Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
otvety_po_vsem.doc
Скачиваний:
354
Добавлен:
15.03.2016
Размер:
1.97 Mб
Скачать

54.Единая автоматизированная информационная система (еаис) фтс России: назначение, состав, решаемые задачи

Единая автоматизированная информационная система (ЕАИС) ФТС России представляет собой автоматизированную систему управления процессами таможенной деятельности. ЕАИС понимается как инструмент реализации основных информационных технологий таможенной службы. Основным назначением ЕАИС таможенной службы является повышение эффективности формирования и осуществления единой там. политики государства и деятельности таможенных органов.Для организации работ по реализации программ поэтапной разработки ЕАИС при ФТС России в 1991 г. создан Главный научно-информационный вычислительный центр (ГНИВЦ) ФТС России как научно-производственная организация по созданию, внедрению и эксплуатации ЕАИС. Основная цель создания ЕАИС – разработка основных таможенных технологий и реализация функций там. органов как автоматизированных технологий внутри интегрированных информационных систем.Указанная цель достигается за счет решения следующих основных задач:постоянного совершенствования программно-технического обеспечения ЕАИС путем внедрения современной компьютерной и телекоммуникационной техники, новейшего системного и прикладного программного обеспечения; создания единого информационного пространства там. органов с участием внешних субъектов (заинтересованные министерства и ведомства, органы местного управления, участники внешнеэкономической деятельности, банки, брокеры, таможенные и правоохранительные службы иностранных государств); формализации, стандартизации и упрощения там. процедур, технологий, нормативно-методической базы;повышения удобства обслуживания участников внешнеэкономической деятельности (ВЭД), снижения сроков оформления и досмотра товаров; разработки и внедрения объективной системы показателей оценки таможенных рисков, оценки ситуации и принятия решений; внедрения форм электронного декларирования и безбумажной технологии; уменьшения трудоемкости ввода, контроля и оформления документов, составления отчетов и справок; уменьшения количества ручных операций в процессах там. оформления и контроля; повышения достоверности информации, формируемой на всех уровнях таможенной системы; развития существующих и создания новых механизмов взаимодействия между таможенными органами и органами государственной власти и управления, министерствами и ведомствами (в том числе иностранными), банками, участниками ВЭД и т.д. Иерархическая структура ЕАИС строится относительно субъектов автоматизации и базируется на иерархической структуре таможенных органов. Структура включает подсистемы ФТС России, регионального таможенного управления (РТУ), таможни и таможенного поста. В настоящее время в рамках ЕАИС внедрены и используются следующие основные отраслевые стандарты:состав и структура нормативно-справочной информации (НСИ); положение о фонде программных средств ГНИВЦ; формат электронной копии ГТД; состав и формы отчетных документов, формируемых там. органами; порядок сбора, контроля, передачи и обработки первичной там. информации и др.Большая часть задач ЕАИС не является исключительно «таможенными» задачами. При решении задач там. контроля, борьбы с контрабандой и нарушениями там. правил и т.д. необходимо информационное взаимодействие с МВД РФ, Генеральной прокуратурой РФ и другими правоохранительными органами. Задачи борьбы с экономическими мошенничествами и преступлениями решаются совместно с ФНС РФ, Минфином РФ, ЦБ РФ. Пополнение федерального бюджета — основная задача там. органов РФ. Функции учета и контроля поступления средств в счет уплаты там. платежей возложены на Минфин РФ (Федеральное казначейство), ЦБ РФ и ФТС России. В ФТС России вопросами учета, контроля и анализа там. платежей занимается Главное управление фед. там. доходов (ГУФТД). Автоматизированная система учета и контроля там. платежей имеет огромное гос-ое значение; одна треть доходной части бюджета составляют там. платежи. Таких высоких показателем нет ни в одной развитой стране мира.Для обеспечения уровня собираемости там.платежей в автоматизированной системе «Там. платежи» разработаны программные средства по следующим направлениям: контроль правильности начисления там. платежей и их уплаты участниками ВЭД; контроль и анализ процесса перечисления там. платежей со счетов таможенных органов в госбюджет; контроль и учет исполнения участниками ВЭД соглашений и графиков погашения задолженностей по уплате там. платежей; анализ деятельности там. органов по взиманию там. платежей; анализ структуры и динамики товаропотоков в целях определения план. Пок-ей по взиманию там.платежей; анализ результатов применения системы льгот по уплате там. платежей;контроль деятельности там. органов по предоставлению льгот по уплате там. платежей;контроль и анализ деятельности крупных плательщиков там. платежей;контроль и анализ ввоза-вывоза подакцизных товаров и использования марок акцизного сбора;контроль деятельности банков-гарантов;контроль взимания платежей в неторговом обороте.

