Недействующий


АДМИНИСТРАЦИЯ БРЯНСКОЙ ОБЛАСТИ

ПОСТАНОВЛЕНИЕ

от 28 ноября 2007 года N 955


Об утверждении ведомственной целевой
программы "Обеспечение информационной
безопасности в Брянской области" (2008 - 2010 годы)

(с изменениями на 25 декабря 2009 года)


____________________________________________________________________
Документ утратил силу на основании
постановления Правительства Брянской области от 05.08.2024 N 342-п
____________________________________________________________________


_________________________________

Документ с изменениями, внесенными:

Постановлением администрации Брянской области от 08.12.2008 N 1129;

Постановлением администрации Брянской области от 30.12.2008 N 1259,

Постановлением администрации Брянской области от 31.08.2009 N 918,

Постановлением администрации Брянской области от 25.12.2009 N 1456.               

_________________________________     

В соответствии с постановлением администрации области от 16 августа 2005 г. N 456 "Об утверждении и реализации ведомственных целевых программ", реестром ведомственных целевых программ, утвержденным 27 сентября 2007 г., в целях обеспечения информационной безопасности в Брянской области


     постановляю:


1. Утвердить прилагаемую ведомственную целевую программу "Обеспечение информационной безопасности в Брянской области" (2008 -2010 годы).

     2. Контроль за исполнением настоящего постановления оставляю за собой.


Губернатор
     Н.В.Денин



  Утверждена
                                   постановлением
 администрации Брянской области
                                   от 28 ноября 2007 г. N 955

Ведомственная целевая программа
"Обеспечение информационной безопасности в
Брянской области" (2008 - 2010 годы)


Брянск, 2007 год

Паспорт
ведомственной целевой программы
"Обеспечение информационной безопасности в
Брянской области" (2008 - 2010 годы)

Наименование главного распорядителя средств областного бюджета

- администрация Брянской области

Наименование программы

- ведомственная целевая программа "Обеспечение информационной безопасности в Брянской области" (2008 - 2010 годы)

Номер соответствующего нормативного акта, утвердившего ведомственную целевую программу

- постановление администрации области от 28 ноября 2007 г. N 955

Реквизиты учета в комитете по экономической политике Брянской области

- реестр ведомственных целевых программ от 27 сентября 2007 года

(п. 5)

Цели программы

- программа направлена на достижение следующих целей:
     обеспечение в Брянской области конституционных прав на доступ к информации, получение, передачу, производство и распространение ее законными способами;

     повышение безопасности информационных систем и систем связи органов государственного управления, экологически опасных и экономически важных производств, объектов финансово-кредитной и банковской сфер;

     развитие в области системы формирования, сохранности и рационального использования информационных ресурсов;

     развитие в Брянской области информационной структуры в рамках единой информационной структуры России;

     расширение участия в работе российских и международных организаций, определяющих принципы и направления сотрудничества в сфере информационной безопасности

Целевые индикаторы и показатели программы



    1. Разработка нормативно-правовых актов (в течение 2008-2009 гг. планируется разработать четыре нормативно-правовых документа в области информационной безопасности; в течение 2008 г. планируется разработать руководство по защите информации от технических разведок и утечки по техническим каналам в каждом муниципальном образовании).

    2. Оснащение администрации области, ее структурных подразделений, работающих со сведениями, отнесенными к государственной тайне, органов самоуправления области сертифицированными ПЭВМ, программными и техническими средствами защиты информации (в течение 2008 - 2010 годов планируется приобретение семи сертифицированных ПЭВМ, аттестация в соответствии с нормами безопасности трех выделенных помещений администрации области).

    3. Переподготовка (повышение квалификации) специалистов по защите информации структурных подразделений администрации области (в течение 2008 - 2010 годов планируется переподготовить трех специалистов по защите информации)

Характеристика перечня
программных мероприятий

   1. Разработка проектов нормативных правовых актов, определяющих механизм реализации в Брянской области положений законов Российской Федерации "О безопасности", "О государственной тайне", "Об информации, информационных технологиях и о защите информации", в соответствии с концепцией информационной безопасности в Брянской области.

    2. Совершенствование структуры системы защиты информации в Брянской области, ее материального и кадрового обеспечения

Сроки реализации программы

- программа рассчитана на три года (2008 - 2010 годы):
   2008 год - 980 тыс. руб.;

   2009 год - 1110 тыс. руб.;

   2010 год - 1230 тыс. руб.;

   итого - 3320 тыс. рублей

Объемы и источники финансирования программы (в ред. Постановления администрации Брянской области от 25.12.2009 N 1456)

- Общий объем потребности в ассигнованиях составляет 1754,1 тыс. рублей.

2008 год - 980,0 тыс. рублей;

2009 год - 516,1 тыс. рублей;

2010 год - 258 тыс. рублей.

