Основные положения раздела IV

1. Для защиты информации, содержащей государственную тай­ну, от технической разведки создана государственная систем защи­ты информации. Ее основными задачами являются:

•проведение единой технической политики, организация и коор­динация работ по защите информации;

•противодействие технической разведки;

•создание и корректировка нормативно-правовой базы по защи­те информации;

•прогнозирование возможностей технической разведки;

•организация сил и создание средств защиты информации и ее контроля;

•контроль за состоянием защиты информации.

Пирамидальную структуру государственной системы образу­ют Межведомственная комиссия по защите государственной тай­ны, Федеральная служба по техническому и экспортному контро­лю, Федеральная служба безопасности, федеральные органы, орга­ны по защите информации федеральных ведомств, субъектов РФ, организаций и предприятий.

2. Межведомственная комиссия по защите государственной 4айне подготавливает и представляет Президенту и Правительству РФ предложения по: организации разработке и выполнению госу­дарственных программ, нормативных и методических документов, обеспечивающих реализацию федерального законодательства о го­сударственной тайне; правовому регулирования вопросов защиты государственной тайны, совершенствованию системы защиты го­сударственной тайны; порядку определения размеров ущерба, ко­торый может быть нанесен безопасности России вследствие несанк­ционированного распространения секретных сведений; правилам отнесения сведений, составляющих государственную тайну, к раз­личным степеням секретности.

Основным постоянно действующим федеральным органом государственной системы защиты информации от технической разведки является Федеральная служба по техническому и экспортному контролю, в которую преобразована в марте 2004 г. Государственная техническая комиссия России. Задачи этой служ­бы в основном соответствуют задачам государственной системы защиты информации. Координация работ в области защиты ин­формации обеспечивается коллегией Федеральной службы по тех­ническому и экспортному контролю, членами которых являются руководители ведомств, в которых решаются задачи по защите го­сударственной тайны.

Федеральная служба безопасности РФ участвует в разработ­ке, реализации и контроле мер по защите информации, содержа­щей государственную тайну, в государственных органах, воинских формированиях, на предприятиях, в учреждениях и организаци­ях независимо от форм собственности, обеспечивает криптографи­ческую защиту информации, а также проводит лицензирование де­ятельности различных структур, связанной с государственной тай­ной, с разработкой ими средств информационной безопасности и услуг в этой сфере.

В министерствах, ведомствах, органах государственной влас­ти субъектов Российской Федерации организуются Советы (Тех­нические комиссии) и подразделения по защите информации. В от­раслях промышленности и в регионах страны создаются и функ­ционируют лицензионные центры, организующие и контролиру­ющие деятельность в области оказания услуг по защите инфор­мации, органы сертификации средств вычислительной техники и средств связи, испытательные центры по сертификации конкрет­ных видов продукции по требованиям безопасности информации, органы аттестации объектов информатизации.

В организациях и на предприятиях информацию защищают руководители, служба (подразделения) безопасности и сотрудники, работающие с информацией, содержащей государственную тайну. Типовая структура частной организации (предприятия) включает подразделение режима и охраны, специальный отдел, осуществля­ющий учет грифованных документов и образцов продукции, со­держащих защищаемую информацию, подразделение инженер­но-технической защиты информации и подразделение разведки и контрразведки.

3. Допуск предприятий (организаций, учреждений) к проведе­нию работ, содержащих государственную тайну, созданию средств защиты информации и оказанию услуг по защите государственной тайны возможен после получения ими лицензий на соответствую­щий вид деятельности. Лицензионная деятельность осуществляет­ся Федеральной службой безопасности РФ и ее территориальны­ми органами, Федеральной службой по техническому и экспортно­му контролю РФ, Службой внешней разведки РФ, Министерством обороны РФ (в пределах их компетентности). Лицензии выдают­ся на срок 3-5 лет на основании результатов специальных экспер­тиз предприятий, государственной аттестации их руководителей и выполнения условий, включающих соблюдения требований зако­нодательных и иных нормативных актов РФ по обеспечению за­щиты государственной тайны, наличие в структуре предприятия специального подразделения и подготовленных сотрудников, на­личия на предприятии соответствующих сертифицированных средств. Сертификацию средств проводят Федеральная служба по техническому и экспортному контролю РФ, ФСБ РФ, Служба внешней разведки РФ, аккредитованные органы по сертификации продукции, аккредитованные испытательные центры (лаборато­рии). Координация деятельности по сертификации возложена на Межведомственную комиссию по защите государственной тайны.