55.Защита информации в информационных технологиях. Обеспечение информационной безопасности в таможенных органах В то время как информационная безопасность -это состояние защищённости информационной среды, защита информации представляет собой деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию, то есть процесс, направленный на достижение этого состояния. Информационная безопасность -все аспекты, связанные с определением, достижением и поддержанием конфиденциальности, целостности, доступности, неотказуемости, подотчетности, аутентичности и достоверности информации или средств её обработки. В качестве стандартной модели безопасности часто приводят модель из трёх категорий: конфиденциальность - состояние информации, при котором доступ к ней осуществляют только субъекты, имеющие на нее право; целостность - избежание несанкционированной модификации информации;доступность - избежание временного или постоянного сокрытия информации от пользователей, получивших права доступа. В РФ к нормативно-правовым актам в области информационной безопасности относятся: В зависимости от приложения деятельности в области защиты информации (в рамках государственных органов власти или коммерческих организаций), сама деятельность организуется специальными государственными органами (подразделениями), либо отделами (службами) предприятия. Государственные органы РФ, контролирующие деятельность в области защиты информации: Комитет Государственной думы по безопасности; Совет безопасности России; Федеральная служба по техническому и экспортному контролю (ФСТЭК России); ФСБ России; Служба внешней разведки РФ(СВР России); Минобороны России;МВД России; Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Службы, организующие защиту информации на уровне предприятия Служба экономической безопасности; Служба безопасности персонала (Режимный отдел); Отдел кадров; Служба информационной безопасности. Для построения Политики информационной безопасности рекомендуется отдельно рассматривать следующие направления защиты информационной системы: Защита объектов информационной системы; Защита процессов, процедур и программ обработки информации; Защита каналов связи; Подавление побочных электромагнитных излучений; Управление системой защиты. При этом по каждому из перечисленных выше направлений Политика информационной безопасности должна описывать следующие этапы создания средств защиты информации: 1) Определение информационных и технических ресурсов, подлежащих защите; 2) Выявление полного множества потенциально возможных угроз и каналов утечки информации;3)Проведение оценки уязвимости и рисков информации при имеющемся множестве угроз и каналов утечки;4)Определение требований к системе защиты;5)Осуществление выбора средств защиты информации и их характеристик;6)Внедрение и организация использования выбранных мер, способов и средств защиты;7)Осуществление контроля целостности и управление системой защиты. Политика информационной безопасности оформляется в виде документированных требований на информационную систему. Документы обычно разделяют по уровням описания (детализации) процесса защиты. Документы верхнего уровня Политики информационной безопасности отражают позицию организации к деятельности в области защиты информации, её стремление соответствовать государственным, международным требованиям и стандартам в этой области. Область распространения документов верхнего уровня обычно не ограничивается, однако данные документы могут выпускаться и в двух редакциях — для внешнего и внутреннего использования. К среднему уровню относят документы, касающиеся отдельных аспектов информационной безопасности. Это требования на создание и эксплуатацию средств защиты информации, организацию информационных и бизнес-процессов организации по конкретному направлению защиты информации.Все документы среднего уровня политики информационной безопасности конфиденциальны.В политику информационной безопасности нижнего уровня входят регламенты работ, руководства по администрированию, инструкции по эксплуатации отдельных сервисов информационной безопасности. Таможенные операции могут совершаться с использованием информационных систем и информационных технологий, в том числе основанных на электронных способах передачи информации, а также средств их обеспечения. Условия и порядок использования для таможенных целей информационных систем, информационных технологий, средств их обеспечения и программных технических средств защиты информации, а также требования к ним при организации информационного взаимодействия, основанного на электронных способах обмена информации, определяются таможенным законодательством таможенного союза и законодательством государств-членов таможенного союза. Для целей обеспечения взаимодействия таможенных органов на таможенной территории таможенного союза создаются интегрированные информационные системы и информационные технологии. Защита информации и прав субъектов, участвующих в информационных процессах и информатизации, осуществляется в порядке, установленном законодательством государств-членов таможенного союза.Уровень защиты информации, обеспечиваемый программным техническим средством защиты информации, должен соответствовать категории информации. Соответствие уровня защиты информации определенной категории обеспечивается таможенными органами, в ведении которых находятся информационные ресурсы. Таможенные органы участвуют в международном информационном обмене с таможенными органами иностранных государств, а также международными и иными организациями в порядке и на условиях, определяемых законодательством государств-членов таможенного союза.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]