 Кб
Скачать

8.2. Основные организационно-распорядительные и нормативные документы по контролю состояния зи

"Специальные требования и рекомендации по технической защите конфиденциальной информации".

Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения.

8.3. Цели и задачи контроля

Контроль состояния защиты информации осуществляется с целью своевременного выявления и предотвращения утечки информации по техническим каналам, несанкционированного доступа к ней, преднамеренных программно-технических воздействий на информацию и оценки защиты ее от иностранных технических разведок.

Контроль заключается в проверке выполнения актов законодательства РФ по вопросам защиты информации, решений Государственной технической комиссии при Президенте РФ, а также в оценке обоснованности и эффективности принятых мер защиты для обеспечения выполнения утвержденных требований и норм по защите информации.

8.4. Формы контроля: межведомственный контроль; ведомственный контроль; контроль, осуществляемый собственником информации

Из закона "О государственной тайне", применительно к контролю за защитой информации, составляющей государственную тайну:

Межведомственный контроль за обеспечением защиты государственной тайны в органах государственной власти, на предприятиях, в учреждениях и организациях осуществляют органы федеральной исполнительной власти (Федеральная служба безопасности Российской Федерации, Министерство обороны Российской Федерации), Служба внешней разведки Российской Федерации, ФСТЭК России и их органы на местах, на которые эта функция возложена законодательством Российской Федерации.

Органы государственной власти, наделенные в соответствии с настоящим Законом полномочиями по распоряжению сведениями, составляющими государственную тайну, обязаны контролировать эффективность защиты этих сведений во всех подчиненных и подведомственных их органах государственной власти, на предприятиях, в учреждениях и организациях, осуществляющих работу с ними.

Контроль за обеспечением защиты государственной тайны в Администрации Президента Российской Федерации, в аппаратах палат Федерального Собрания, Правительства Российской Федерации организуется их руководителями.

Контроль за обеспечением защиты государственной тайны в судебных органах и органах прокуратуры организуется руководителями этих органов.

Прокурорский надзор

Надзор за соблюдением законодательства при обеспечении защиты государственной тайны и законностью принимаемых при этом решений осуществляют Генеральный прокурор Российской Федерации и подчиненные ему прокуроры.

Доступ лиц, осуществляющих прокурорский надзор, к сведениям, составляющим государственную тайну, осуществляется в соответствии со статьей 25 настоящего Закона.

239 8.5. Органы контроля

Органы контроля

Министерство безопасности РФ

Министерство обороны РФ

Министерство внутренних дел РФ

Служба внешней разведки РФ

Рис. 12. Органы контроля

Акты проверок предприятий рассылаются в орган, проводивший проверку, и в орган государственной власти по подчиненности предприятия.

ФСТЭК организует контроль силами центрального аппарата и подчиненных ей в специальном отношении специальных центров. Она может привлекать для этих целей подразделения по защите информации органов государственной власти.

ФСТЭК является государственным заказчиком по проведению общесистемных исследований проблем защиты информации, разработке и производству технических средств защиты и контроля эффективности мер защиты.

Центральный аппарат ФСТЭК осуществляет в пределах своей компетенции контроль в органах государственной власти и на предприятиях, обеспечивает методическое руководство работами по контролю (за исключением объектов и технических средств, защита которых входит в компетенцию МО РФ, МВД РФ, ФСК РФ, СВР РФ, Главного управления охраны Российской Федерации).

Специальные центры, подчиненные в специальном отношении ФСТЭК России, в пределах своей компетенции осуществляют контроль в органах государственной власти и на предприятиях, расположенных в зонах ответственности этих центров.

Контроль в органах государственной власти силами центрального аппарата ФСТЭК России и специальных центров, подчиненных в специальном отношении ФСТЭК России осуществляется по согласованию с соответствующими органами государственной власти.

Органы государственной власти организуют и осуществляют контроль на подчиненных им предприятиях через свои подразделения по защите информации. Повседневный контроль за состоянием защиты информации на предприятиях проводится силами их подразделений по защите информации.

Контроль на предприятиях негосударственного сектора при выполнении работ с использованием сведений, отнесенных к государственной или служебной тайне, осуществляется органами государственной власти, ФСТЭК, ФСК РФ и заказчиком работ в соответствии с их компетенцией.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]