Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Плишкин_Теория_управлен_ия_в_ОВД_ч2.doc
Скачиваний:
82
Добавлен:
05.02.2016
Размер:
2.9 Mб
Скачать

24.6.4. Нормативно-правова база

Нормативно-правова база системи інформаційного забезпечення органів внутрішніх справ України ґрунтується на Конституції України, Кримінальному і Кримінально-процесуальному кодексах України, Законах України Про міліцію , "Про опера-тивно-розшукову діяльність", "Про державну статистику", "Про інформацію", "Про дорожній рух", "Про державну таємницю", "Про захист інформації в автоматизованих системах’, "Про корупцію", наказах МВС України, ГУМВС, УМВС, УМВСТ та інших, що регламентують засади використання інформації у боротьбі зі злочинністю.

У системі МВС України нормативно-правове регулювання передбачає використання трьох груп нормативних документів:

1. Закони України, Укази Президента України, Постанови Кабінету Міністрів України.

2. Накази міністра внутрішніх справ України.

3. Накази керівництва УМВС, УМВСТ.

Нормативно-правова база в галузі інформаційної діяльності забезпечує інтеграцію і сумісність баз даних, регулює процеси збирання, накопичення та передачі інформації в системі ОВС, затверджує правила щодо виконання технологічних процесів роботи з інформаційними банками даних, з визначенням відповідних термінів проходження інформації, вимог до оформлення даних (повнота, вірогідність, актуальність та ін.), використання інформації у службовій діяльності та персоналізує відповідальність за дотримання цих правил.

Розробка нормативно-правової бази в галузі інформаційного забезпечення проводиться інформаційною службою разом із Штабом МВС України з залученням фахівців галузевих підрозділів.

Накази щодо розробки та впровадження інформаційних підсистем і технологій розробляються безпосередньо інформаційною службою МВС. Накази щодо організаційної, кадрової, матеріально-технічної підтримки інформаційного забезпечення можуть розроблятися інформаційними підрозділами УМВС в областях та їх галузевими службами за погодженням з інформаційною службою МВС.

Нормативно-правові акти щодо системи інформаційного забезпечення погоджуються зі змінами в існуючому законодавстві, його поточний стан відображується в службово-довідкових обліках системи. Контроль за дотриманням нормативних актів здійснюється Штабом МВС України.

560

24.6.5. Система безпеки та захисту інформації

Безпека та захист в інформаційних системах має будуватись з урахуванням комплексного підходу до побудови системи захисту, що передбачає об’єднання в єдиний комплекс необхідних заходів та засобів захисту інформації на всіх рівнях системи інформаційного забезпечення.

Система інформаційної безпеки в органах внутрішніх справ України базується на положеннях Закону України "Про захист інформації в автоматизованих системах" та Положенні про технічний захист інформації в Україні (постанова Кабінету Міністрів України від 9 вересня 1994 р. № 632).

Система інформаційної безпеки має бути спрямована на запобігання втраті інформації, її перекручення, несанкціонованого доступу та незаконного її використання під час проектування, впровадження та експлуатації інформаційних підсистем.

Визначальним в безпеці та захисті системи інформаційного забезпечення є адміністрування інформаційних підсистем, яке запроваджується та контролюється інформаційною службою МВС України.

Безпека інформації забезпечується на технологічних етапах збирання, накопичення, обробки та передачі інформації. Відповідальність за безпеку інформації на відповідних технологічних етапах всіх рівнів інформаційного забезпечення несуть підрозділи, що Їх здійснюють.

Організація загальної безпеки інформаційного забезпечення запроваджується та контролюється Центром технічного захисту інформації МВС України, який разом з інформаційною службою визначає та впроваджує відповідні засоби, захисту.

З метою виконання функцій щодо захисту інформації в інформаційних службах створюються відповідні підрозділи або призначаються відповідальні службовці на всіх рівнях системи інформаційного забезпечення, які у своїй роботі використовують відповідні накази та інструкції.

Система безпеки та захисту інформації має закладатись ще на етапі розробки технічного завдання на проектування інформаційних підсистем. Всі проекти, що розробляються, в обов’язковому порядку повинні мати розділ "Захист інформації", який, у свою чергу, розробляється відповідно до "Тимчасових рекомендацій щодо розроблення розділу із захисту інформації в технічному завданні на створення автоматизованої системи".

Автор свідомо не зупинився на таких важливих складових системи інформаційного забезпечення, як організаційно-кадрове забезпечення, навчання та перепідготовка кадрів і матеріально-технічне та фінансове забезпечення. Ці складові погребують самостійного і досить ретельного розгляду, чого не можна зробити в рамках однієї глави підручника, не перевантаживши цим останньої.

561