Итого - 1754,1 тыс. рублей.

Источником финансирования является областной бюджет

Ожидаемые конечные результаты реализации программы и показатели социально-экономической эффективности

- разработка нормативно-правовых актов, создание курсов повышения квалификации по защите информации, переподготовка (повышение квалификации) трех специалистов по защите информации структурных подразделений администрации области, приобретение семи сертифицированных ПЭВМ и аттестация в соответствии с нормами безопасности трех выделенных помещений администрации области повысит уровень информационной безопасности Брянской области, создаст необходимые условия для обеспечения сохранности информации, содержащей сведения, отнесенные установленным порядком к государственной тайне, а также сведений конфиденциального характера


Введение

   

  Ведомственная целевая программа "Обеспечение информационной безопасности в Брянской области" (2008 - 2010 годы) (ВЦП) разработана в соответствии с законами Российской Федерации "О безопасности", "О государственной тайне", "Об информации, информационных технологиях и о защите информации", а также на основании концепции информационной безопасности Брянской области.

Для реализации программы требуется концентрация усилий государственной власти Брянской области, органов местного самоуправления Брянской области, федеральных органов исполнительной власти Российской Федерации на территории Брянской области, руководителей предприятий, организаций и учреждений различных форм собственности, специалистов в области защиты информации и информатизации.

1. Содержание проблемы и обоснование
необходимости принятия программы

 

Информационная безопасность является одной из основных составляющих национальной безопасности, роль и значение которой постоянно растет. Ни одна сфера жизни современного общества не может функционировать без развитой информационной инфраструктуры. Национальные информационные ресурсы являются сегодня одним из главных источников экономической и военной мощи государства, основной предпосылкой его социально-экономического развития.

Исключительно важна роль информации в банковском деле и финансах, где огромные денежные средства хранятся и пересылаются со счета на счет в электронной форме благодаря применению ЭВМ и системам связи.

Малейший сбой в работе этих электронных устройств или несанкционированная утечка информации из них может привести к хаосу, банкротству фирм, а то и решить судьбы доверившихся банку людей.

Таким образом, если владение информационными ресурсами создает предпосылки прогрессивного развития, то искажение информации, блокирование процесса ее получения или внедрение ложной информации может привести к непредсказуемым последствиям.

В настоящее время Брянская область обладает значительным объемом информационных ресурсов, содержащих информацию, составляющую государственную, служебную, коммерческую тайну, и другие сведения конфиденциального характера, а также открытую (общедоступную) информацию и знания. Они накоплены их собственниками, владельцами и пользователями в виде отдельных документов, массивов документов, дел, картотек, каталогов, справочников и хранятся в библиотеках, архивах, регистратурах, фондах и информационных системах.     

Особенно широко в последнее время используются для передачи, обработки и хранения информации технические средства информатизации, информационные телекоммуникационные системы, включая международную глобальную информационную сеть Internet. Прогнозируется, что в ближайшее время ПЭВМ и информационные системы будут полностью обеспечивать проведение различных операций с информационными ресурсами области.

Всеобщая компьютеризация и информатизация основных видов деятельности привела к появлению в регионе широкого спектра внутренних и внешних угроз информационной безопасности, нетрадиционных каналов утечки информации и несанкционированного доступа к ней.

Внешними источниками угроз информационной безопасности области являются:

разведывательно-подрывная деятельность иностранных спецслужб против региона и Российской Федерации, имеющая планы развязывания информационной войны с применением информационного оружия;

недружественная (дискриминационная) деятельность иностранных политических и экономических структур, направленная на нанесение ущерба политическим, экономическим, информационным и иным интересам Брянской области и Российской Федерации, дестабилизацию обстановки в регионе;

преступные действия международных криминальных групп и формирований, а также отдельных иностранных граждан.

Значимыми факторами при оценке внешних угроз информационной безопасности являются также приграничное положение области, наличие у нее связей с различными странами и регионами мира, развитой информационной инфраструктуры, свободный въезд и бесконтрольное пребывание на территории области иностранных граждан.

К основным источникам внутренних угроз информационной безопасности относятся:

противоправная деятельность общественных организаций и движений в области формирования, получения, распространения и использования информации;

деятельность криминальных группировок и отдельных лиц, связанная с несанкционированным доступом к различным информационным ресурсам, включая информацию с ограниченным доступом;

неправомерные действия должностных лиц государственных органов власти и органов самоуправления, приводящие к нарушению законных прав юридических и физических лиц в информационной сфере;

преднамеренные действия и непреднамеренные ошибки пользователей ПЭВМ и лиц, обеспечивающих работу информационных систем;

отказы технических средств и сбои в работе программного обеспечения информационных и телекоммуникационных систем;

природные явления, пожары, стихийные бедствия и катастрофы.

