Приказ Департамента развития информационного общества Ивановской обл. от 04.02.2015 N 16/15 "Об утверждении положения о секторе технической защиты информации Департамента развития информационного общества Ивановской области" Свод законодательства



ДЕПАРТАМЕНТ РАЗВИТИЯ ИНФОРМАЦИОННОГО ОБЩЕСТВА
ИВАНОВСКОЙ ОБЛАСТИ

ПРИКАЗ
от 4 февраля 2015 г. № 16/15

ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О СЕКТОРЕ ТЕХНИЧЕСКОЙ ЗАЩИТЫ
ИНФОРМАЦИИ ДЕПАРТАМЕНТА РАЗВИТИЯ ИНФОРМАЦИОННОГО ОБЩЕСТВА
ИВАНОВСКОЙ ОБЛАСТИ

В соответствии с постановлением Правительства Ивановской области от 25.12.2014 № 580-п "Об утверждении Положения о Департаменте развития информационного общества Ивановской области", указом Губернатора Ивановской области от 24.11.2014 № 228-уг "Об утверждении структуры Департамента развития информационного общества Ивановской области", приказываю:

Утвердить положение о секторе технической защиты информации Департамента развития информационного общества Ивановской области (прилагается).

Начальник Департамента
развития информационного общества
Ивановской области
Д.В.КОСАРЕВ





Приложение
к приказу
начальника Департамента развития
информационного общества
Ивановской области
от 04.02.2015 № 16/15

ПОЛОЖЕНИЕ
О СЕКТОРЕ ТЕХНИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ ДЕПАРТАМЕНТА
РАЗВИТИЯ ИНФОРМАЦИОННОГО ОБЩЕСТВА ИВАНОВСКОЙ ОБЛАСТИ

1. Общие положения

1.1. Сектор технической защиты информации Департамента развития информационного общества Ивановской области (далее - Сектор) является структурным подразделением Департамента развития информационного общества Ивановской области (далее - Департамент).
1.2. Сектор в своей деятельности руководствуется Конституцией Российской Федерации, федеральными конституционными законами, федеральными законами, иными нормативными правовыми актами Российской Федерации, Уставом Ивановской области, законами и иными правовыми актами Ивановской области, приказами начальника Департамента, Положением о Департаменте, настоящим Положением.
1.3. Сектор осуществляет свою деятельность как непосредственно, так и во взаимодействии с органами государственной власти Ивановской области и иными государственными органами Ивановской области, структурными подразделениями Департамента, а также организациями и гражданами в пределах своей компетенции.