4. Деятельность системы защиты информации регламентирует­ся документами, составляющую нормативно-правовую базу инже­нерно-технической защиты информации. Документы нормативно-правовой базы имеют трехуровневую структуру. Уровень государс­тва представляют законы РФ, указы Президента РФ и постановле­ния Правительства по вопросам защиты информации. Уровень ве­домства образуют внутриведомственные и межведомственные до­кументы. Документы организации и предприятия составляют со­ответствующий третий уровень. Документы более высокого уров­ня обязательны к исполнению на всех более низких уровнях.

По назначению документы делятся на руководящие, норматив­ные и методические. Руководящие документы определяют струк­туру органов безопасности, права и обязанности физических и юри­дических лиц, обеспечивающих защиту информации. В норматив­ных документах указываются значения различных показателей — нормативы, используемые для оценки возможностей средств добы­вания и эффективности защиты информации. В методических документах рассматриваются методики определения значений пока­зателей добывания и защиты информации.

5.Основными руководящими документами, создаваемыми ворганизациях и на предприятиях, являются руководство (инструк­ция) по защите информации в организации (на предприятии), по­ложение о службе безопасности в организации, инструкции по за­щите отдельных источников информации (изделиях и продукции). К основным нормативно-методическим документам относятся: пе­речень сведений, составляющих государственную (коммерческую) тайну, максимально допустимые значения уровней сигналов с за­щищаемой информацией и концентрации демаскирующих веществ
на границах контролируемых зон, непревышение которых обеспе­чивает требуемый уровень безопасности информации, а также ме­тодики их измерения.

6.Меры по защите информации делятся на организационные и технические. Граница между ними достаточно условно определяет­ся степенью использования технических средств. Организационные меры по инженерно-технической защите информации являются частью организационной защиты, основу которой составляют рег­ламентация (установление временных, территориальных и режим­ных ограничений в работе людей и технических средств) и управ­ление доступом к информации. Важнейшим направлением работ по защите информации является контроль эффективности защи­ты информации, проводимый силами службы безопасности, руко­водителями организации (учреждения, предприятия) и структур­ных организаций, всеми сотрудниками организации, допущенных к закрытой информации. Различают предварительный (после вве­денных изменений в систему защиты), периодический (системати­ческий) и постоянный (по скрытым от проверяемых планам) конт­роль защиты информации.

К техническим относятся меры, реализуемые путем установки новых или модернизации используемых инженерных конструкций и технических средств защиты информации.

Эффективность защиты информации от технической разведки оценивается методами технического контроля. В ходе его произ­водится определение технических параметров носителей информа­ции. В результате сравнения их с нормативными значениями принимается решение об уровне безопасности защищаемой информа­ции. В зависимости от используемых для технического контроля средств применяют инструментальный, инструментально-расчет­ный и расчетный виды технического контроля.

Литература к разделу IV

1. Беляев Е. А., Лаврухин Ю. Н., Пицын В. В. Государственная система защиты информации в Российской Федерации // Безопасность ин­формационных технологий. — 2000. — № 3.

2. Ярочкин В. И. Система безопасности фирмы. — М.: Ось-89, 1997.

3. Максимов Ю. Н., Сонников В. Г., Петров В. Г., Парашуткин А. В., Еремеев М. А. Технические методы и средства защиты информа­ции. — СПб.: Полигон, 2000.

4. Журавленка Н. И., КурбановД. А. Теория и методология защиты ин­формации. Учебное пособие. — УФА: Оперативная полиграфия,2001.

5.Инструкция о порядке проведения экспертиз предприятий, учреж­дений и организаций на право получения лицензии в области защи­ты информации. — М.: Гостехкомиссия России, 1998.

6. О лицензировании деятельности предприятий и организаций по проведению работ, связанных с использованием сведений, состав­ляющих государственную тайну, созданием средств защиты ин­
формации, а также с осуществлением мероприятий и (или) ока­занием услуг по защите государственной тайны. Постановление Правительства РФ от 15 апреля 1995 г. № 333.

7.Указ Президента РФ «О системе и структуре федеральных органов исполнительной власти» от 9 марта 2004 г. № 314.

8.Указ Президента РФ «О мерах по совершенствованию государствен­ного управления в области безопасности Российской Федерации»от 11 марта 2003 г. № 308.

9. Инструкция о порядке проведения специальных экспертиз по до­пуску предприятий, учреждений и организаций к проведению ра­бот, связанных с использованием сведений, составляющих госу­дарственную тайну. Утверждена Директором ФСБ РФ 23 августа 1995 г. № 28.10. Положение о сертификации средств защиты информации по требо­ваниям безопасности информации. — М.: Гостехкомиссия России, 1995.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: