Администрация Раменского муниципального района
Государственные организации... Показать еще
Главный специалист по технической защите информации, содержащей сведения государственной тайны
Главный специалист по технической защите информации содержащей сведения, составляющие государственную тайну является администратором безопасности информации на объектах информатизации, на которых обрабатывается информация содержащая сведения составляющие государственную тайну и обязан:
- знать действующие руководящие документы в области технической защиты информации содержащей сведения, составляющие государственную тайну и правильно ими руководствоваться при выполнении функциональных обязанностей;
- осуществлять планирование мероприятий по защите информации содержащей сведения, составляющие государственную тайну, мероприятий по подготовке объектов информатизации к работе со сведениями, составляющими государственную тайну, организовывать их выполнение и анализировать эффективность проводимых мероприятий;
- определять состав технических средств, с помощью которых производится обработка информации сведений, составляющих государственную тайну, и их носителей;
- разрабатывать технические задания на оборудование объектов информатизации и их аттестацию, определять порядок приобретения, приемки и эксплуатации средств вычислительной техники, организовывать работы по проведению специальных проверок и специальных исследований технических средств, предназначенных для обработки и передачи информации сведений, составляющих государственную тайну;
- организовывать проведение категорирования средств вычислительной техники или их элементов, аттестации объектов информатизации, предназначенных для обработки информации сведений, составляющих государственную тайну, на соответствие требованиям безопасности. Не допускать использования на объектах информатизации технических средств, имеющих выход в открытые телекоммуникационные сети, а также подключения к локальной сети или к средствам вычислительной техники нештатных блоков и устройств, не прошедших специальную проверку (исследования) и не имеющих предписания на эксплуатацию; - опечатывать средства вычислительной техники, имеющие в своем составе несъемные носители информации сведений, составляющих государственную тайну; - определять перечень информации содержащей сведения, составляющие государственную тайну, подлежащих обработке и циркулирующих в помещениях, технических системах и средствах. Определять возможные технические каналы утечки, готовить предложения по совершенствованию системы защиты, систематизировать и распространять положительный опыт работы; - разрабатывать организационно-распорядительные документы по вопросам защиты информации которая содержит сведения, составляющие государственную тайну; - обобщать и анализировать сведения о противоправном доступе к информации, определять реальную опасность перехвата информации сведений, составляющих государственную тайну, техническими средствами разведки, разрушения (уничтожения) и искажения, блокирования, разрабатывать соответствующие эффективные и экономически обоснованные меры по ее защите;
- незамедлительно принимать меры пресечения и докладывать руководству об имеющихся недостатках и выявленных нарушениях требований нормативных и руководящих документов по защите информации содержащей сведения, составляющие государственную тайну, и в случаях выявления попыток преодоления систем защиты информации и неправомерного доступа к ней, ее хищения, копирования, изменения, а также об используемых при этом методах и средствах несанкционированного доступа к информации; - разрабатывать инструкции по обеспечению режима секретности при обработке секретной информации (по обеспечению безопасности информации) с использованием средств вычислительной техники;
- принимать меры по предупреждению угроз безопасности информации, содержащей сведения, составляющие государственную тайну, возникающих в результате случайных ошибок персонала при обработке электронных документов с учетом специфики конкретного места обработки и применяемых средств защиты; - проводить работы по внедрению технических и программных средств защиты информации содержащей сведения, составляющие государственную тайну, от несанкционированного доступа к ней на действующих автоматизированных системах и отдельных средствах вычислительной техники, определять обязательные требования к ним, обеспечивать установленный порядок и условия их эксплуатацию, контролировать работоспособность и эффективность функционирования этих средств; - разрабатывать совместно с другими структурными подразделениями «Руководство по защите информации от иностранных разведок и от ее утечки по техническим каналам на объектах информатизации и установленным порядком вносить в него изменения;
- участвовать в рассмотрении и согласовании документов, определяющих пропускной и внутриобъектовый режим, разрабатывать перечни предметов, запрещенных к проносу (провозу) на режимную территорию (режимные помещения);
- разрабатывать предложения по финансированию мероприятий, связанных с защитой информации содержащей сведения, составляющих государственную тайну; - организовать взаимодействие с организациями, имеющими соответствующие лицензии на проведение специальных проверок и специальных исследований технических средств, аттестационных испытаний, технического обслуживания и ремонта средств вычислительной техники, предназначенных для обработки информации содержащей сведения, составляющие государственную тайну;
- осуществлять методическое руководство и контроль за соблюдением требований по защите информации содержащей сведения, составляющие государственную тайну, координировать работы, проводимые в структурных подразделениях, оказывать им практическую помощь; технологии обработки электронных документов и выполнения требований по информационной безопасности. При выявлении нарушений - приостанавливать работу объектов информатизации до устранения недостатков; - разрабатывать документы об установлении круга пользователей, режима обработки информации содержащей сведения, составляющие государственную тайну, и ответственности работников за обеспечение безопасности обрабатываемой информации;
- разрабатывать систему разграничения доступа к средствам вычислительной техники и в помещения, в которых они установлены, а также к информации содержащей сведения, составляющие государственную тайну, в средствах вычислительной техники; - представлять доклады руководителю о привлечении к ответственности должностных лиц за нарушение установленного порядка обеспечения защиты информации содержащей сведения, составляющие государственную тайну, в процессе эксплуатации средств вычислительной техники, предназначенных для ее обработки;
- участвовать в проведении служебного расследования по фактам и попыткам несанкционированного доступа к информации содержащей сведения, составляющие государственную тайну, а также случаям утечки и разрушения обрабатываемой информации;
- требовать от исполнителей предоставления письменных объяснений по фактам нарушения режима секретности; - готовить проекты договоров на выполнение работ по защите информации со сторонними организациями, имеющими необходимые лицензии; - проходить обучение, переподготовку и повышение квалификации в учебных заведениях по вопросам технической защиты информации.