В этих условиях проблема обеспечения информационной безопасности  остро стоит в государстве, нашей области, на каждом предприятии, в учреждении и организации.

Высшими органами государственной власти приняты принципиальные шаги для стабилизации положения в этой области.

Законы Российской Федерации "О государственной тайне", "Об информации, информационных технологиях и о защите информации" предусматривают правовую регламентацию основных механизмов обеспечения информационной безопасности в современных условиях. Принятый Президентом и Правительством Российской Федерации ряд важнейших нормативных документов определяет механизм реализации этих законов.

Успешному решению ряда вопросов информационной безопасности способствует создание Государственной системы защиты информации в Российской Федерации от технических разведок и от утечки ее по техническим каналам, а также систем лицензирования деятельности предприятий в области защиты информации и сертификации средств защиты информации.

Государственная политика в области защиты информации направлена на переход от дорогостоящего скрытия заведомо завышенного объема данных к гарантированной защите принципиально важных узловых точек, конкретных сведений.

Принятые законы и последующие документы Правительства и Президента Российской Федерации переносят акцент практических действий по защите информации в регионы, вводят персональную ответственность руководителей органов государственной власти субъектов Российской Федерации, органов местного самоуправления, предприятий, учреждений и организаций различных форм собственности за результаты их деятельности в этой сфере.

Необходимость принятия этих мер обусловлена:

фактической ликвидацией централизованной отраслевой системы защиты государственной тайны, существовавшей на пространстве бывшего СССР, обеспечивавшей функционирование всей многозвенной структуры режимно-секретных органов:

от предприятий, организаций и учреждений до министерств и ведомств включительно;

переходом в негосударственную сферу экономики значительной части пользователей секретной информации, включая многие предприятия оборонного комплекса, которые самостоятельно организуют проведение всего комплекса режимных мероприятий;

утратой режимно-секретными органами большинства министерств и ведомств своих функций органов управления и координации;

необходимостью скорейшего создания и внедрения в практическую деятельность институтов защиты коммерческой, служебной, личной и других видов тайн;

изменившимися возможностями регионов и субъектов хозяйственной деятельности, значительным расширением их прав и самостоятельности, полномочий по защите информации;

важностью осуществления комплексного подхода к решению задач защиты информации, когда (помимо правоохранительных органов и структур правового регулирования) свою ролевую функцию выполняют собственник информационных ресурсов и их пользователи.

Для обеспечения сохранности государственных секретов, защиты информации от технических разведок и утечки ее по техническим каналам в Брянской области приняты определенные меры.

В администрации области создан отдел безопасности, обеспечивающий защиту информации и осуществляющий контроль за ее защитой в структурных подразделениях администрации области, исполнительных органах государственной власти области и  органах местного самоуправления.

В органах местного самоуправления, исполнительных органах государственной власти области назначены специалисты, на которых возложены обязанности по обеспечению защиты информации в указанных структурах.

На предприятиях оборонной промышленности, в кредитно-финансовых структурах и других организациях с большим объемом защищаемой информации создаются специальные подразделения по защите информации.

При Губернаторе Брянской области образована комиссия по информационной безопасности, которая координирует действия всех заинтересованных сторон, проводит анализ состояния системы защиты информации,  разрабатывает предложения Губернатору по ее совершенствованию.

Вместе с тем анализ современного состояния информационной безопасности в Брянской области показывает, что ее уровень не соответствует жизненно важным потребностям личности, общества и государства. В области отсутствует реестр информационных ресурсов и их собственников;

нет практики включения информации, являющейся собственностью, в состав имущества юридических и физических лиц в соответствии с гражданским законодательством Российской Федерации;

отсутствуют нормативно-правовые акты, регламентирующие вопросы правоотношений в сфере использования информационных ресурсов, регулирующие вопросы развития региональной информационной инфраструктуры;

нет опыта подготовки и принятия областных нормативных актов по насущным региональным проблемам такого рода;

в большинстве предприятий и организаций области на низком уровне обеспечивается безопасность имеющихся информационных ресурсов, в том числе и сведений, отнесенных к государственной тайне;

отсутствует необходимый кадровый потенциал, система и структуры по подготовке соответствующих категорий специалистов;    

нет    специализированных    предприятий    и    организаций,

способных на требуемом уровне обеспечить решение комплекса практических задач по защите информации,  и др.

Решение этих проблем призвана обеспечить региональная система информационной безопасности, основные положения которой изложены в концепции защиты информации в Брянской области. Настоящая программа разработана в рамках концепции региональной системы информационной безопасности.

2. Цель и задачи программы

Этот документ входит в профессиональные
справочные системы «Кодекс» и  «Техэксперт»