Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
224
Добавлен:
11.03.2016
Размер:
1.19 Mб
Скачать

Министр Российской Федерации по атомной энергии

Первый заместитель Министра обороны Российской Федерации - начальник Генерального штаба Вооруженных сил Российской Федерации

Первый заместитель Министра экономики Российской Федерации

Первый заместитель председателя Госкомоборонпрома России

Заместитель директора ФСБ России

Первый заместитель председателя Гостехкомиссии России

Первый заместитель директора СВР России

Первый заместитель генерального директора ФАПСИ

Первый заместитель начальника ГУО России

Первый заместитель начальника Службы безопасности Президента Российской Федерации

Первый заместитель начальника Главного управления специальных программ Президента Российской Федерации

Первый заместитель Руководителя Аппарата Совета Федерации (по согласованию)

Первый заместитель Руководителя Аппарата Государственной Думы (по согласованию)

Первый заместитель Председателя Верховного Суда Российской Федерации (по согласованию)

Первый заместитель Руководителя Администрации Президента Российской Федерации (по согласованию)

Первый заместитель Руководителя Аппарата Правительства Российской Федерации (по согласованию)

Первый заместитель Генерального прокурора Российской Федерации (по согласованию)

Среди органов государственного управления, курирующих решение вопросов в части обработки и защиты информации особое место занимает созданная Указом Президента РФ от 05.01.92г. Государственная техническая комиссия при Президенте РФ. На Гостехкомиссию России возложены следующие обязанности:

  • проведение единой технической политики и координация работ по защите информации;

  • организация и контроль за проведением работ по защите информации в органах государственного управления, объединениях, концернах, на предприятиях, в организациях и учреждениях (независимо от форм собственности) от утечки по техническим каналам, от несанкционированного доступа к информации, обрабатываемой техническими средствами, и от специальных воздействий на информацию с целью ее разрушения, уничтожения и искажения.

  1. Государственное лицензирование деятельности в области защиты информации; порядок сертификации технических и программных средств, применяемых в информационных объектах для обработки защищаемой информации; порядок аттестации информационных объектов, обрабатывающих информацию с ограниченным доступом.

Обязанности по определению порядка и осуществлению лицензирования и сертификации закрытых систем и комплексов телекоммуникаций, а так же по осуществлению лицензирования деятельности по выявлению электронных устройств перехвата информации в соответствии с Законом “О Федеральных органах правительственной связи и информации” возложены на федеральные органы правительственной связи и информации.

Порядок лицензирования средств защиты информации определяется Постановлениями Правительства РФ:

  • №1418 “О лицензировании отдельных видов деятельности”,

  • №333 “О лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны”,

  • №770 “Об утверждении положения о лицензировании деятельности физических и юридических лиц, не уполномоченных на осуществление оперативно-розыскной деятельности, связанной с разработкой, производством, реализацией, приобретением в целях продажи, ввоза в РФ и вывоза за ее пределы специальных технических средств, предназначенных (разработанных, приспособленных, запрограммированных) для негласного получения информации в процессе осуществления оперативно-розыскной деятельности”,

  • рядом документов Гостехкомиссии России.

Вопросы сертификации систем информационной безопасности определяются Постановлением Правительства №608 “О сертификации средств защиты информации”, а так же требованиями Законов “О сертификации продуктов и услуг” и “О защите прав потребителей”. Кроме того, необходимо использовать руководящие документы Гостехкомиссии России.

В случае использования не сертифицированных информационных систем и средств их обеспечения риск, в соответствии с 3 частью статьи 22 “Закона об информации…”, лежит на собственнике (владельце) этих средств. Риск, связанный с использованием информации, полученной из не сертифицированной системы, лежит на потребителе информации.

  1. Порядок создания специальных служб, обеспечивающих защиту информации с ограниченным доступом на информационных объектах; порядок контроля защищенности информации с принятием мер по приостановке обработки информации в случае невыполнения требований по защите информации.

Для организаций, обрабатывающих информацию с ограниченным доступом, которая является собственностью государства, “Законом об информации” установлено требование создания специальной службы, обеспечивающей защиту информации (ст. 21, ч. 4).

В соответствии со ст. 21, ч.5 “Закона об информации” собственник информации имеет право осуществлять контроль за выполнением требований по защите информации и запрещать или приостанавливать обработку информации в случае невыполнения этих требований. Часть 6 этой же статьи гласит, что собственник или владелец документированной информации вправе обращаться в органы государственной власти для оценки выполнения правильности норм и требований по защите его информации в информационных системах.

  1. Права и ответственность должностных лиц за охрану и защиту информации; порядок привлечения к ответственности и меры наказания за нарушение установленных норм и правил в области информационных отношений.

Права и ответственность граждан и должностных лиц за охрану и защиту информации регламентируется Законами, регулирующими порядок использования и защиты информации соответствующего права собственности и степени конфиденциальности или секретности. Меры ответственности за противоправные действия в области информационных отношений назначаются в соответствии с “Уголовным кодексом”, “Кодексом РСФСР об административных правонарушениях” и рядом других законодательных актов. Ввиду особой важности этого вопроса, рассмотрим его более подробно.