Инструкция по обеспечению режима секретности при обработке секретной информации (по обеспечению безопасности информации) с использованием СВТ. "О внесении изменений в Инструкцию по обеспечению режима секретности в Российской Федерации, есть в "Консультант Плюс", причём с реальными изменениями в полноценном виде, со всеми ссылками. Введено понятие "режим секретности", и предусмотрены полномочия Правительства, в том числе по установлению порядка обеспечения режима секретности в РФ, а также по изданию актов по вопросам, связанным с выездом из РФ граждан.
Приказ с грифом «дсп» – нормативный акт?
Средства вычислительной техники СВТ - совокупность программных и технических элементов систем обработки информации, способных функционировать самостоятельно или в составе других систем. Технические средства перехвата информации - технические средства, используемые для приема и измерения сигналов, распространяющихся по техническим каналам утечки информации, а также другие технические средства, применяемые для добывания информации. Технический канал утечки информации - совокупность объекта разведки, технического средства разведки, с помощью которого добывается информация об этом объекте, и физической среды, в которой распространяется информационный сигнал. Утечка секретной информации - неправомерный выход сведений, составляющих государственные секреты, из охраняемой государством, сферы их обращения. В зависимости от степени секретности информации, подлежащей обработке на СВТ, времени ее обработки, условий расположения относительно организаций зарубежных государств каждый объект СВТ относится в установленном порядке к соответствующей категории. Проектирование, строительство объекта СВТ, размещение и монтаж технических средств, предназначенных для обработки секретной информации, должны осуществляться с учетом специальных требований по защите секретной информации от утечки по техническим каналам. Эксплуатация технических средств обработки секретной и служебной информации должна осуществляться только при наличии сертификата на их соответствие специальным требованиям безопасности , выдаваемого в установленном порядке органами по сертификации технических средств защиты информации. Проведение защитных мероприятий на объектах СВТ, установка, монтаж, наладка, техническое обслуживание и ремонт средств вычислительной техники осуществляются организациями, имеющими лицензии на проведение такого рода работ.
Специалисты, осуществляющие установку, монтаж, наладку, техническое обслуживание и ремонт средств вычислительной техники, должны иметь допуск к государственным секретам по соответствующей форме. Система защиты секретной информации при ее обработке на СВТ 8. Основными направлениями защиты секретной информации при ее обработке на СВТ являются: предотвращение несанкционированного доступа к обрабатываемой на СВТ информации; предотвращение утечки обрабатываемой информации за счет побочных электромагнитных излучений и наводок ПЭМИН , создаваемых функционирующими техническими средствами, а также электроакустических преобразований; предотвращение перехвата информации, передаваемой по каналам связи, с помощью специальных технических средств; предотвращение специальных программно - технических воздействий, вызывающих разрушение информации или сбои в работе средств информатизации; выявление внедренных на объекты и в технические средства электронных устройств и программ перехвата информации закладных устройств. Для защиты обрабатываемой секретной информации на объекте СВТ создается система защиты секретной информации СЗСИ , которая включает в себя совокупность режимных и организационно - технических мер, программных и криптографических методов, инженерных и аппаратных средств, направленных на обеспечение сохранности секретной информации во время разработки, монтажа, эксплуатации, ремонта и списания СВТ путем предотвращения случаев несанкционированного доступа к секретной информации, ее разрушений и утечки по техническим каналам. Основой разработки и осуществления режимных и организационно - технических мер является определение степени секретности обрабатываемой информации и условий расположения объекта СВТ. Функции по разработке и осуществлению режимных и организационно - технических мер защиты обрабатываемой на СВТ секретной информации, а также контролю за их реализацией возлагаются на подразделение по защите государственных секретов ПЗГС и отдел информационно-аналитической работы и защиты информации, а также соответствующих технических специалистов. Необходимость применения программных и криптографических методов, инженерных и аппаратных средств, а также выбора специальных требований и рекомендаций определяется отделом информационно-аналитической работы и защиты информации, в зависимости от степени секретности обрабатываемой информации, времени ее обработки и условий расположения объекта СВТ, а также присвоенного объекту СВТ классификационного уровня в соответствии с Приложением 1 к настоящей Инструкции.
При разработке СЗСИ учитываются: высший гриф секретности обрабатываемой информации; размер контролируемой зоны и зоны радиотехнической безопасности, циркулирующей на объекте СВТ секретной информации; перечень режимных помещений и численность занятых на обработке секретной информации лиц; требования нормативных документов по обеспечению режима секретности, противодействию техническим разведкам, применению программно - аппаратных методов и средств защиты информации, пропускного и внутри объектового режима; перечень технических средств, обрабатывающих секретную информацию, их назначение, места расположения и особенности эксплуатации. Создание СЗСИ осуществляется организацией, эксплуатирующей объект СВТ в дальнейшем именуется "заказчик" , с привлечением специализированной научно - исследовательской или проектной организации в дальнейшем именуется "разработчик" , либо специализированных организаций по защите информации, имеющих лицензию на осуществление такого рода деятельности. Создание СЗСИ должно осуществляться одновременно с разработкой автоматизированных систем и подсистем. Программные средства защиты должны также предусматриваться при разработке адаптации общего программного обеспечения операционных систем, систем управления базами данных и т. Техническое задание на СЗСИ разрабатывается отдельно или как часть технического задания на разрабатываемую автоматизированную систему подсистему и согласовывается с ПЗГС заказчика, отделом по технической защите информации, отделом по защите государственной тайны, соответствующего государственного органа и утверждается в установленном порядке. Разработчик создает технологию эксплуатации СЗСИ, разрабатывает инструкции о порядке применения и эксплуатации средств защиты информации, которые после согласования с ПЗГС организации, в ведении которой находится объект СВТ, становятся обязательными для выполнения всеми лицами, связанными с обработкой секретной информации. Для каждого объекта СВТ может разрабатываться отдельная инструкция по внутри объектовому и пропускному режиму, учитывающая специфические особенности объекта, применяемые технические и программные средства обработки информации, средства защиты информации, условия размещения СВТ.
