
- •Введение
- •Глава 1. Система организационного и правового обеспечения информационной безопасности
- •1.1. Объект и предмет дисциплины. Основные понятия
- •1.2. Правовое обеспечение зи
- •1.3. Организационное обеспечение зи
- •Раздел II. Система безопасности российской федерации
- •II. Государственная система защиты информации
- •III.Организация защиты информации в системах и средствах информатизации и связи
- •VI. Контроль состояния защиты информации
- •VII. Финансирование мероприятий по защите информации
- •1.4. Функции основных федеральных органов исполнительной власти, уполномоченных в области иб
- •Глава 2. Правовые основы и организация обеспечения защиты гт
- •2.1. Исторические этапы развития законодательства о государственной тайне
- •2.2. Закон «о государственной тайне»
- •Глава 3. Правовое и организационное обеспечение защиты конфиденциальной информации
- •3.1. Понятие и виды конфиденциальной информации
- •3.2. Правовое и организационное обеспечение защиты персональных данных
- •3.3. Правовое и организационное обеспечение защиты служебной тайны
- •3.4. Правовое и организационное обеспечение защиты коммерческой тайны
- •3.5. Обеспечение безопасности информации в ключевых системах информационной инфраструктуры
- •Глава 4. Правовое обеспечение и организация работ по технической защите конфиденциальной информации
- •4.1. Понятие тзи. Правовая база тзи
- •4.2. Требования к наличию документов и контрольно-измерительного и испытательного оборудования, средств контроля защищенности, необходимых для выполнения видов работ по тзки
- •4.3. Организация работ по аттестации объектов информатизации по требованиям безопасности информации
- •4.4. Административно-правовые нарушения в области связи и информации
- •Глава 5. Техническое регулирование в области информационной безопасности
- •5.1. Правовая база технического регулирования в области информационной безопасности
- •5.2. Организация работ по техническому регулированию
- •5.3. Международная стандартизация в области иб
- •Глава 6. Правовые основы и организация реализации прав граждан на доступ к информации
- •6.1. Общие права на доступ к информации
- •6.2. Организация доступа к информации о деятельности государственных органов и органов местного самоуправления, размещаемой в сети Интернет
- •6) Тексты официальных выступлений и заявлений руководителей и заместителей руководителей государственного органа, его территориальных органов, органа местного самоуправления;
- •6.3. Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах
- •6.4. Критерии выявления запрещенной для распространения в сети Интернет информации
- •6.5. Особенности правового регулирования использования инсадерской информации
- •Глава 7. Правовые основы и организация деятельности систем лицензирования и сертификации
- •7.1.Правовые основы и организация деятельности систем лицензирования
- •7.1.1. Общие положения и термины
- •7.1.2. Лицензирование в области защиты государственной тайны
- •1. Осуществление работ, связанных с использованием сведений, составляющих государственную тайну (только для юридических лиц).
- •2. Деятельность, связанная с созданием средств защиты информации, содержащей сведения, составляющие государственную тайну (только для юридических лиц).
- •3. Осуществление мероприятий и (или) оказание услуг в области защиты государственной тайны (только для юридических лиц).
- •5. Деятельность по разработке, производству, реализации и приобретению в целях продажи специальных технических средств, предназначенных для негласного получения информации.
