Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
231.doc
Скачиваний:
20
Добавлен:
30.04.2022
Размер:
1.42 Mб
Скачать

2.3.2. Государственная система зи

Рис.3.Задачи Государственной системы ЗИ

ГСЗИ образована:

- Федеральной Службой Технического и Экспортного Контроля (ФСТЭК) России;

- Федеральной Службой Безопасности (ФСБ);

- Министерством Внутренних Дел (МВД);

- Министерством Обороны РФ;

- структурными подразделениями по ЗИ;

- специальными центрами;

- предприятиями по оборонной промышленности;

- предприятиями по специализации на поведение работ в области ЗИ.

К основным факторам, определяющим необходимость создания и развития ГСЗИ, относятся:

- реструктуризация управления хозяйственной деятельностью, повышение самостоятельности субъектов Российской Федерации, предприятий, учреждений и организаций, находящихся на их территории;

- возрастание зависимости результатов деятельности органов государственной власти, местного самоуправления, предприятий, учреждений и организаций от достоверности используемой ими информации, своевременности ее получения, надежности принятых мер по сохранению в тайне информации ограниченного доступа;

- придание информации статуса объекта собственности, формирование информационных ресурсов, находящихся во владении субъектов Российской Федерации, предприятий, организаций, учреждений и граждан, необходимость защиты этих ресурсов от противоправных действий;

- увеличение объемов информации, циркулирующей в органах государственной власти и местного самоуправления и составляющей служебную, коммерческую, профессиональную, личную тайну и другие виды тайн. Неоднозначность классификации одной и топ же информации при ее обработке в различных государственных и негосударственных учреждениях. Необходимость равнопрочной защиты такой информации независимо от места нахождения ее носителей;

- широкое использование в органах власти и управления региональных и глобальных информационных систем, накапливающих и передающих огромные объемы ценнейшей информации и, в то же время, уязвимых для угроз несанкционированного доступа к конфиденциальной информации, возрастание риска и опасности несанкционированных и непреднамеренных воздействий на информацию в этих системах;

- возрастание опасности информационных угроз, возникающих в непосредственной близости от защищаемых объектов или на них самих. Широкое использование криминальными структурами устройств негласного получения информации, рост числа преступлений в сфере компьютерной информации. Невозможность своевременно и достоверно прогнозировать и выявлять эти угрозы, оценивать их опасность, принимать адекватные меры по устранению из центра;

- формирование негосударственных структур, занимающихся вопросами защиты информации, составляющей коммерческую, банковскую и другие виды тайн;

- неспособность большинства предприятий, организаций и учреждений самостоятельно организовать эффективную защиту информации вследствие отсутствия специалистов, необходимой нормативно-методической литературы, высокой стоимости сертифицированных: средств и услуг по ЗИ, предлагаемых коммерческими организациями, выступающими как монополисты в этой сфере;

- непредсказуемыми экономическими и социальными последствиями возникновения критических ситуаций, связанных с нарушениями безопасности информации в кредитно-финансовых учреждениях, системах управления экологически опасными производствами, транспортом, энергетикой.

Целями ГСЗИ являются:

1. Проведение государственной политики по вопросам ЗИ, совершенствование организационно-правового, нормативно-методического, технического и информационного обеспечения эффективной защиты информации, составляющей государственную и служебную тайну, в органах государственной власти и местного самоуправления, на предприятиях, в учреждениях и организациях региона, в первую очередь, - вневедомственной принадлежности.

2. Координация действий государственных и негосударственных структур по защите информации, составляющей коммерческую, банковскую, личную и другие виды тайн, а также - по защите наиболее ценной общедоступной информации; создание необходимой инфраструктуры для организационно-правового, нормативно-методического, технического и информационного обеспечения эффективной защиты этих видов информации в регионе.

Основные функции управления ГСЗИ состоят в следующем:

1. При реализации единой государственной политики в области защиты информации:

- сбор, систематизация, обобщение информации о состоянии процессов защиты информации на объектах управления, оценка состояния ЗИ в регионе, выявление нерешенных проблем, предоставление необходимой информации о состоянии ЗИ на федеральный уровень;

- контроль состояния ЗИ на объектах управления;

- определение приоритетных направлений обеспечения ЗИ в регионе;

- разработка и контроль за выполнением целевых программ по обеспечению ЗИ (разделов программ развития субъекта РФ);

- организация научно-технических исследований и разработок в интересах обеспечения ЗИ в регионе, выполнения требований нормативных документов по ЗИ;

- разработка и утверждение региональных нормативных и методических документов по ЗИ (концепций, положений, требований, норм, моделей, методик, рекомендаций, инструкций и других документов);

- оказание методической помощи предприятиям, учреждениям и организациям в подготовке к лицензированию, в деятельности, связанной с оказанием услуг в области ЗИ, созданием средств ЗИ, а также средств технического контроля эффективности защиты информации;

- осуществление методического руководства подготовкой, профессиональной переподготовкой и повышением квалификации специалистов в области ЗИ;

- осуществление методического руководства деятельностью органов местного самоуправления по созданию муниципальных систем ЗИ.

2. При осуществлении координации и функционального регулирования деятельности по обеспечению защиты информации:

- создание и совершенствование организационно-технического механизма защиты информационных ресурсов субъекта РФ, защиты информационных ресурсов муниципальных образований;

- осуществление на плановой основе межотраслевой координации деятельности по обеспечению ЗИ в аппаратах органов государственной власти субъекта РФ, органах местного самоуправления, на предприятиях, в учреждениях и организациях путем регулярного обсуждения на Совете по вопросам защиты информации общих проблемных вопросов и принятия по ним согласованных решений;

- осуществление методического руководства в области ЗИ в отношении аппаратов органов государственной власти субъекта РФ, органов местного самоуправления, предприятий, учреждений и организаций путем организации издания, распространения и внедрения в практическую деятельность концепций, положений, требований, норм, моделей, методик, рекомендаций, инструкций и других документов по ЗИ;

- содействие межрегиональному сотрудничеству в области ЗИ.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]