|
 Задачи и функции сектора технической защиты информации Департамента развития информационного общества Ивановской области
|
Дата | 24.05.2019 | Размер | 22.83 Kb. | | #91759 |
|
Задачи и функции
сектора технической защиты информации
Департамента развития информационного общества
Ивановской области
Задачи:
-
Проведение единой государственной политики в области технической защиты информации в исполнительных органах государственной власти и органах местного самоуправления муниципальных образований Ивановской области.
-
Взаимодействие с исполнительными органами государственной власти Ивановской области и органами местного самоуправления по обеспечению совместимости информационных систем между собой путем установления требований к аппаратным и программным средствам, организационным процедурам и правилам защиты информации.
-
Организация деятельности по обеспечению функционирования региональных информационных систем Ивановской области в соответствии с законодательством Российской Федерации в области защиты информации.
-
Проведение мероприятий по технической защите информации в соответствии с законодательством Российской Федерации при создании и эксплуатации Департаментом информационных и информационно-телекоммуникационных систем;
-
Методическое руководство работой по технической защите информации в исполнительных органах государственной власти Ивановской области.
-
Организация взаимодействия с органами местного самоуправления муниципальных образований Ивановской области по вопросам технической защиты информации.
-
Участие в деятельности совещательных и координационных органов на территории Ивановской области по вопросам технической защиты информации.
Функции:
-
Разрабатывает предложения по единой государственной политике Ивановской области в сфере защиты информации, содержащейся в информационных системах исполнительных органов государственной власти Ивановской области и органов местного самоуправления.
-
Обеспечивает методическое руководство работой по технической защите информации в исполнительных органах государственной власти Ивановской области.
-
Организует взаимодействие с органами местного самоуправления муниципальных образований Ивановской области по вопросам технической защиты информации.
-
Организует мероприятия по технической защите информации, содержащейся в информационных системах обладателем информации и оператором, которых является Департамент.
-
Участвует в формировании требований к технической защите информации, содержащейся в информационных системах, создаваемых Департаментом на основании государственных программ Ивановской области.
-
Разрабатывает системы защиты информации информационных систем обладателем информации и оператором, которых является Департамент, (самостоятельно или с привлечением в соответствии с требованиями Федерального закона от 05.04.2013 № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд» специализированных организаций, имеющих соответствующие лицензии на деятельность по технической защите конфиденциальной информации).
-
Организует учет машинных носителей, содержащих конфиденциальную информацию (в т. ч. персональные данные), обрабатываемую в информационных системах Департамента.
-
Организует и проводит мероприятия по выявлению и пресечению фактов несанкционированного доступа к конфиденциальной информации, обрабатываемой в информационных системах Департамента.
-
Организует и проводит мероприятия по выполнению требований законодательства Российской Федерации по защите конфиденциальной информации при её обработке в информационных системах обладателем информации и (или) оператором, которых является Департамент, а также по защите персональных данных, при их обработке в информационных системах персональных данных Департамента.
-
Вносит предложения начальнику Департамента о приостановке обработки конфиденциальной информации в следующих случаях:
-
неправомерного доступа, копирования, предоставления или распространения информации (нарушения конфиденциальности информации);
-
неправомерного уничтожения или модифицирования информации (нарушения целостности информации);
-
неправомерного блокирования информации.
-
Участвует в разработке технических заданий (частных технических заданий) в части создания системы защиты информации информационных систем обладателем информации и (или) оператором, которых является Департамент; разрабатывает нормативно-методические документы по вопросам защиты конфиденциальной информации в Департаменте и проекты правовых актов Ивановской области по вопросам технической защиты информации.
-
Согласовывает и организует проведение работ по защите конфиденциальной информации в ходе создания и эксплуатации информационных систем, обладателем информации (заказчиком) и (или) оператором, которых является Департамент, в случае привлечения организации, имеющей лицензию на деятельность по технической защите конфиденциальной информации в соответствии с Федеральным законом от 4 мая 2011 г. № 99-ФЗ «О лицензировании отдельных видов деятельности».
-
Организует внедрение системы защиты информации информационной системы, обладателем информации и (или) оператором, которой является Департамент в соответствии с проектной и эксплуатационной документацией на систему защиты информации информационной системы.
-
Организует проведение аттестации информационной системы и ввод ее в действие, обладателем информации и (или) оператором, которой является Департамент, а также организует проведение повторной аттестации информационных систем Департамента с привлечением, в соответствии с требованиями Федерального закона от 05.04.2013 № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд» специализированных организаций, имеющих соответствующие лицензии на деятельность по технической защите конфиденциальной информации.
-
Организует защиту информации в ходе эксплуатации аттестованных информационных систем обладателем информации и (или) оператором, которых является Департамент.
-
Организует защиту информации при выводе из эксплуатации аттестованной информационной системы обладателем информации и (или) оператором, которой является Департамент или после принятия решения об окончании обработки информации.
-
Осуществляет выбор мер защиты информации для их реализации в информационных системах обладателем информации и (или) оператором, которых является Департамент в рамках их системы защиты.
-
Организует и проводит периодический контроль эффективности проводимых мероприятий и принимаемых мер по защите информации.
-
Организует работы по определению угроз безопасности персональных данных при их обработке в информационных системах персональных данных Департамента.
-
Существляет контроль за применением средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия, установленных в информационных системах обладателем информации и (или) оператором, которых является Департамент.
-
Организует оценку эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных (самостоятельно или с привлечением на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации в соответствии с требованиями Федерального закона от 05.04.2013 № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»).
-
Принимает меры по предотвращению копирования, предоставления или распространения, уничтожения или модифицирования, блокирования персональных данных при обнаружении фактов несанкционированного доступа к ним.
-
Организует восстановление конфиденциальной информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней в информационных системах обладателем информации и (или) оператором, которых является Департамент.
-
Разрабатывает правила доступа к персональным данным, обрабатываемым в информационных системах персональных данных Департамента, а также организует обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных Департамента.
-
Осуществляет контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных
-
Осуществляет формирование и представление информации и отчетных документов по направлениям, отнесенным к задачам и функциям Сектора.
-
Организует и обеспечивает документооборот в Секторе в соответствии с установленными требованиями.
-
Осуществляет в соответствии с законодательством Российской Федерации работы по комплектованию, хранению, учету и использованию архивных документов, образовавшихся в ходе деятельности Сектора и формирует дела в соответствии с номенклатурой дел Департамента.
-
Осуществляет организацию ведения нормативно-справочной информации, относящейся к задачам и функциям Сектора.
-
Рассматривает по поручению начальника Департамента обращения граждан и осуществляет подготовку проектов ответов на них по вопросам, определенным Положением о секторе технической защиты информации Департамента развития информационного общества Ивановской области.
Поделитесь с Вашими друзьями: |
|
|