В Инструкции помимо вопросов пропускного и внутри объектового режима должны быть отражены вопросы допуска к работе, определения грифа секретности обрабатываемой информации, порядок хранения, использования и уничтожения ее носителей, работа пользователей с выносных дисплеев, использование открытых каналов связи и другие вопросы, связанные с применением современных программно - аппаратных методов и средств защиты циркулирующих секретных сведений. В акте должна быть дана квалифицированная оценка надежности СЗСИ, отражено ее соответствие техническому заданию, требованиям настоящей Инструкции и других нормативных документов. При вводе СЗСИ в эксплуатацию акт ее приемки подписывается членами комиссии, в состав которой включаются представители разработчика, заказчика, ПЗГС, отдел информационно-аналитической работы и защиты информации. Акт утверждается главой администрации — заказчика. Защита объекта СВТ от утечки информации по техническим каналам и за счет побочных электромагнитных излучений и наводок предусматривает выполнение следующих мероприятий: проведение комплекса защитных мероприятий; проверка выполнения специальных требований и рекомендаций по защите; инструментальная проверка защищенности объекта СВТ, специальная проверка импортных средств СВТ; разработка предписания на эксплуатацию объекта СВТ, подготовка заключения; контроль защищенности объекта СВТ в процессе его эксплуатации. Категорирование объекта СВТ 20. Для проведения работ по категорированию распоряжением главы администрации назначается комиссия, в состав которой помимо специалистов, осуществляющих эксплуатацию объекта СВТ, включаются сотрудники администрации по защите государственной тайны.
Предусмотрен перечень обстоятельств смерть близких родственников, необходимость экстренного лечения и т. Введено понятие "режим секретности", и предусмотрены полномочия Правительства, в том числе по установлению порядка обеспечения режима секретности в РФ, а также по изданию актов по вопросам, связанным с выездом из РФ граждан, допущенных или ранее допускавшихся к гостайне. Закон вступает в силу по истечении 180 дней после дня его официального опубликования, за исключением отдельного положения.
Для выполнения возложенных на него функций инженер секретного отдела обязан вести секретное и мобилизационное делопроизводство в соответствии с требованиями Инструкции по обеспечению режима секретности, утвержденной постановлением Правительства Российской Федерации от 5 января 2004 г. Заключение утверждается руково- дителем организации. Судом установлено, что выполняемая истцом работа требовала допуска к государственной тайне.
В связи с чем при приеме на работу с ним поми- мо трудового договора был также заключен письменный договор контракт об оформлении допуска к государственной тайне, предусматривающий воз- можность расторжения трудового договора даже в случае однократного нарушения им взятых обязательств, связанных с защитой государственной тайны, или в случае прекращения допуска к государственной тайне л. По факту проверки составлен акт от 22. Постановлением прокурора Левобережного района города Воронежа от 23.
Вспомогательные технические средства и системы ВТСС - технические средства и системы, не предназначенные для передачи, обработки и хранения информации, содержащей государственную тайну, устанавливаемые совместно с основными техническими средствами и системами. Основные технические средства и системы ОТСС - технические средства и системы, а также их коммуникации, предназначенные для передачи, обработки и хранения информации, содержащей государственную тайну.
Контролируемая зона КЗ - территория Роспатента, в пределах которой исключено неконтролируемое присутствие посторонних лиц и транспортных средств, не имеющих права постоянного или разового допуска пропуска. Секретная информация - СИ. Машинные носители информации - МНИ. Автоматизированное рабочее место - АРМ. Источник бесперебойного питания - ИБП.
Режимно-секретное подразделение - РСП. Администратор безопасности - субъект доступа, ответственный за защиту КС от несанкционированного доступа к информации. Требования к помещению и размещению технических средств КС 3. Технические средства КС, предназначенные для обработки информации, содержащей государственную тайну, должны размещаться в помещении, оборудованном в соответствии с требованиями раздела XII Инструкции N 3-1-2004 и иными требованиями, если они определены эксплуатационной документацией на размещаемую технику и предписанием на ее эксплуатацию. Дверь в помещение должна быть оборудована замком повышенной секретности и охранной сигнализацией.