2. Задачи и функции Сектора

2.1. Основными задачами Сектора являются:
- проведение единой государственной политики в области технической защиты информации в исполнительных органах государственной власти и органах местного самоуправления муниципальных образований Ивановской области;
- взаимодействие с исполнительными органами государственной власти Ивановской области и органами местного самоуправления по обеспечению совместимости информационных систем между собой путем установления требований к аппаратным и программным средствам, организационным процедурам и правилам защиты информации;
- организация деятельности по обеспечению функционирования региональных информационных систем Ивановской области в соответствии с законодательством Российской Федерации в области защиты информации;
- проведение мероприятий по технической защите информации в соответствии с законодательством Российской Федерации при создании и эксплуатации Департаментом информационных и информационно-телекоммуникационных систем;
- методическое руководство работой по технической защите информации в исполнительных органах государственной власти Ивановской области;
- организация взаимодействия с органами местного самоуправления муниципальных образований Ивановской области по вопросам технической защиты информации;
- участие в деятельности совещательных и координационных органов на территории Ивановской области по вопросам технической защиты информации.
В соответствии с задачами, указанными в настоящем пункте, Сектор осуществляет следующие функции:
2.1.1. разрабатывает предложения по единой государственной политике Ивановской области в сфере защиты информации, содержащейся в информационных системах исполнительных органов государственной власти Ивановской области и органов местного самоуправления;
2.1.2. обеспечивает методическое руководство работой по технической защите информации в исполнительных органах государственной власти Ивановской области;
2.1.3. организует взаимодействие с органами местного самоуправления муниципальных образований Ивановской области по вопросам технической защиты информации;
2.1.4. организует мероприятия по технической защите информации, содержащейся в информационных системах, обладателем информации и оператором которых является Департамент;
2.1.5. участвует в формировании требований к технической защите информации, содержащейся в информационных системах, создаваемых Департаментом на основании государственных программ Ивановской области;
2.1.6. разрабатывает системы защиты информации информационных систем, обладателем информации и оператором которых является Департамент (самостоятельно или с привлечением в соответствии с требованиями Федерального закона от 05.04.2013 № 44-ФЗ "О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд" специализированных организаций, имеющих соответствующие лицензии на деятельность по технической защите конфиденциальной информации);
2.1.7. организует учет машинных носителей, содержащих конфиденциальную информацию (в т.ч. персональные данные), обрабатываемую в информационных системах Департамента;
2.1.8. организует и проводит мероприятия по выявлению и пресечению фактов несанкционированного доступа к конфиденциальной информации, обрабатываемой в информационных системах Департамента;
2.1.9. организует и проводит мероприятия по выполнению требований законодательства Российской Федерации по защите конфиденциальной информации при ее обработке в информационных системах, обладателем информации и (или) оператором которых является Департамент, а также по защите персональных данных при их обработке в информационных системах персональных данных Департамента;
2.1.10. вносит предложения начальнику Департамента о приостановке обработки конфиденциальной информации в следующих случаях:
- неправомерного доступа, копирования, предоставления или распространения информации (нарушения конфиденциальности информации);
- неправомерного уничтожения или модифицирования информации (нарушения целостности информации);
- неправомерного блокирования информации;
2.1.11. участвует в разработке технических заданий (частных технических заданий) в части создания системы защиты информации информационных систем, обладателем информации и (или) оператором которых является Департамент;
2.1.12. разрабатывает нормативно-методические документы по вопросам защиты конфиденциальной информации в Департаменте и проекты правовых актов Ивановской области по вопросам технической защиты информации;
2.1.13. согласовывает и организует проведение работ по защите конфиденциальной информации в ходе создания и эксплуатации информационных систем, обладателем информации (заказчиком) и (или) оператором которых является Департамент, в случае привлечения организации, имеющей лицензию на деятельность по технической защите конфиденциальной информации в соответствии с Федеральным законом от 4 мая 2011 г. № 99-ФЗ "О лицензировании отдельных видов деятельности";
2.1.14. организует внедрение системы защиты информации информационной системы, обладателем информации и (или) оператором которой является Департамент, в соответствии с проектной и эксплуатационной документацией на систему защиты информации информационной системы;
2.1.15. организует проведение аттестации информационной системы и ввод ее в действие, обладателем информации и (или) оператором которой является Департамент, а также организует проведение повторной аттестации информационных систем Департамента с привлечением в соответствии с требованиями Федерального закона от 05.04.2013 № 44-ФЗ "О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд" специализированных организаций, имеющих соответствующие лицензии на деятельность по технической защите конфиденциальной информации;
2.1.16. организует защиту информации в ходе эксплуатации аттестованных информационных систем, обладателем информации и (или) оператором которых является Департамент;
2.1.17. организует защиту информации при выводе из эксплуатации аттестованной информационной системы, обладателем информации и (или) оператором которой является Департамент, или после принятия решения об окончании обработки информации;
2.1.18. осуществляет выбор мер защиты информации для их реализации в информационных системах, обладателем информации и (или) оператором которых является Департамент, в рамках их системы защиты;
2.1.19. организует и проводит периодический контроль эффективности проводимых мероприятий и принимаемых мер по защите информации;
2.1.20. организует работы по определению угроз безопасности персональных данных при их обработке в информационных системах персональных данных Департамента;
2.1.21. осуществляет контроль за применением средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия, установленных в информационных системах, обладателем информации и (или) оператором которых является Департамент;
2.1.22. организует оценку эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных (самостоятельно или с привлечением на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации в соответствии с требованиями Федерального закона от 05.04.2013 № 44-ФЗ "О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд");
2.1.23. принимает меры по предотвращению копирования, предоставления или распространения, уничтожения или модифицирования, блокирования персональных данных при обнаружении фактов несанкционированного доступа к ним;
2.1.24. организует восстановление конфиденциальной информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней в информационных системах, обладателем информации и (или) оператором которых является Департамент;
2.1.25. разрабатывает правила доступа к персональным данным, обрабатываемым в информационных системах персональных данных Департамента, а также организует обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационных системах персональных данных Департамента;
2.1.26. осуществляет контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных;