- •7.1.3. Лицензирование в области технической защиты конфиденциальной информации
- •7.2. Правовое и организационное обеспечение систем сертификации
- •7.2.1. Система сертификации средств защиты информации по требованиям безопасности для сведений, составляющих государственную тайну (система сертификации сзи-гт)
- •7.2.2. Система сертификации средств защиты информации фстэк России
- •Глава 8. Правовые основы обеспечения оперативно-розыскных мероприятий
- •8.1. Некоторые правовые нормы по осуществлению оперативно-розыскных мероприятий
- •8.2. О порядке внедрения системы технических средств по обеспечению оперативно-розыскных мероприятий на сетях телефонной, подвижной и беспроводной связи и персонального радиовызова общего пользования
- •8.3. Список видов специальных технических средств, предназначенных для негласного получения информации, ввоз и вывоз которых подлежат лицензированию
- •8.4.Международная классификация компьютерных преступлений и меры по их выявлению
- •1.1. Незаконный доступ
- •1.2 Незаконный перехват
- •1.3 Вмешательство в данные
- •1.4 Вмешательство в систему
- •1.5. Ненадлежащее использование устройств
- •2. Преступления, связанные с компьютерами
- •2.1. Подлог компьютерных данных
- •2.2. Компьютерное мошенничество
- •3. Правонарушения, связанные с содержанием
- •3.1 Преступления, связанные с детской порнографией
- •4. Преступления, связанные с нарушениями авторского права и смежных прав
- •4.1 Нарушения, связанные с нарушениями авторского права и смежных прав
- •5. Дополнительная ответственность и санкции
- •5.2. Коллективная ответственность
- •1. Незамедлительное сохранение компьютерных данных
- •1.1. Незамедлительное сохранение компьютерных данных
- •1.2. Незамедлительное сохранение и частичное предоставление данных трафика
- •2. Предписание о предоставлении информации
- •2.1. Предписание о предоставлении информации
- •3. Поиск и изъятие компьютерных данных
- •3.1. Поиск и изъятие компьютерных данных
- •4. Сбор компьютерных данных в режиме реального времени
- •4.1. Сбор данных трафика в режиме реального времени
- •4.2. Перехват данных содержания
- •Часть 3. Организация и функционирование круглосуточной сети
- •8.5. Задачи в рамках криминалистических исследований компьютерной информации
- •Инструментарий для расследования компьютерных преступлений. Deft 6.1
- •Глава 9. Основы законодательства об охране интеллектуальной собственности
- •9.1. Правовые основы охраны интеллектуальной собственности
- •9.2. Особенности защиты прав на программы для эвм и базы данных
- •9.3. Патентные права
- •9.4. Охрана прав на секрет производства (ноу-хау)
- •9.5. Органы охраны интеллектуальной собственности
- •Заключение
- •Библиографический список
- •Оглавление
- •Глава 5. Техническое регулирование в области информационной безопасности 279
- •Глава 6. Правовые основы и организация реализации прав граждан на доступ к информации 311
- •Глава 7. Правовые основы и организация деятельности систем лицензирования и сертификации 384
- •Глава 8. Правовые основы обеспечения оперативно-розыскных мероприятий 449
- •Глава 9. Основы законодательства об охране интеллектуальной собственности 481
- •394026 Воронеж, Московский просп., 14
VII. Финансирование мероприятий по защите информации
55.Финансирование мероприятий по защите информации, содержащей сведения, отнесенные к государственной или служебной тайне, а также подразделений по защите информации в органах государственной власти и на бюджетных предприятиях предусматривается в сметах расходов на их содержание.
56.Создание технических средств защиты информации, не требующие капитальные вложения, осуществляется в пределах средств, выделяемых заказчиками на научно-исследовательские и опытно-конструкторские работы, связанные с разработкой продукции. Расходы по разработке технических средств защиты включается стоимость разработки образца продукции.
Создание технических средств защиты информации, требующее капитальных вложений, осуществляется в пределах средств, выделяемых заказчикам на строительство сооружения или объектов.
На каждом объекте защиты организация деятельности по ЗИ осуществляется в соответствии с общим законодательством РФ по вопросам ЗИ, специальными законодательными актами (например, законом «О связи» для объектов защиты в отрасли связи), а также распространяющимися на этот объект нормативными документами органов исполнительной власти, уполномоченных в области ЗИ (ФСТЭК России, ФСБ России), отраслевыми документами (документами по ЗИ, изданными вышестоящими органами государственного управления в данной отрасли – министерствами, службами, агентствами), внутренними организационно-распорядительными и нормативными техническими документами организации или предприятия (например, стандартами организации).