По окончании работы помещение должно опечатываться и сдаваться под охрану. СВТ, обрабатывающие информацию, составляющую государственную тайну, категорически запрещается объединять в локальные вычислительные сети, подключать к локальным сетям и сетям общего пользования, в том числе "Интернет", а также подключать к другим СВТ посредством проводного либо беспроводного соединения - COM-port, USB, Wi-Fi и т. Размещение и монтаж технических средств, предназначенных для отображения и создания копий документов на бумажных носителях, а также для отображения видеоинформации видеоматериалов, печатающих устройств и пр. У администратора безопасности КС должна находиться следующая документация на объект информатизации: - акт категорирования ОТСС; - акт классификации защищенности КС; - технический паспорт на КС в состав технического паспорта должен входить перечень технических средств КС, обрабатывающих секретную информацию, ВТСС, а также план их размещения ; - аттестат соответствия КС требованиям безопасности информации; - технологическая инструкция администратору безопасности КС; - технологическая инструкция исполнителям на КС; - формы учетно-регистрационной документации; - список лиц, имеющих доступ к КС. Порядок установления степени секретности задач и магнитных носителей информации.
Классификация и категорирование КС 4. Степень секретности информации, обрабатываемой КС, устанавливается исполнителями на основе перечня сведений, подлежащих засекречиванию. Степень секретности задачи определяется по степени секретности ее составляющих исходной, входной, промежуточной, выходной информации, алгоритмов и программ расчетов и т. Степень секретности МНИ должна соответствовать максимальной степени секретности находящейся на них информации. Применение обезличивания при обработке СИ исключение наименований и пояснений , масштабирование, использование аббревиатур и т.
Категория КС устанавливается в зависимости от степени секретности обрабатываемой информации.
Инструкция 3 1 по обеспечению режима секретности 2004
Об утверждении инструкции по обеспечению Инструкция 3. Основным нормативным документом, регулирующим оборот ГТ в организациях, является инструкция по обеспечению режима секретности в РФ. По поручению направляю Вам «Инструкцию по обеспечению режима секретности при обработке секретной информации на средствах вычислительной техники» для руководства в работе с секретной информацией. Инструкция по обеспечению режима секретности в Российской Федерации, утвержденная постановлением Правительства РФ от 05.01.2004 № 3-1.
Приказ 3 1 инструкция по обеспечению режима секретности
В ходе проверки выявят действия оформляемого лица, которые создают угрозу безопасности РФ. Претендент уклоняется от проверочных мероприятий либо сообщает заведомо ложные анкетные данные. Решение об отказе всегда принимается индивидуально и с учетом результатов проверки. Гражданин имеет право обжаловать отказ в вышестоящую организацию или в суд. Прекращение допуска к гостайне Если человек уволился, ему прекращают доступ к гостайне. Такое решение имеет право принять должностное лицо, принявшее решение о допуске.
Бывают и другие случаи, когда допуск прекращают. Но в любом случае для этого нужны основания: просто так по желанию руководителя прекратить допуск не получится. Человек расторг трудовой договор или контракт в связи с организационными или штатными мероприятиями. Это возможно, когда, например, меняется структура предприятия или человек уволился по личным обстоятельствам.
Заместители главы Администрации проводят инструктаж должностных лиц, выделенных для работы с иностранными гражданами. Если в числе указанных лиц имеются специалисты, осведомленные в сведениях, составляющих государственную тайну, то инструктаж проводит представитель режимно-секретного подразделения спецчасти Администрации. Проход в здание Администрации иностранных граждан допускается только через центральный вход в сопровождении должностных лиц, ответственных за их прием, в соответствии со списком, который подписывается заместителем главы Администрации. Должностные лица Администрации, ответственные за прием иностранных граждан, обязаны встретить их в вестибюле и сопроводить в отведенное для переговоров помещение, представить руководству. По окончании приема переговоров сопроводить иностранных граждан в вестибюль к выходу из здания с ответственным сотрудником. Запрещается оставлять иностранных граждан в помещениях в здании без сопровождающих их должностных лиц. Учет и отчетность по результатам приемов, переговоров и телефонных разговоров с иностранцами 3. По результатам работы с иностранными гражданами заместители главы Администрации, принимавшие их, составляют письменные отчеты о проведении приема иностранных граждан Приложение N 4 и представляются в течение 5-ти рабочих дней главе Администрации. Записи бесед производятся должностными лицами Администрации, выделенными для работы с иностранными гражданами, 3. Заместитель главы Администрации, принимавший иностранных граждан, обеспечивает ведение учета: -журнала учета приемов иностранных граждан Приложение N 5 ; -программ приема иностранных граждан в Администрации; -планов мероприятий по обеспечению режима секретности; -полученных и переданных иностранным гражданам служебной технической документации, информации, ее носителей, образцов продукции, памятных подарков или сувениров; - посещений должностными лицами Администрации приемов с участием иностранных граждан.