2.2.27. осуществляет формирование и представление информации и отчетных документов по направлениям, отнесенным к задачам и функциям Сектора;
2.2.28. организует и обеспечивает документооборот в Секторе в соответствии с установленными требованиями;
2.2.29. осуществляет в соответствии с законодательством Российской Федерации работы по комплектованию, хранению, учету и использованию архивных документов, образовавшихся в ходе деятельности Сектора, и формирует дела в соответствии с номенклатурой дел Департамента;
2.2.30. осуществляет организацию ведения нормативно-справочной информации, относящейся к задачам и функциям Сектора;
2.2.31. рассматривает по поручению начальника Департамента обращения граждан и осуществляет подготовку проектов ответов на них по вопросам, определенным настоящим Положением.
2.2. Наряду с основными задачами и функциями, совместно с другими структурными подразделениями Департамента осуществляет:
- подготовку проектов правовых актов Ивановской области в соответствии с возложенными на Сектор функциями;
- систематический мониторинг правовых актов Губернатора Ивановской области, Правительства Ивановской области на их соответствие федеральному законодательству и законодательству Ивановской области по вопросам, отнесенным к сфере деятельности Сектора, своевременную подготовку проектов правовых актов, приводящих правовые акты Губернатора Ивановской области и Правительства Ивановской области в соответствие с законодательством;
- оказание содействия органам местного самоуправления муниципальных образований Ивановской области в сфере технической защиты информации;
- участие в разработке порядка формирования и ведения перечня информационных ресурсов открытого доступа Ивановской области;
- участие в формировании перечня информационных систем, банков данных, реестров, регистров, находящихся в ведении исполнительных органов государственной власти, органов местного самоуправления, подведомственных организаций в Ивановской области, подлежащих защите, в соответствии с действующим законодательством Российской Федерации;
- взаимодействие с исполнительными органами государственной власти Ивановской области и органами местного самоуправления по обеспечению совместимости информационных систем между собой путем установления требований к аппаратным и программным средствам, организационным процедурам, направленным на защиту информации;
- изучение опыта информатизации и развития информационного общества органов государственной власти Российской Федерации, субъектов Российской Федерации и органов местного самоуправления, разработку предложений по внедрению наиболее эффективных средств защиты информации для защиты информации в информационных системах исполнительных органов государственной власти Ивановской области и органов местного самоуправления;
- организацию и обеспечение во взаимодействии с исполнительными органами государственной власти Ивановской области выполнения мероприятий по реализации задач гражданской обороны;
- участие в работе консультативных и совещательных органов, создаваемых Губернатором Ивановской области и Правительством Ивановской области, при рассмотрении вопросов по обеспечению технической защиты информации;
- участие в подготовке проектов соглашений и договоров Правительства Ивановской области с организациями о сотрудничестве в сфере связи и информатизации в части развития информационного общества на территории Ивановской области по направлению деятельности Сектора;
- участие в осуществлении организационно-технического и документационного обеспечения деятельности комиссии по информационной безопасности Ивановской области по направлению деятельности Сектора;
- организацию мероприятий по технической защите информации в соответствии с законодательством Российской Федерации при создании и эксплуатации Департаментом информационных систем, методическое руководство работой по технической защите информации в исполнительных органах государственной власти Ивановской области;
- организацию взаимодействия с органами местного самоуправления муниципальных образований Ивановской области по вопросам технической защиты информации;
- участие в разработке правовой и методологической базы для внедрения административных регламентов в Ивановской области;
- участие в проведении экспертизы административных регламентов оказания государственных услуг и административных регламентов осуществления государственного контроля (надзора) или проведения проверок исполнительными органами государственной власти Ивановской области по направлениям деятельности Сектора.
2.3. Осуществляет подготовку статистической отчетности по вопросам, определенным настоящим Положением.
2.4. Осуществляет подготовку по поручению начальника Департамента информационно-аналитических, справочных материалов по вопросам, определенным настоящим Положением.
2.5. Формирует дела Сектора и описи к ним в соответствии с номенклатурой дел Департамента.
2.6. Рассматривает по поручению начальника Департамента обращения граждан и осуществляет подготовку проектов ответов на них по вопросам, определенным настоящим Положением.
2.7. Осуществляет подготовку информации для размещения на страницах официального сайта Департамента в сети Интернет о деятельности Департамента, в отношении которой является ответственным.
2.8. Представляет в установленном порядке интересы Ивановской области в судах общей юрисдикции, а также в арбитражных судах по вопросам, отнесенным к сфере деятельности Департамента.
2.9. Осуществляет иные функции, возложенные на Сектор в соответствии с действующим законодательством.

