Недействующий


АДМИНИСТРАЦИЯ Г. УЛАН-УДЭ

ПОСТАНОВЛЕНИЕ

от 2 сентября 2010 года N 402


Об организации технической защиты информации ограниченного доступа в Администрации г. Улан-Удэ

(с изменениями на 19 мая 2014 года)




(в ред. Постановлений Администрации г. Улан-Удэ от 29.12.2012 N 565, от 19.05.2014 N 134)



В целях реализации положений Закона Российской Федерации от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации" и создания технической защиты информации ограниченного доступа в Администрации г. Улан-Удэ постановляю:


1. Утвердить Положение о технической защите информации ограниченного доступа в Администрации г. Улан-Удэ (приложение).


2. Рекомендовать руководителям структурных подразделений Администрации г. Улан-Удэ и подведомственных учреждений обеспечить организацию и проведение мероприятий по технической защите информации ограниченного доступа.


3. Контроль за исполнением настоящего постановления возложить на заместителя руководителя Администрации г. Улан-Удэ по общественной безопасности Степанова Л.А.


(в ред. Постановления Администрации г. Улан-Удэ от 19.05.2014 N 134)



Мэр г. Улан-Удэ
Г.А.АЙДАЕВ



Приложение
к Постановлению
Администрации г. Улан-Удэ
от 02.09.2010 N 402



ПОЛОЖЕНИЕ О ТЕХНИЧЕСКОЙ ЗАЩИТЕ ИНФОРМАЦИИ ОГРАНИЧЕННОГО ДОСТУПА В АДМИНИСТРАЦИИ Г. УЛАН-УДЭ

(в ред. Постановлений Администрации г. Улан-Удэ от 29.12.2012 N 565, от 19.05.2014 N 134)




1. Общие положения


1.1. Настоящее Положение разработано в соответствии с Законом Российской Федерации от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Положением о государственной системе защиты информации в Российской Федерации от иностранных технических разведок и от ее утечки по техническим каналам, утвержденным постановлением Совета Министров - Правительства Российской Федерации от 15 сентября 1993 года N 912-51, и методическими рекомендациями органов исполнительной власти субъектов РФ и органов местного самоуправления, находящихся в пределах Сибирского федерального округа, по проведению контроля выполнения требований законодательных и нормативных актов РФ в области технической защиты информации от 18.12.2009.


1.2. Настоящее Положение определяет структуру технической защиты информации ограниченного доступа, основы ее организации и финансирования в структурных подразделениях Администрации г. Улан-Удэ и подведомственных им учреждениях.


1.3. В настоящем Положении использованы следующие понятия:


- информация ограниченного доступа (далее - информация) - сведения, доступ к которым ограничен законами Российской Федерации;


- техническая защита информации (далее - защита информации) - комплекс организационных мер, направленных на обеспечение некриптографическими (без применения шифрования) методами безопасности информации (данных) с применением технических, программных и программно-технических средств;


- мероприятия по защите информации - совокупность организационных мер и программно-технических способов защиты информации;


- объекты защиты информации - объекты информатизации, предназначенные для обработки защищаемой информации, информационные системы и их ресурсы, информационные технологии, предназначенные для сбора, хранения, обработки, передачи и использования защищаемой информации, программные средства, используемые в информационной системе при обработке защищаемой информации, сети связи, используемые при обмене информацией с требуемым уровнем ее защищенности.


1.4. Настоящее Положение является документом, обязательным для исполнения в структурных подразделениях Администрации г. Улан-Удэ и подведомственных им учреждениях при проведении работ по защите информации.



2. Структура технической защиты информации


2.1. Защиту информации в структурных подразделениях Администрации г. Улан-Удэ и подведомственных им учреждениях возглавляет заместитель руководителя Администрации г. Улан-Удэ по общественной безопасности.


(в ред. Постановления Администрации г. Улан-Удэ от 29.12.2012 N 565)


2.2. Защита информации в структурных подразделениях Администрации г. Улан-Удэ и подведомственных им учреждениях возложена на:


- постоянно действующий Совет по технической защите конфиденциальной информации и государственной тайны при Администрации г. Улан-Удэ;


- штатного специалиста Аппарата Администрации г. Улан-Удэ по защите информации;


- муниципальное казенное учреждение "Управление информатизации и информационных ресурсов Администрации г. Улан-Удэ";


(в ред. Постановления Администрации г. Улан-Удэ от 19.05.2014 N 134)


- структурные подразделения Администрации г. Улан-Удэ и подведомственные им учреждения.