1.4. Функции основных федеральных органов исполнительной власти, уполномоченных в области иб
К основным органам государственной власти, уполномоченным в области ИБ, относятся: ФСБ России http://www.fsb.ru/fsb/structure.htm, ФСО РФ http://www.fso.gov.ru/, ФСТЭК России http://fstec.ru/, Минобороны России http://mil.ru/, Функции и полномочия указанных органов в области ИБ установлены в положениях об этих органах: ФСБ России К органам федеральной службы безопасности относятся: -федеральный орган исполнительной власти в области обеспечения безопасности; -управления (отделы) федерального органа исполнительной власти в области обеспечения безопасности по отдельным регионам и субъектам Российской Федерации (территориальные органы безопасности); -управления (отделы) федерального органа исполнительной власти в области обеспечения безопасности в Вооруженных Силах Российской Федерации, других войсках и воинских формированиях, а также в их органах управления (органы безопасности в войсках); -управления (отделы, отряды) федерального органа исполнительной власти в области обеспечения безопасности по пограничной службе (пограничные органы); -другие управления (отделы) федерального органа исполнительной власти в области обеспечения безопасности, осуществляющие отдельные полномочия данного органа или обеспечивающие деятельность органов федеральной службы безопасности (другие органы безопасности); -авиационные подразделения, центры специальной подготовки, подразделения специального назначения, предприятия, образовательные и научные организации, экспертные, судебно-экспертные, военно-медицинские и военно-строительные подразделения и иные организации и подразделения, предназначенные для обеспечения деятельности федеральной службы безопасности. Направления деятельности органов федеральной службы безопасности Деятельность органов федеральной службы безопасности осуществляется по следующим основным направлениям: -контрразведывательная деятельность; -борьба с терроризмом; -борьба с преступностью; -разведывательная деятельность; -пограничная деятельность; -обеспечение информационной безопасности Обеспечение информационной безопасности - деятельность органов федеральной службы безопасности, осуществляемая ими в пределах своих полномочий: -при формировании и реализации государственной и научно-технической политики в области обеспечения информационной безопасности, в том числе с использованием инженерно-технических и криптографических средств; -при обеспечении криптографическими и инженерно-техническими методами безопасности информационно-телекоммуникационных систем, сетей связи специального назначения и иных сетей связи, обеспечивающих передачу шифрованной информации, в Российской Федерации и ее учреждениях, находящихся за пределами Российской Федерации. Обязанности органов федеральной службы безопасности: и) обеспечивать в пределах своих полномочий безопасность федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации; и-1) организовывать и обеспечивать безопасность в сфере шифрованной, засекреченной и иных видов специальной связи в Российской Федерации и в пределах своих полномочий в ее учреждениях, находящихся за пределами Российской Федерации; к) участвовать в разработке и реализации мер по защите сведений, составляющих государственную тайну; осуществлять контроль за обеспечением сохранности сведений, составляющих государственную тайну, в государственных органах, воинских формированиях, на предприятиях, в учреждениях и организациях независимо от форм собственности; в установленном порядке осуществлять меры, связанные с допуском граждан к сведениям, составляющим государственную тайну; п) осуществлять регистрацию и централизованный учет радиоданных и радиоизлучений передающих радиоэлектронных средств; выявлять на территории Российской Федерации радиоизлучения передающих радиоэлектронных средств, работа которых представляет угрозу безопасности Российской Федерации, а также радиоизлучения передающих радиоэлектронных средств, используемых в противоправных целях; Основными задачами ФСБ России являются: 11) обеспечение в пределах своих полномочий защиты сведений, составляющих государственную тайну, и противодействия иностранным организациям, осуществляющим техническую разведку; 14) формирование и реализация в пределах своих полномочий государственной и научно-технической политики в области обеспечения информационной безопасности; 15) организация в пределах своих полномочий обеспечения криптографической и инженерно-технической безопасности информационно-телекоммуникационных систем, а также систем шифрованной, засекреченной и иных видов специальной связи в Российской Федерации и ее учреждениях за рубежом. Для решения основных задач ФСБ России осуществляет следующие функции: 12) разрабатывает в пределах своих полномочий меры по защите сведений, составляющих государственную тайну, осуществляет контроль за обеспечением сохранности сведений, составляющих государственную тайну, в федеральных органах государственной власти, органах государственной власти субъектов Российской Федерации, органах местного самоуправления и воинских формированиях, федеральный государственный контроль за обеспечением защиты государственной тайны на предприятиях, в учреждениях и организациях, осуществляет меры, связанные с