Военнослужащие военно-строительных отрядов в случае их привлечения организациями к выполнению совершенно секретных строительно-монтажных работ допускаются к таким работам руководителями этих организаций только после проведения проверочных мероприятий органами безопасности и оформления в установленном порядке допуска по второй форме. Граждане, командируемые на любой срок для работы в российских организациях за рубежом посольствах, представительствах при международных организациях, консульствах, торговых представительствах и т. Члены экипажей судов загранплавания и другие граждане, имеющие допуск для работы на таких судах, могут допускаться к совершенно секретным и секретным сведениям капитанами судов только в тех объемах, которые необходимы для выполнения ими должностных функциональных обязанностей. Члены поездных бригад, экипажей судов морского и речного флота и иных транспортных средств кроме транспортных средств Вооруженных Сил Российской Федерации , занимающихся специальными перевозками, буксировкой секретных изделий или совершающих рейсы на режимные объекты, получают допуск по третьей форме , а командный состав указанных бригад и экипажей - по второй форме. Начальники поездных бригад железнодорожных составов, командный состав экипажей судов морского и речного флота и иных транспортных средств, не занимающихся специальными перевозками и буксировкой секретных изделий, в пределах выполнения ими должностных функциональных обязанностей получают допуск к секретным сведениям по третьей форме. Перечень должностей, при назначении на которые граждане обязаны оформлять допуск к сведениям, составляющим государственную тайну, определяется номенклатурой должностей форма 1 , утверждаемой руководителем организации или его заместителем, занимающимся вопросами защиты государственной тайны, после согласования ее с органом безопасности. В номенклатуру включаются только те должности, по которым допуск граждан к указанным сведениям действительно необходим для выполнения ими должностных функциональных обязанностей. В номенклатуру могут включаться должности работников, допуск которых к сведениям соответствующей степени секретности обусловлен выполнением ими заданий в других организациях, куда они командируются на основании распоряжений вышестоящих организаций, соглашений или договоров, предусматривающих выполнение совместных работ. Изменения и дополнения в номенклатуру должностей вносятся по мере необходимости, согласовываются и утверждаются в установленном порядке. Номенклатура должностей пересматривается не реже одного раза в 5 лет. При направлении для согласования в орган безопасности разработанной в установленном порядке номенклатуры должностей в сопроводительном письме указывается, когда и с каким органом безопасности была согласована предыдущая номенклатура должностей, какое число должностей предусматривалось в ней для оформления допуска по первой , второй и третьей формам , причины увеличения или снижения числа указанных должностей в новой номенклатуре. Номенклатура должностей работников филиала организации обособленного подразделения, постоянно действующей экспедиции и т. При несоответствии формы допуска гражданина степени секретности сведений, к которым он фактически имеет доступ, форма допуска должна быть изменена. Снижение формы допуска с первой на вторую третью или со второй на третью оформляется распоряжением руководителя организации с соответствующей отметкой в графе 8 карточки форма 3. В случае производственной необходимости руководитель, ранее снизивший форму допуска работнику, может восстановить ее без проведения проверочных мероприятий органами безопасности. О фактах снижения и восстановления ранее имевшейся формы допуска информируется орган безопасности. Повышение в случае необходимости формы допуска производится в установленном настоящей Инструкцией порядке. В соответствии со статьей 23 Закона Российской Федерации "О государственной тайне" допуск гражданина к государственной тайне может быть прекращен по решению руководителя организации в случае: расторжения с ним трудового договора контракта в связи с проведением организационных и или штатных мероприятий; однократного нарушения им предусмотренных трудовым договором контрактом обязательств, связанных с сохранением государственной тайны; возникновения обстоятельств, являющихся в соответствии с пунктом 5 настоящей Инструкции основанием для отказа гражданину в допуске к государственной тайне. В случае отстранения гражданина от работы со сведениями, составляющими государственную тайну, оформляется письменное заключение, подготовленное подразделением по защите государственной тайны и структурным подразделением, в котором указанный гражданин работает. Заключение утверждается руководителем организации. Об этом факте письменно сообщается в орган безопасности, а также делается соответствующая отметка в карточке форма 3. Прекращение допуска гражданина к государственной тайне является дополнительным основанием для расторжения трудового договора контракта с ним, если такое условие предусмотрено в этом договоре контракте. Решение руководителя организации о прекращении допуска гражданина к государственной тайне и расторжении на основании этого трудового договора контракта с ним может быть обжаловано в вышестоящую организацию или в суд. Прекращение допуска гражданина к государственной тайне не освобождает его от взятых обязательств по неразглашению сведений, составляющих государственную тайну. Заключение органа безопасности о нецелесообразности дальнейшего допуска гражданина к особой важности, совершенно секретным и секретным сведениям является обязательным основанием для отстранения этого гражданина от работы со сведениями, составляющими государственную тайну. Переписка по вопросам допуска граждан к сведениям, составляющим государственную тайну, ведется в порядке, установленном для секретных документов. Подразделение по защите государственной тайны организации ведет учет фактической степени осведомленности граждан, работающих в данной организации и допущенных к особой важности, совершенно секретным и секретным сведениям. Оформление допуска 16. Подготовка материалов на граждан, оформляемых переоформляемых на допуск к особой важности, совершенно секретным и секретным сведениям, осуществляется управлениями отделами кадров, а в случае их отсутствия - работниками, ведущими кадровую работу в организации далее именуются - кадровый аппарат. Направлять граждан в подразделения по защите государственной тайны и органы безопасности по вопросам оформления допуска