3. Права Сектора

В целях выполнения возложенных задач и функций Сектор имеет право:
3.1. Вносить начальнику Департамента предложения по вопросам, входящим в компетенцию Сектора.
3.2. Привлекать специалистов Департамента, центральных исполнительных органов государственной власти Ивановской области, а также специалистов (экспертов) иных органов и организаций по согласованию с их руководителями для решения вопросов, определенных настоящим Положением.
3.3. Использовать государственные информационные и телекоммуникационные системы связи.
3.4. Осуществлять иные права в соответствии с законодательством Российской Федерации и правовыми актами Ивановской области.

4. Руководство Сектором и организация деятельности Сектора

4.1. Сектор возглавляет заведующий Сектором, назначаемый на должность и освобождаемый от должности начальником Департамента.
4.2. Заведующий Сектором:
4.2.1. Организует работу Сектора, руководит его деятельностью, несет ответственность за выполнение возложенных на Сектор задач и функций.
4.2.2. Определяет основные направления деятельности Сектора, организует разработку планов его работы, регулирует и контролирует работу государственных гражданских служащих Ивановской области, замещающих должности государственной гражданской службы Ивановской области в Секторе (далее - государственные гражданские служащие Сектора), работников, состоящих в трудовых отношениях с Департаментом (далее - работники), и их эффективное взаимодействие с другими структурными подразделениями Департамента, исполнительными органами государственной власти Ивановской области, государственными учреждениями Ивановской области и соответствующими территориальными органами федеральных органов исполнительной власти, предприятиями и организациями.
4.2.3. В пределах своей компетенции принимает решения, обязательные для выполнения государственными гражданскими служащими Сектора и работниками.
4.2.4. Докладывает начальнику Департамента по вопросам, входящим в компетенцию Сектора.
4.2.5. Участвует в совещаниях у начальника Департамента, проводимых по вопросам, входящим в компетенцию Сектора.
4.2.6. Подписывает и согласовывает материалы по вопросам, относящимся к компетенции Сектора.
4.2.7. Вносит в установленном порядке начальнику Департамента предложения о поощрении работников и государственных гражданских служащих Сектора, а также о применении к ним дисциплинарных взысканий.
4.2.8. Организует систематизированный учет и хранение входящей и исходящей корреспонденции, иных документов Сектора в соответствии с правовыми актами Ивановской области.
4.2.9. Осуществляет контроль за прохождением документов в Секторе.
4.2.10. Распределяет обязанности между государственными гражданскими служащими Сектора и работниками, обеспечивает разработку проектов должностных регламентов государственных гражданских служащих Сектора и работников.
4.2.11. Обеспечивает выполнение государственными гражданскими служащими Сектора и работниками служебного распорядка Департамента, служебных контрактов и должностных регламентов, правил работы со служебными документами.
4.2.12. Вносит предложения по номенклатуре дел, находящихся на хранении в Секторе.
4.2.13. Выполняет распоряжения и поручения начальника Департамента в пределах своей компетенции.
4.2.14. Организует в Секторе мероприятия по обеспечению конфиденциальности сведений, полученных при выполнении служебных (трудовых) обязанностей.
4.2.15. Осуществляет иные полномочия, необходимые для выполнения задач и функций, возложенных на Сектор, в соответствии с правовыми актами Российской Федерации и правовыми актами Ивановской области.


------------------------------------------------------------------