допуском граждан к сведениям, составляющим государственную тайну, а также с допуском предприятий, учреждений и организаций к проведению работ, связанных с использованием сведений, составляющих государственную тайну, с созданием средств защиты информации и с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны; 16) определяет порядок осуществления контроля за обеспечением защиты сведений, составляющих государственную тайну, в федеральных органах государственной власти, органах государственной власти субъектов Российской Федерации, органах местного самоуправления и воинских формированиях, а также порядок проведения мероприятий, связанных с допуском граждан к сведениям, составляющим государственную тайну, и с приемом на военную службу (работу) в органы безопасности; 17) определяет порядок осуществления в пределах своих полномочий контроля за организацией и функционированием криптографической и инженерно-технической безопасности информационно-телекоммуникационных систем, систем шифрованной, засекреченной и иных видов специальной связи, за соблюдением режима секретности при обращении с шифрованной информацией в шифровальных подразделениях государственных органов и организаций на территории Российской Федерации и в ее учреждениях, находящихся за пределами Российской Федерации, а также за обеспечением защиты особо важных объектов (помещений) и находящихся в них технических средств от утечки информации по техническим каналам; 19) участвует в обеспечении закрытой телефонной, шифрованной и иных видов специальной связи с учреждениями Российской Федерации, находящимися за ее пределами (представительская связь), а также в проведении работ по обеспечению ввода в эксплуатацию шифровальных комплексов (в том числе в учреждениях Российской Федерации, находящихся за ее пределами) и развитию системы представительской связи; 20) участвует в разработке и реализации мер по обеспечению информационной безопасности страны и защите сведений, составляющих государственную тайну; 20-1) в пределах своих полномочий разрабатывает и утверждает нормативные и методические документы по вопросам обеспечения информационной безопасности информационно-телекоммуникационных систем и сетей критически важных объектов, информационных систем, созданных с использованием суперкомпьютерных и грид-технологий, а также организует и осуществляет контроль за обеспечением информационной безопасности указанных систем и сетей; 20-2) разрабатывает и устанавливает своими нормативными правовыми актами и технической документацией (конструкторской, технологической и программной документацией, техническими условиями, документами по стандартизации и метрологии, инструкциями, наставлениями, руководствами и положениями) обязательные требования в области технического регулирования к оборонной продукции (работам, услугам), поставляемой для ФСБ России по государственному оборонному заказу, к продукции (работам, услугам), используемой в органах федеральной службы безопасности в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа, к продукции (работам, услугам), сведения о которой составляют государственную тайну, а также к процессам проектирования (включая взыскания), производства, строительства, монтажа, наладки, эксплуатации, хранения, перевозки, утилизации и захоронения указанной продукции; 21) осуществляет и организует в соответствии с федеральным законодательством сертификацию средств защиты информации, систем и комплексов телекоммуникаций, технических средств, используемых для выявления электронных устройств, предназначенных для негласного получения информации, в помещениях и технических средствах, специальных технических средств, предназначенных для негласного получения информации, технических средств обеспечения безопасности и (или) защиты информации; определяет основные направления деятельности органов безопасности в этих областях; 22) осуществляет и организует в соответствии с федеральным законодательством лицензирование отдельных видов деятельности; 23) организует и осуществляет шифровальную работу в органах безопасности; 24) организует и обеспечивает эксплуатацию, безопасность, развитие и совершенствование открытой и засекреченной связи, систем оповещения и звукоусиления на объектах органов безопасности; 25) осуществляет регулирование в области разработки, производства, реализации, эксплуатации, ввоза в Российскую Федерацию и вывоза из Российской Федерации шифровальных (криптографических) средств и защищенных с использованием шифровальных средств систем и комплексов телекоммуникаций, а также в области предоставления на территории Российской Федерации услуг по шифрованию информации и выявлению электронных устройств, предназначенных для негласного получения информации, в помещениях и технических средствах; 26) осуществляет разработку и производство ключевых документов к шифровальным средствам и ручных шифров, снабжение ими федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации; реализует шифрдокументы и шифровальные средства, нормативно-техническую документацию на производство и использование шифровальных средств, за исключением шифровальных средств, предназначенных для федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации; 27) обеспечивает выявление на территории Российской Федерации радиоизлучения передающих