запрещается. Граждане, оформляемые на допуск к государственной тайне, заполняют анкету форма 2 , в которой обязаны указывать достоверные данные. Работники кадрового аппарата в ходе беседы с оформляемым на работу службу гражданином сверяют указанные в анкете данные с его личными документами паспорт, военный билет, трудовая книжка, диплом об образовании, свидетельство о рождении и т. Если в ходе беседы или в анкетных данных выявлены обстоятельства, влияющие на принятие решения о допуске гражданина к государственной тайне, или установлено, что он ранее работал с особой важности или совершенно секретными сведениями, то о результатах беседы работники кадрового аппарата обязаны информировать в устной или письменной форме руководителя подразделения по защите государственной тайны соответствующей организации. Заключение договора контракта об оформлении допуска к государственной тайне осуществляется с соблюдением всех требований гражданского и трудового законодательства Российской Федерации, а также статьи 24 Закона Российской Федерации "О государственной тайне". Анкета оформляемого на допуск гражданина подписывается работником кадрового аппарата и заверяется печатью. Подразделения по защите государственной тайны: разрабатывают рекомендации для кадровых аппаратов по оформлению на работу граждан, подлежащих допуску; запрашивают при необходимости из подразделений по защите государственной тайны организаций, где оформляемый гражданин в течение последнего года работал, карточку форма 3 ; дают оценку первичным материалам, представляемым кадровыми аппаратами на оформляемых переоформляемых граждан или получаемым из подразделений по защите государственной тайны с прежних мест работы указанных граждан, в целях определения целесообразности проведения проверочных мероприятий органами безопасности; оформляют и хранят учетные материалы по допуску: карточки формы 3 и 8 и списки лиц, подлежащих допуску к секретным сведениям форма 6 ; осуществляют контроль за исполнением требований по допуску. На каждого гражданина, оформляемого на допуск по первой или второй форме , кадровый аппарат представляет в подразделение по защите государственной тайны, а подразделение по защите государственной тайны направляет в орган безопасности следующие документы: а мотивированное письмо о необходимости оформления допуска к государственной тайне. В письме указываются должность, на которую оформляется гражданин, и ее порядковый номер в утвержденной номенклатуре должностей, количество лиц, допущенных по данной должности к сведениям, составляющим государственную тайну, номер ранее имевшегося у гражданина допуска, дата окончания проведения проверочных мероприятий и наименование органа безопасности, который их проводил в случае переоформления допуска - причина переоформления , отмечаются обстоятельства, влияющие на принятие решения о допуске, и дается им оценка; в 1 экземпляр карточки форма 3 , зарегистрированной в журнале учета карточек на допуск работников по первой и второй формам форма 10 ; г по согласованию с органом безопасности 1 или 2 экземпляра учетной карточки на допуск по первой и второй формам форма 5. В том случае, когда оформляемый на допуск к особой важности или совершенно секретным сведениям гражданин постоянно проживает не в месте расположения организации, а в другом регионе Российской Федерации республика, край, область , в орган безопасности направляется дополнительный экземпляр учетной карточки форма 5 ; д по согласованию с органом безопасности 2 или 3 экземпляра списка на оформляемого гражданина и его близких родственников отца, мать, братьев, сестер и детей старше 16 лет , а также на жену мужа , в том числе бывших форма 4. При этом на каждую фамилию составляется отдельный список. Мотивированные письма о необходимости оформления допуска к государственной тайне и карточки формы 3 и 5 готовятся подразделением по защите государственной тайны. На граждан, оформляемых на допуск по третьей форме , кадровыми аппаратами составляются общие в алфавитном порядке списки лиц, подлежащих допуску к секретным сведениям форма 6 , а в случаях, указанных в пункте 6 настоящей Инструкции, - списки форма 4 по каждому лицу отдельно. Карточка форма 3 с отметкой органа безопасности о проведении проверочных мероприятий, связанных с допуском гражданина к особой важности или совершенно секретным сведениям, возвращается без сопроводительного письма и хранится в подразделении по защите государственной тайны организации вместе с договором контрактом об оформлении допуска к государственной тайне форма 9 в специальной картотеке, составленной в алфавитном порядке.
СТР-К устанавливают порядок организации работ, требования и рекомендации по обеспечению технической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну конфиденциальной информации , на территории Российской Федерации. Организационно-распорядительные документы: Руководство по защите информации от технических разведок и от ее утечки по техническим каналам на объекте. Положение о порядке организации и проведения работ по защите конфиденциальной информации на объекте. Документы, регламентирующие деятельность подразделения специалиста по защите информации ЗИ. Документы на объекты информатизации. Документы, регламентирующие порядок организации работ по приему иностранных граждан. На объекте информатизации должны быть разработаны: Руководство по ЗИ от технических разведок и от ее утечки по техническим каналам Типовые требования к содержанию и порядку разработки Руководства по защите информации от технических разведок и от её утечки по техническим каналам на объекте, одобрены решением Гостехкомиссии России от 3 октября 1995 г. Согласно пункту 3. Руководство по защите информации и Положение по защите конфиденциальной информации в организации являются основными руководящими документами, определяющими порядок и содержание работ по технической защите сведений, составляющих государственную тайну, и конфиденциальной информации на конкретном объекте; отсутствие этих документов или формальный подход к их разработке существенно снижают эффективность мероприятий по технической защите информации и затрудняют их проведение; не во всех организациях такие документы разработаны или их содержание не в полной мере отвечает установленным требованиям. Руководство, Положение разрабатываются на каждом объекте защиты, в котором: предусматривается защита информации; имеются объекты информатизации; на объектах информатизации осуществляется обработка сведений, составляющих государственную тайну, и или конфиденциальной информации.
