Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
11
Добавлен:
05.02.2016
Размер:
1.02 Mб
Скачать

1.128. Функція: Організація та здійснення заходів із технічного захисту інформації

Містить такі процедури:

1.128.1. організація, координація та контроль за виконанням структурними підрозділами регіональної ДПС організаційно-технічних заходів щодо дотримання політики безпеки інформації;

1.128.2. організація робіт зі створення, супроводження та модернізації комплексної системи захисту інформації (далі – КСЗІ) на всіх етапах функціонування інформаційної системи, у якій циркулює інформація з обмеженим доступом;

1.128.3. організація функціонування комплексної системи антивірусного захисту інформації регіональної ДПС та підпорядкованих ДПІ;

1.128.4. організація робіт з екранування об’єктів інформаційної діяльності, встановлення фільтрів та інших технічних пристроїв для захисту інформації з обмеженим доступом від руйнівного впливу зовнішніх факторів (полів, сигналів тощо);

1.128.5. організація робіт із захисту інформації від руйнівного впливу зовнішніх полів і сигналів на об’єктах інформаційної діяльності регіональної ДПС та підпорядкованих ДПІ;

1.128.6. формування списку працівників регіональної ДПС, підпорядкованих ДПІ, яким надається дозвіл для роботи з інформаційними ресурсами обмеженого доступу;

1.128.7. генерація паролів користувачів та спеціальних паролів. Контроль за використанням паролів у регіональній ДПС;

1.128.8.  узгодження вимог щодо технічного захисту інформації (далі – ТЗІ) в інформаційно-телекомунікаційних системах;

1.128.9. адміністрування безпеки інформаційно-телекомунікаційної системи регіональної ДПС, моніторинг, сканування і реєстрація порушень політики безпеки інформації та атак на автоматизовану систему, розробка і вжиття заходів щодо їх попередження, блокування та усунення негативних наслідків;

1.128.10. адміністрування безпеки інформаційних ресурсів баз даних регіональної ДПС;

1.128.11. реєстрація порушень та некоректних дій, вжиття відповідних заходів реагування, проведення службових розслідувань щодо спроб несанкціонованого доступу до ресурсів автоматизованих систем;

1.128.12. контроль та аналіз стану антивірусного захисту інформації в регіональній ДПС;

1.128.13. організація робіт із виявлення та блокування каналів витоку мовної та видової інформації через закладні пристрої на об’єктах інформаційної діяльності структурних підрозділів регіональної ДПС та підпорядкованих ДПІ;

1.128.14. організація робіт із виявлення та блокування витоку інформації технічними каналами (акустичними, електромагнітними, оптичними тощо) на об’єктах інформаційної діяльності структурних підрозділів регіональної ДПС та підпорядкованих ДПІ;

1.128.15. дослідження технології обробки інформації в автоматизованій системі з метою виявлення можливих каналів витоку та інших загроз для безпеки інформації, розробка заходів, спрямованих на реалізацію політики безпеки інформації;

1.128.16.  впровадження та коригування моделей „загроз” для інформації та моделей „порушників” на об’єктах інформаційної діяльності та в інформаційно-телекомунікаційних системах, де циркулює інформація з обмеженим доступом;

1.128.17.  супроводження політики безпеки інформації в регіональній ДПС;

1.128.18. узгодження проектів інформаційно-телекомунікаційних мереж, участь у підготовці технічних завдань та вимог щодо створення інформаційно-телекомунікаційних систем;

1.128.19. адміністрування безпеки інформаційно-телекомунікаційної системи регіональної ДПС;

1.128.20. супроводження та актуалізація матриці доступу до інформації регіональної ДПС;

1.128.21. організація керування доступом та моніторинг дій користувачів у системі розмежування доступу до ресурсів автоматизованих систем структурних підрозділів регіональної ДПС;

1.128.22. вивчення діяльності структурних підрозділів регіональної ДПС, підпорядкованих ДПІ щодо ефективності виконання ними функціональних обов’язків стосовно ТЗІ з обмеженим доступом та внесення пропозицій щодо вдосконалення форм і методів їх роботи;

1.128.23. моніторинг, сканування і реєстрація порушень безпеки інформації та атак на автоматизовану систему, вжиття відповідних заходів реагування, розробка і вжиття заходів щодо їх попередження, блокування та усунення негативних наслідків;

1.128.24. участь у здійсненні єдиної політики інформатизації регіональної ДПС;

1.128.25.  розгляд проектів розпорядчих документів на відповідність вимогам ТЗІ та їх узгодження;

1.128.26. участь у проведенні службових розслідувань за фактами порушень політики безпеки інформації, які призвели до порушення конфіденційності, цілісності або доступності інформації;

1.128.27. підготовка проектів розпорядчих документів з питань технічного захисту інформації.

Соседние файлы в папке 13n_1804