радиоэлектронных средств, работа которых представляет угрозу безопасности Российской Федерации, а также радиоизлучения передающих радиоэлектронных средств, используемых в противоправных целях; перехватывает передачи и пресекает работу на территории Российской Федерации средств радиосвязи и других передающих радиоэлектронных средств, представляющих угрозу безопасности Российской Федерации; осуществляет регистрацию и централизованный учет радиоданных и радиоизлучений передающих радиоэлектронных средств; 28) обеспечивает осуществление в пределах своих полномочий контрразведывательных и иных мер по обеспечению безопасности федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации; 47) организует и проводит исследования в области защиты информации, экспертные криптографические, инженерно-криптографические и специальные исследования шифровальных средств, специальных и закрытых информационно-телекоммуникационных систем, а также информационно-телекоммуникационных систем и сетей критически важных объектов, информационных систем, созданных с использованием суперкомпьютерных и грид-технологий; 49) осуществляет подготовку экспертных заключений на предложения о проведении работ по созданию специальных и защищенных с использованием шифровальных (криптографических) средств информационно-телекоммуникационных систем и сетей связи, а также информационно-телекоммуникационных систем и сетей критически важных объектов, информационных систем, созданных с использованием суперкомпьютерных и грид-технологий; ФСО Федеральная служба охраны Российской Федерации (ФСО России) является федеральным органом исполнительной власти, осуществляющим функции по выработке государственной политики, нормативно-правовому регулированию, контролю и надзору в сфере государственной охраны, президентской, правительственной и иных видов специальной связи (далее - специальная связь) и информации, предоставляемых федеральным органам государственной власти, органам государственной власти субъектов Российской Федерации и другим государственным органам (далее - государственные органы). Основными задачами ФСО России являются: Государственная охрана осуществляется на основе следующих мер: 5) организация связи для нужд органов государственной власти, обеспечение надежного функционирования и информационной безопасности связи при ее предоставлении Президенту Российской Федерации, Правительству Российской Федерации, иным государственным органам, в том числе в военное время и при чрезвычайных ситуациях; 6) организация федеральных информационных систем для информационно-технологического и информационно-аналитического обеспечения деятельности Президента Российской Федерации, Правительства Российской Федерации, иных государственных органов, а также обеспечение надежного функционирования этих систем и их информационной безопасности, в том числе в военное время и при чрезвычайных ситуациях. К органам государственной охраны относится федеральный орган исполнительной власти в области государственной охраны, а также подразделения федерального органа исполнительной власти в области государственной охраны, осуществляющие отдельные полномочия указанного органа (далее - подразделения), и военные профессиональные образовательные организации и военные образовательные организации высшего образования федерального органа исполнительной власти в области государственной охраны. Подразделения могут являться юридическими лицами. В ведении федерального органа исполнительной власти в области государственной охраны могут находиться научные организации, образовательные организации и иные организации. Основными задачами органов государственной охраны являются: 8) участие в пределах своих полномочий в обеспечении информационной безопасности Российской Федерации Органы государственной охраны обязаны: 5) организовывать и проводить в пределах своих полномочий мероприятия по развитию и совершенствованию связи для нужд органов государственной власти, обеспечению ее надежности, информационной безопасности и оперативности при предоставлении Президенту Российской Федерации, Правительству Российской Федерации, иным государственным органам, а при необходимости органам местного самоуправления и организациям. Порядок обеспечения связью для нужд органов государственной власти устанавливается нормативными правовыми актами Президента Российской Федерации; 5-1) осуществлять в порядке, установленном нормативными правовыми актами Президента Российской Федерации, разработку, создание, эксплуатацию и развитие федеральных информационных систем для информационно-технологического и информационно-аналитического обеспечения деятельности Президента Российской Федерации, Правительства Российской Федерации, иных государственных органов, обеспечивать надежное функционирование этих систем и их информационную безопасность, в том числе в военное время и при чрезвычайных ситуациях, участвовать в формировании государственных информационных ресурсов, организации их резервирования и осуществлении государственной политики в области правовой информатизации Российской Федерации; 6) организовывать и выполнять шифровальные работы; (7-2) осуществлять в пределах своих полномочий контроль за соблюдением требований нормативных правовых актов Российской Федерации, регламентирующих порядок