Приказ с грифом «дсп» – нормативный акт?
Проверка выполнения специальных требований и рекомендаций по защите объекта СВТ 34. На месте эксплуатации объекта СВТ проводится его обследование, в ходе которого комиссия проверяет соответствие состояния защиты объекта специальным требованиям. По результатам обследования объекта СВТ комиссия составляет акт. С целью определения достаточности принятых технических мер защиты проводится инструментальная проверка защищенности объекта СВТ по действующим методикам. Средства СВТ иностранного производства подвергаются специальной проверке на наличие электронных закладных устройств подслушивания и ретрансляции циркулирующей информации. Специальная и инструментальная проверка защищенности объекта СВТ проводится с привлечением специализированных государственных организаций. Результаты проверки оформляются актом. По результатам обследования объекта СВТ и инструментальной проверки его защищенности спецпроверки импортных средств СВТ готовится предписание на эксплуатацию объекта СВТ.
После завершения всех работ по организации защиты объекта СВТ комиссия готовит заключение. В процессе эксплуатации объекта СВТ необходимо осуществлять постоянный контроль за выполнением указанных в предписании организационно - технических требований на эксплуатацию объекта. С целью оценки эффективности защищенности объекта СВТ проводится его периодическая проверка. Она включает в себя проверку проведения организационно - технических мероприятий по защите объекта СВТ и инструментальный контроль защищенности технических средств объекта. Периодическая проверка должна проводиться не реже: 1 раза в полгода для объектов 1 категории; 1 раза в год для объектов 2 категории; 1 раза в полтора года для объектов 3 категории. По результатам периодической проверки составляется акт. В случае, если в процессе эксплуатации объекта СВТ произошло повышение его категории, необходимо провести дополнительные работы по защите объекта СВТ, начиная с этапа категорирования.
При изменении условий функционирования объекта СВТ состава основных и вспомогательных средств, их размещения и т. Режим секретности при обработке секретной информации на СВТ 46. Право доступа на объект СВТ должны иметь только лица, имеющие отношение к его работе. Список лиц, имеющих право доступа на объект, составляется ПЗГС по представлению руководителей структурных подразделений и утверждается руководителем администрации или его заместителем по вопросам защиты государственной тайны. ПЗГС организует контроль за вносом, в режимные помещения и выносом из них средств размножения и копирования документов, а также магнитных и других носителей информации, нештатных конструкций и устройств. ПЗГС обеспечивает режим секретности при хранении, использовании и уничтожении носителей секретной информации на объекте. Все виды носителей с нанесенной на них секретной информацией берутся на учет, маркируются и хранятся в соответствии с требованиями Инструкции по обеспечению режима секретности в администрации.
ПЗГС обеспечивает регистрацию, хранение и выдачу реквизитов технической защиты информации - паролей, ключей от устройств, магнитных жетонов, карт и т. Работы с привлечением специализированных организаций, связанные с обработкой секретной информации на СВТ, проводятся по постоянно действующему или разовому заказу заданию, запросу пользователя, в котором указываются наименование работ или шифр задачи, формы представления результатов обработки, срок выполнения и другие данные. Перечень должностных лиц, которым предоставляется право подписывать заказ задание, запрос на обработку секретной информации на СВТ, согласовывается с ПЗГС и утверждается руководителем администрации - пользователя или его заместителем по защите государственной тайны. Копия перечня направляется руководителю подразделения, эксплуатирующего СВТ. Ответственность за обоснованность заказов заданий, запросов на обработку секретной информации на СВТ, сохранность и правильное использование полученных из вычислительного центра ВЦ после выполнения заказов заданий, запросов секретных МНИ и машинных документов, несут пользователи информации. Наименования секретных задач, заказов заданий, запросов , массивов информации, программ и т. Для этого им присваиваются условные наименования шифры.
Инструкция 3 1 по обеспечению режима секретности читать Инструкция 3 1 по обеспечению режима секретности читать Скачать Уничтожение секретных документов. Инструкция по обеспечению режима секретности в Российской Федерации от 04. Об утверждении Инструкции по обеспечению режима секретности при обработке сведений.
Смотреть что такое Режим секретности — Содержание 1 Другие книги по запросу Режим. Продукты и услуги. Уважаемый пользователь!
На нашем файловом обменнике — у вас есть возможность скачать. Настоящая Инструкция, в позиции 10 имеется отметка о нарушениях режима секретности 1. Файл: Инструкция обеспечению режима секретности 5 января 2004 3 1 Ссылка: Скачать Инструкция.