3. Организация технической защиты информации


3.1. Планирование и координацию работ по защите информации осуществляет постоянно действующий Совет по технической защите конфиденциальной информации и государственной тайны при Администрации г. Улан-Удэ.


Штатный специалист Аппарата Администрации г. Улан-Удэ по защите информации организует выполнение мероприятий по защите информации в структурных подразделениях Администрации г. Улан-Удэ и подведомственных им учреждениях, выполняет методическое руководство мероприятиями по защите информации и осуществляет контроль состояния защиты информации установленным требованиям.


Муниципальное казенное учреждение "Управление информатизации и информационных ресурсов Администрации г. Улан-Удэ" выполняет в пределах своей компетенции мероприятия по внедрению технических, программных и программно-технических средств на объектах защиты информации в структурных подразделениях Администрации г. Улан-Удэ и подведомственных им учреждениях.


(в ред. Постановления Администрации г. Улан-Удэ от 19.05.2014 N 134)


Структурные подразделения Администрации г. Улан-Удэ и подведомственные им учреждения организуют выполнение мероприятий по защите информации на своих объектах защиты информации.


Для проведения мероприятий по защите информации могут привлекаться на договорной основе специализированные предприятия, имеющие лицензию на выполнение работ в соответствии с постановлением Правительства РФ от 03.02.2012 N 79 "О лицензировании деятельности по технической защите конфиденциальной информации".


(в ред. Постановления Администрации г. Улан-Удэ от 19.05.2014 N 134)


3.2. Работы с использованием информации ограниченного доступа без проведения мероприятий по ее защите не допускаются.


3.3. Защита информации осуществляется путем выполнения комплекса мероприятий, направленных на предотвращение:


- несанкционированного доступа к обрабатываемой, хранящейся в технических средствах и передаваемой по каналам связи информации;


- утечки информации по техническим каналам за счет побочных электромагнитных излучений и наводок, создаваемых функционирующими техническими средствами;


- преднамеренных программно-технических воздействий с целью хищения, разрушения (уничтожения), искажения информации в процессе обработки, передачи и хранения;


- доступа к акустической информации в помещениях.


3.4. Основными мероприятиями по защите информации являются:


- категорирование объектов защиты информации, в зависимости от их важности, степени секретности (конфиденциальности) информации и условий эксплуатации, а также классификация автоматизированных систем по требованиям защищенности от несанкционированного доступа к информации;


- разработка и внедрение способов защиты информации при создании и эксплуатации объектов защиты информации;


- применение информационных и автоматизированных систем управления в защищенном исполнении;


- организация аттестации объектов защиты информации по требованиям безопасности информации ограниченного доступа;


- обеспечение защиты информации от утечки по техническим каналам при ее обработке, хранении и передаче;


- обеспечение защиты информации от несанкционированного доступа к ней в автоматизированных информационных системах и локальных вычислительных сетях, а также от компьютерных вирусов;


- совершенствование методической базы обеспечения информационной безопасности;


- организация и проведение контроля состояния защиты информации.


3.5. Мероприятия по защите информации разрабатываются штатным специалистом Администрации г. Улан-Удэ с определением исполнителей, конкретных методов, приемов и мер в зависимости от степени возможного ущерба, в случае ее утечки, разрушения (уничтожения), на основании федеральных законов, стандартов, нормативно-методических и руководящих документов соответствующих федеральных служб по защите информации. К разработке указанных мероприятий могут привлекаться специалисты муниципального казенного учреждения "Управление информатизации и информационных ресурсов Администрации г. Улан-Удэ".


(в ред. Постановления Администрации г. Улан-Удэ от 19.05.2014 N 134)


3.6. Первичная подготовка и периодическая (один раз в два года) переподготовка (повышение квалификации) специалиста по защите информации организуется на базе учебных заведений, осуществляющих подготовку, переподготовку и повышение квалификации специалистов в области защиты информации. Совершенствование знаний руководителей структурных подразделений Администрации г. Улан-Удэ и подведомственных им учреждений в области защиты информации осуществляется на базе МАОУ ДПО г. Улан-Удэ "Центр развития кадрового потенциала и малого предпринимательства "Перспектива" с привлечением квалифицированных специалистов в области защиты информации.


(в ред. Постановления Администрации г. Улан-Удэ от 19.05.2014 N 134)



4. Контроль состояния технической защиты информации


4.1. Контроль состояния защиты информации в структурных подразделениях Администрации г. Улан-Удэ и подведомственных им учреждениях (далее - контроль) осуществляется с целью своевременного выявления и предотвращения утечки информации по техническим каналам, несанкционированного доступа к ней, преднамеренных программно-технических воздействий на информацию.

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»