использования для нужд органов государственной власти сетей связи специального назначения, и за соблюдением порядка использования радиочастотного спектра; 7) организация и обеспечение эксплуатации, безопасности, совершенствования специальной связи и информации, предоставляемых государственным органам; 8) участие в разработке и реализации мер по обеспечению информационной безопасности Российской Федерации, противодействию техническим разведкам и защите сведений, составляющих государственную тайну; 9) осуществление государственной политики в области правовой информатизации Российской Федерации и координация работ, производимых в этой сфере; 10) информационно-технологическое и информационно-аналитическое обеспечение государственных органов, техническое обслуживание и программное сопровождение информационно-телекоммуникационных систем и ситуационных центров, а также информационное обеспечение управления государством в военное время и при чрезвычайных ситуациях; В состав федеральных органов государственной охраны входят: -ФСО России, имеющая в своем составе службы, управления и другие подразделения, в том числе дислоцированные в субъектах Российской Федерации, которые непосредственно реализуют деятельность федеральных органов государственной охраны, а также подразделения, исполняющие управленческие функции; -управления специальной связи и информации ФСО России в федеральных округах, центры специальной связи и информации ФСО России (далее - территориальные органы); -подразделения связи специального назначения ФСО России; -образовательные, научно-исследовательские и иные организации, подведомственные ФСО России, которые обеспечивают деятельность федеральных органов государственной охраны (далее - подведомственные организации). ФСО России осуществляет следующие полномочия: 8) обеспечивает правительственной и иными видами специальной связи, а на основании решений Президента Российской Федерации - президентской связью, объекты государственной охраны и других лиц в местах их постоянного и временного пребывания; обеспечивает объекты государственной охраны средствами звукоусиления, оповещения и технологического телевидения; 16) осуществляет эксплуатацию, организует и проводит мероприятия по совершенствованию, обеспечению безопасности и надежности систем специальной связи на территории Российской Федерации, а также международной правительственной и иных видов специальной международной связи; организует подготовку запасных сетей специальной связи на территории Российской Федерации к работе в военное время; 18) на основании и во исполнение Конституции Российской Федерации, федеральных конституционных законов, федеральных законов, актов Президента Российской Федерации и Правительства Российской Федерации самостоятельно принимает нормативные правовые акты по вопросам, относящимся к установленной сфере деятельности, в том числе акты, содержащие требования к построению сетей специальной связи, управлению ими, нумерации, применяемым средствам связи, организационно-техническому обеспечению их устойчивого функционирования, защите от несанкционированного доступа к ним и передаваемой посредством их информации, а также к использованию радиочастотного спектра, проектированию, строительству, реконструкции и эксплуатации сооружений и сетей специальной связи; 20) обеспечивает защиту категорированных помещений, организует и проводит мероприятия по предотвращению утечки информации по техническим каналам в системах специальной связи, информационно-технологических, информационно-аналитических и информационно-телекоммуникационных системах и на охраняемых объектах, по предотвращению несанкционированного доступа к указанным системам, а также специальные исследования и специальные проверки технических средств и оборудования, находящихся в ведении ФСО России; 21) осуществляет разработку, создание, эксплуатацию и развитие информационных систем, в том числе информационно-телекоммуникационной системы специального назначения в интересах государственных органов, обеспечивающей информационно-телекоммуникационную поддержку решения задач управления государством в военное время и при чрезвычайных ситуациях, а также используемой в мирное время для информирования Президента Российской Федерации и Правительства Российской Федерации; 22) участвует в разработке, создании и развитии средств защиты информации, включая системы специальных технических средств, а также в разработке нормативно-технической документации по вопросам защиты информации в системах специальной связи; 24) осуществляет информационно-технологическое обеспечение, техническое обслуживание и программное сопровождение информационно-телекоммуникационных систем для Президента Российской Федерации, Администрации Президента Российской Федерации, Аппарата Правительства Российской Федерации, палат Федерального Собрания Российской Федерации, Управления делами Президента Российской Федерации, а также систем официального информирования по электронным коммуникациям о деятельности государственных органов; 25) участвует в обеспечении информационного взаимодействия самостоятельных подразделений Администрации Президента Российской Федерации, Аппарата Правительства Российской Федерации и иных государственных органов; 26) обеспечивает оперативный доступ пользователей государственных органов к внутренним, а также внешним информационным ресурсам, включая зарубежные, в информационных системах, с которыми установлена связь; 27) осуществляет функции удостоверяющего центра в информационных системах, находящихся в ее ведении; ведет реестр сертификатов ключей подписей уполномоченных лиц федеральных органов государственной власти; 32) принимает участие в формировании государственных информационных ресурсов; организует создание, оперативное обслуживание и поддержку интегрированного полнотекстового банка правовой информации (эталонного банка данных правовой информации), содержащего правовые акты федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления, и обеспечивает доступ к нему федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления, организаций и физических лиц, в том числе через сеть публичных центров правовой информации на базе региональных и муниципальных библиотек; 32-1) обеспечивает развитие государственной системы правовой информации, функционирование и развитие «Официального интернет-портала правовой информации» 32-2) размещает (опубликовывает) в установленном порядке федеральные конституционные законы, федеральные законы, акты палат Федерального Собрания, принятые по вопросам, отнесенным к ведению палат , указы и распоряжения Президента Российской Федерации, постановления и распоряжения Правительства Российской Федерации на «Официальном интернет-портале правовой информации» 33) осуществляет оперативное планирование и организацию применения подразделений связи специального назначения и средств специальной связи и информации в интересах управления государством в военное время и при чрезвычайных ситуациях, участвует в проведении мероприятий по обеспечению готовности к работе пунктов управления государством и Вооруженными Силами Российской Федерации в части, касающейся обеспечения специальной связью и информацией в военное время и при чрезвычайных ситуациях; 34) принимает участие в обеспечении специальной связью находящихся за рубежом представителей (представительств) государственных органов, а также дипломатических представительств и консульских учреждений Российской Федерации; 35) организует в пределах своих полномочий взаимодействие государственных органов обеспечения безопасности и осуществляет координацию их деятельности в целях поддержания в готовности сил и средств, своевременного их выделения в необходимом объеме для обеспечения безопасности объектов государственной охраны на основе взаимного информирования об угрозах безопасности объектов государственной охраны и охраняемых объектов, а также создает в необходимых случаях оперативные штабы для координации совместных действий и проведения согласованных охранных и оперативно-розыскных мероприятий; 36) взаимодействует в установленном порядке со специальными службами, правоохранительными органами и организациями иностранных государств в целях обеспечения безопасности объектов государственной охраны, осуществляет на основе международных договоров Российской Федерации и по взаимной договоренности обмен с ними оперативной и технической информацией, специальными техническими и иными средствами, а также согласование условий и порядка обеспечения личной безопасности объектов государственной охраны при их выезде за пределы территории Российской Федерации; 37) осуществляет функции специально уполномоченного федерального органа исполнительной власти в области правительственной связи и информации, а также в установленном порядке международно-правовую защиту присвоений (назначений) радиочастот и радиочастотных каналов;
ФСТЭК России
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) является федеральным органом исполнительной власти, осуществляющим реализацию государственной политики, организацию межведомственной координации и взаимодействия, специальные и контрольные функции в области государственной безопасности по вопросам:
1) обеспечения безопасности (некриптографическими методами) информации в системах информационной и телекоммуникационной инфраструктуры, оказывающих существенное влияние на безопасность государства в информационной сфере (далее - ключевые системы информационной инфраструктуры), в том числе в функционирующих в составе критически важных объектов Российской Федерации информационных системах и телекоммуникационных сетях, деструктивные информационные воздействия на которые могут привести к значительным негативным последствиям (далее - безопасность информации в ключевых системах информационной инфраструктуры);
2) противодействия иностранным техническим разведкам на территории Российской Федерации (далее - противодействие техническим разведкам);
3) обеспечения защиты (некриптографическими методами) информации, содержащей сведения, составляющие государственную тайну, иной информации с ограниченным доступом, предотвращения ее утечки по техническим каналам, несанкционированного доступа к ней, специальных воздействий на информацию (носители информации) в целях ее добывания, уничтожения, искажения и блокирования доступа к ней на территории Российской Федерации (далее - техническая защита информации);
4) защиты информации при разработке, производстве, эксплуатации и утилизации неинформационных излучающих комплексов, систем и устройств;
5) осуществления экспортного контроля.