Инструкция по обеспечению режима секретности рф 05. Постановление правительства 3-1 от 1. Оценка состояния режима секретности, 1.
Инструкция по обеспечению режима секретности в 2004 г. Настоящая Инструкция. Вы сюда попали, чтобы скачать торрент инструкция по обеспечению режима секретности 3 1.
По окончании Раздел xxi инструкция по обеспечению режима секретности в рф 3-1 от 05. Вы зашли на страницу, посвященную Инструкция 3 1 по обеспечению режима секретности к обеспечению n 3-1 Инструкция по обеспечению режима секретности в. Режим секретности.
Вести в организации секретное делопроизводство необходимо в соответствии с указанной Инструкцией. Для получения допуска к проведению работ со сведениями, составляющими государственную тайну, организация должна получить лицензию в соответствии со ст. Порядок и условия получения такой лицензии предусмотрены Постановлением Правительства РФ от 15. В структуре организации должно быть образовано подразделение по защите государственной тайны, а в штат приняты работники, количество и уровень квалификации которых являются достаточными для защиты государственной тайны. Организация также должна располагать сертифицированными средствами защиты информации ст. Подтверждение степени секретности сведений осуществляется в порядке, предусмотренном Постановлением Правительства РФ от 23.
Порядок допуска должностных лиц и граждан РФ к государственной тайне определяется Инструкцией о порядке допуска должностных лиц и граждан Российской Федерации к государственной тайне, утвержденной Постановлением Правительства РФ от 06.
Отдел в своей деятельности руководствуется Конституцией Российской Федерации, Федеральным законом «О прокуратуре Российской Федерации», Законом Российской Федерации «О государственной тайне», правовыми актами Президента Российской Федерации и Правительства Российской Федерации, организационно-распорядительными документами Генерального прокурора Российской Федерации и его заместителей, а также настоящим Положением. Отдел организует свою работу с учетом возложенных на него задач и предоставленных полномочий на основе планов работы Генеральной прокуратуры Российской Федерации и отдела, а также в соответствии с Регламентом Генеральной прокуратуры Российской Федерации. Отдел взаимодействует с главными управлениями, управлениями и отделами Генеральной прокуратуры Российской Федерации, Университетом Генеральной прокуратуры Российской Федерации, прокуратурами субъектов Российской Федерации и приравненными к ним военными и иными специализированными прокуратурами, а также с правоохранительными и иными федеральными государственными органами. Отдел контролирует соблюдение установленного порядка работы с секретными документами.
Осуществляет прием, отправку и учет всех секретных документов, в том числе в рамках единой автоматизированной системы ведомственного документооборота. Имеет печать со своим наименованием и соответствующие штампы. Структура отдела 2. Руководство деятельностью отдела осуществляет начальник отдела - старший помощник Генерального прокурора Российской Федерации. В штат отдела входят старшие прокуроры, прокурор и федеральные государственные гражданские служащие, имеющие допуск к государственной тайне не ниже второй формы и необходимые для работы деловые качества и уровень квалификации.
Должностные обязанности работников отдела определяются настоящим Положением, распоряжениями начальника отдела и должностными регламентами федеральных государственных гражданских служащих. В структурных подразделениях Генеральной прокуратуры Российской Федерации распоряжением заместителя Генерального прокурора Российской Федерации назначаются уполномоченные Первого отдела по ведению секретного делопроизводства далее - уполномоченные отдела из наиболее подготовленных работников, имеющих допуск к государственной тайне по второй форме. Основные задачи отдела 3. Обеспечение в органах и организациях прокуратуры Российской Федерации выполнения требований Закона Российской Федерации «О государственной тайне» и иных нормативных правовых актов, методических и организационно-распорядительных документов Генеральной прокуратуры Российской Федерации по обеспечению режима секретности. Организация и контроль деятельности структурных подразделений Генеральной прокуратуры Российской Федерации, прокуратур субъектов Российской Федерации и приравненных к ним специализированных прокуратур по обеспечению режима секретности.
Организация и ведение секретного делопроизводства. Функции отдела 4.
Инструкция 3 1 по обеспечению секретности
1. Утвердить Инструкцию по обеспечению режима секретности при передаче сведений, составляющих государственную тайну, и их носителей организациями Федерального агентства геодезии и картографии в случае изменения их функций, формы собственности, ликвидации. Одним из элементов режима секретности является сек-ретное делопроизводство. Инструкция по обеспечению режима секретности при обработке секретной информации (по обеспечению безопасности информации) с использованием СВТ. Об утверждении Инструкции по обеспечению режима секретности в Российской Федерации секретный. Об утверждении инструкций по обеспечению режима секретности при обработке секретной информации с использованием компьютерной системы в режимно-секретном подразделении Роспатента. Раздел xxi инструкция по обеспечению режима секретности в рф 3-1 от 05.
