Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБиЗИ методичка.doc
Скачиваний:
400
Добавлен:
17.04.2014
Размер:
643.07 Кб
Скачать

5.6. Подразделения по организации и проведению работ по защите информации.

Для проведения работ по созданию и выполнения требований по защите конфиденциальной информации, необходимо следующие подразделения:

  1. Информационно-аналитическое подразделение – анализ состояния режима безопасности, защиты информации, учёт нарушений, происшествий, разрабатывает предложения по устранению причин и условий способствующих нарушению безопасности информации, проекты план-графика работ по режиму безопасности и защите информации, обеспечивает контроль их исполнения.

  2. Подразделение безопасности – обеспечение личной безопасности работников общества, физическая охрана объекта, помещений, имущества, от физического доступа посторонних лиц, организация пропускного режима на объектах общества, разработка, оформление, выдача пропускных документов, для доступа и нахождения лиц на охраняемой территории объекта общества.

  3. Подразделение режима - разработка требований внутриобъектового режима, обеспечение допуска, доступа работников к сведениям, составляющих коммерческую тайну, разработка перечня и определение порядка работы со сведениями, составляющих коммерческую тайну, контроль выполнения требований работы со сведениями, составляющих коммерческую тайну.

  4. Подразделение специального делопроизводства – хранение, учёт, регистрация, выдача, приём, пересылка специальной документации, контроль работ работниками с документированной информацией.

  5. Подразделение компьютерной безопасности – разработка и выполнение работ по защите информации от несанкционированного доступа при обработке информации на СВТ, выявление и устранение программных закладок, вирусных программ, контроль эксплуатации информационных систем и информационных ресурсов.

  6. Подразделение по защите информации от утечки по техническим каналам – организация и проведение работ по защите информации от её утечки по техническим каналам за счет ПЭМИН.

  7. Защитно-поисковое подразделение – организация и проведение работ по поиску, выявлению и устранению технических средств радиоразведки.

  8. Подразделение специальной связи – организация и проведение работ по обеспечению безопасности информации при её передачи по каналам связи

Применение специальных методов, технических мер и средств защиты, исключающих перехват информации, передаваемой по каналам связи.

  1. Инженерно-техническое подразделение – оборудование и эксплуатация на объекте в помещениях общества инженерно-технических средств охраны.

  2. Подразделение материально-технического обеспечения - закупка средств обработки и защиты информации, заключение договоров на оказание сторонними организациями работ и услуг по защите информации общества.

Численность подразделений и их подчиненность решает руководитель акционерного общества, в зависимости от важности поставленных задач, объема работ, сроков и качества исполнения заданий, обеспечение технологичности выполнения работ эффективного управления, за счет исключения лишних производственных циклов на согласование, уточнение, получения соответствующих полномочий. Подразделения могут составлять группу работников в количестве 2-3 человек, отделение 4-7 человек, отдел 5-10 человек, службу или управление.

Подразделение по обеспечению режима безопасности и защите конфиденциальной информации создается на правах самостоятельных структурных подразделений. Включать их в состав из других подразделений недопустимо.

Подразделения защиты информации должны подчиняться руководителю предприятия. При больших объемов работ эти подразделения можно подчинить заместителю руководителя по режиму и безопасности общества.

Подразделения по защите информации организует, координирует и контролирует деятельность всех структурных подразделений предприятия в части обеспечения режима конфиденциальности, непосредственно подчиняется руководителю предприятия или его заместителю по безопасности. Включение подразделений по защите информации в состав других структурных подразделений или передача их функций иным подразделениям предприятия, а также возложение на эти подразделения обязанностей, не связанных с обеспечением режима и защиты информации недопустимо.