Действующий

Об утверждении и введении в действие Положения о системе защиты информации в компьютерных и телекоммуникационных сетях Федеральной службы по экологическому, технологическому и атомному надзору

2. Основные функции подразделения по защите информации

2.1. Планирование работ по защите информации на предприятии (в учреждении, организации), предусматривающее задачи научным и производственным подразделениям по решению конкретных вопросов по защите информации, организацию их выполнения, а также контроль за их эффективностью.

2.2. Участие в подготовке предприятия (учреждения, организации) к аттестованию на право проведения работ с использованием сведений, отнесенных к государственной тайне.

2.3. Организация разработки нормативно-методических документов по защите информации на предприятии (в учреждении, организации).

2.4. Согласование мероприятий по защите информации для рабочих мест, на которых проводятся работы с использованием сведений, отнесенных к государственной тайне.

2.5. Определение:

демаскирующих признаков предприятия (учреждения, организации) и выпускаемой продукции;

видов и средств иностранной технической разведки, которые позволяют получить сведения о деятельности предприятия (учреждения, организации);

технических каналов утечки информации;

возможности несанкционированного доступа к информации, ее разрушения (уничтожения) или искажения и разработка соответствующих мер по защите информации.

2.6. Разработка (самостоятельно или совместно с режимными органами и другими подразделениями) проектов распорядительных документов по вопросам организации защиты информации на предприятии.

2.7. Организация в соответствии с нормативно-техническими документами специальных проверок и проведение аттестования рабочих мест, стендов, вычислительных комплексов (средств) и т.д. и выдача предписания на право проведения на них работ с секретной информацией (при наличии лицензии).

2.8. Разработка предложений по совершенствованию системы защиты информации на предприятии (в учреждении, организации).

2.9. Разработка совместно с другими основными подразделениями Руководства по защите информации на предприятии (в учреждении, организации).

2.10. Разработка совместно с представителем заказчика комплекса мероприятий по защите государственной тайны при установлении и осуществлении научно-технических и торгово-экономических связей с зарубежными фирмами, а также при посещении предприятия (учреждения, организации) иностранными представителями.

2.11. Участие в разработке легенды прикрытия оборонных работ, технических методов и способов ее подтверждения и контроль реализации мероприятий по их внедрению.

2.12. Участие в разработке требований по защите информации при проведении исследований, при разработке (модернизации), испытаниях, производстве и эксплуатации отдельных образцов выпускаемой продукции (в том числе вооружения и военной техники), а также при проектировании, строительстве (реконструкции) и эксплуатации объектов предприятия (учреждения, организации).

2.13. Участие в согласовании ТЗ (ТТЗ) на проведение работ, содержащих сведения, отнесенные к государственной или служебной тайне.

2.14. Участие в создании (совершенствовании) системы защиты информации на полигонах (испытательных базах) предприятия (учреждения, организации).

2.15. Проведение периодического контроля эффективности мер защиты информации на предприятии (в учреждении, организации). Учет и анализ результатов контроля.

2.16. Участие в расследовании нарушений в области защиты информации на предприятии (в учреждении, организации) и разработка предложений по устранению недостатков и предупреждению подобного рода нарушений.

2.17. Подготовка отчетов о состоянии работ по защите информации на предприятии (в учреждении, организации).

2.18. Организация проведения занятий с руководящим составом и специалистами предприятия (учреждения, организации) по вопросам защиты информации.