Основными задачами ФСТЭК России являются:
1) реализация в пределах своей компетенции государственной политики в области обеспечения безопасности информации в ключевых системах информационной инфраструктуры, противодействия техническим разведкам и технической защиты информации;
2) осуществление государственной научно-технической политики в области защиты информации при разработке, производстве, эксплуатации и утилизации неинформационных излучающих комплексов, систем и устройств;
3) организация деятельности государственной системы противодействия техническим разведкам и технической защиты информации на федеральном, межрегиональном, региональном, отраслевом и объектовом уровнях, а также руководство указанной государственной системой;
4) осуществление самостоятельного нормативно-правового регулирования вопросов:
обеспечения безопасности информации в ключевых системах информационной инфраструктуры;
противодействия техническим разведкам;
технической защиты информации;
размещения и использования иностранных технических средств наблюдения и контроля в ходе реализации международных договоров Российской Федерации, иных программ и проектов на территории Российской Федерации, на континентальном шельфе и в исключительной экономической зоне Российской Федерации;
координации деятельности органов государственной власти по подготовке развернутых перечней сведений, подлежащих засекречиванию, а также методического руководства этой деятельностью;
осуществления экспортного контроля;
5) обеспечение в пределах своей компетенции безопасности информации в ключевых системах информационной инфраструктуры, противодействия техническим разведкам и технической защиты информации в аппаратах федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации, в федеральных органах исполнительной власти, органах исполнительной власти субъектов Российской Федерации, органах местного самоуправления и организациях;
6) прогнозирование развития сил, средств и возможностей технических разведок, выявление угроз безопасности;
7) противодействие добыванию информации техническими средствами разведки, техническая защита информации;
8) осуществление координации деятельности федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации и организаций по государственному регулированию размещения и использования иностранных технических средств наблюдения и контроля в ходе реализации международных договоров Российской Федерации, иных программ и проектов на территории Российской Федерации, на континентальном шельфе и в исключительной экономической зоне Российской Федерации;
9) осуществление в пределах своей компетенции контроля деятельности по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, по противодействию техническим разведкам и по технической защите информации в аппаратах федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации, в федеральных органах исполнительной власти, органах исполнительной власти субъектов Российской Федерации, органах местного самоуправления и организациях;
10) реализация государственной политики и организация межведомственного взаимодействия в области экспортного контроля;
11) осуществление контроля за соблюдением российскими участниками внешнеэкономической деятельности законодательных и иных нормативных правовых актов Российской Федерации в области экспортного контроля;
12) осуществление центральным аппаратом ФСТЭК России организационно-технического обеспечения деятельности Межведомственной комиссии по защите государственной тайны и Комиссии по экспортному контролю Российской Федерации.
Нормативные правовые акты и методические документы, изданные по вопросам деятельности ФСТЭК России, обязательны для исполнения аппаратами федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации, федеральными органами исполнительной власти, органами исполнительной власти субъектов Российской Федерации, органами местного самоуправления и организациями.
6. ФСТЭК России осуществляет свою деятельность непосредственно и (или) через свои территориальные органы.
ФСТЭК России и ее территориальные органы входят в состав государственных органов обеспечения безопасности.
Деятельность ФСТЭК России обеспечивают Государственный научно-исследовательский испытательный институт проблем технической защиты информации ФСТЭК России (далее - головная научная организация по проблемам защиты информации), а также другие подведомственные ФСТЭК России организации.
Министерство обороны Российской Федерации Минобороны России осуществляет следующие полномочия: 27) организует деятельность по обеспечению информационной безопасности, защите государственной тайны в Вооруженных Силах; 55-1) разрабатывает и устанавливает своими нормативными правовыми актами и технической документацией (конструкторской, технологической и программной документацией, техническими условиями, документами по стандартизации, инструкциями, наставлениями, руководствами и положениями) обязательные требования в области технического регулирования к оборонной продукции (работам, услугам), поставляемой для Вооруженных Сил Российской Федерации по государственному оборонному заказу, к продукции (работам, услугам), используемой в Вооруженных Силах Российской Федерации в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа, к объектам, для которых устанавливаются требования, связанные с обеспечением ядерной и радиационной безопасности в области использования атомной энергии, а также к процессам проектирования (включая изыскания), производства, строительства, монтажа, наладки, эксплуатации, хранения, перевозки, утилизации и захоронения указанных продукции и объектов;