Инструкция 3 1 по обеспечению секретности
Инструкция № 3-1); обеспечение режима секретности при работе исполнителей Заказчика с носителями. Инструкция По Обеспечению Режима Секретности В Российской-Федерации 3-1 От 05.01.2004Г. Руководители организаций несут персональную ответственность за обеспечение режима секретности при осуществлении этими лицами своих служебных функций. Инструкция 3-1 по обеспечению режима секретности читать Об опечатывании и вскрытии делается запись в журнале Инструкции по обеспечению режима секретности в администрации. Кадровые аппараты обязаны своевременно информировать подразделения по.
Инструкция по обеспечению режима секретности 3 1
Предоставления Пользователю с его согласия специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени сайта. Осуществления рекламной деятельности с согласия Пользователя. Способы и сроки обработки персональной информации 5. Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Пользователь соглашается с тем, что Администрация вправе передавать персональные данные третьим лицам, в частности, курьерским службам, организациями почтовой связи в том числе электронной , операторам электросвязи, исключительно в целях выполнения заказа Пользователя, оформленного на сайте , включая доставку Товара, документации или e-mail сообщений. Персональные данные Пользователя могут быть переданы уполномоченным органам государственной власти Российской Федерации только по основаниям и в порядке, установленным законодательством Российской Федерации. При утрате или разглашении персональных данных Администрация вправе не информировать Пользователя об утрате или разглашении персональных данных. Администрация принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
Администрация совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя. Права и обязанности сторон 6. Пользователь вправе: 6. Принимать свободное решение о предоставлении своих персональных данных, необходимых для использования сайта , и давать согласие на их обработку. Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации. Пользователь имеет право на получение у Администрации информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Пользователь вправе требовать от Администрации уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Приказом Министра обороны Российской Федерации от 20 октября 2005 г. N 010 утверждена Инструкции по режиму секретности в Вооруженных Силах. Решение Верховного Суда РФ от 3 октября 2012 г. Приказ Министра обороны Российской Федерации 1993 года N 493. Учреждён приказом министра обороны СССР от 31 марта 1975 года для. Кроме того, за границу — в Египет он. Приказ Министра обороны РФ от 27. N 010 зарегистрирован в Министерстве юстиции Российской Федерации 6.
Приказ Министра обороны Российской Федерации от 27. N 010 зарегистрирован в Министерстве юстиции Российской Федерации 6 декабря 2005 г. Каждый год проходящие службу срочники и контрактники. Конституция Российской Федерации Федеральные конституционные законы. Приказы Министерства обороны Российской Федерации Подготовка. Приказ Министра обороны Российской Федерации от 2. Утвердить прилагаемую Инструкцию о порядке допуска к государственной тайне военнослужащих, лиц гражданского персонала Вооруженных Сил Российской Федерации и граждан Российской Федерации, пребывающих в запасе и поступающих на военную службу по контракту либо подлежащих призыву на военную службу в том числе по мобилизации , на военные сборы, а также граждан Российской Федерации, не пребывающих в запасе и подлежащих призыву для прохождения военной службы, которым требуется допуск к государственной тайне для исполнения служебных обязанностей далее именуется — Инструкция. Признать утратившим силу Приказ Министра обороны Российской Федерации от 3.
Общие положения. Положения настоящей Инструкции обязательны для выполнения органами военного управления, соединениями, воинскими частями, организациями Вооруженных Сил Российской Федерации, лицами, взявшими на себя обязательства либо обязанными по своему статусу исполнять законодательство Российской Федерации о государственной тайне, а также открытыми акционерными обществами, созданными в соответствии с Указом Президента Российской Федерации от 1. Далее в тексте настоящей Инструкции, если не оговорено особо, для краткости будут именоваться: Министерство обороны Российской Федерации — Министерством обороны; Вооруженные Силы Российской Федерации — Вооруженными Силами; Восьмое управление Генерального штаба Вооруженных Сил — Восьмым управлением; органы военного управления, соединения, воинские части, организации Вооруженных Сил — воинскими частями; воинские части, осуществляющие функции государственного заказчика в части закрепленной тематики заказываемых научно- исследовательских и опытно- конструкторских работ, номенклатуры закупаемых и утилизируемых вооружения и военной техники , содержащих сведения, составляющие государственную тайну, — организациями — заказчиками работ; открытые акционерные общества, созданные в соответствии с Указом Президента Российской Федерации от 1. В соответствии со степенями секретности сведений, составляющих государственную тайну, устанавливаются следующие формы допуска лиц к государственной тайне: первая форма — для лиц, допускаемых к сведениям особой важности; вторая форма — для лиц, допускаемых к совершенно секретным сведениям; третья форма — для лиц, допускаемых к секретным сведениям. Доступ лиц к сведениям, составляющим государственную тайну, разрешается только при наличии у них допуска к государственной тайне по соответствующей форме. Наличие у лиц допуска к сведениям более высокой степени секретности является основанием для их доступа к сведениям более низкой степени секретности. Если по характеру выполняемых должностных специальных обязанностей, а также в ходе обучения в образовательных учреждениях профессионального образования предусматривается доступ к сведениям, составляющим государственную тайну, лица могут быть назначены на эти должности или допущены к обучению только после оформления им допуска к государственной тайне по соответствующей форме. Закона Российской Федерации от 2.
Постановление Правительства Российской Федерации от 6 февраля 2. Проверочные мероприятия, связанные с оформлением лицам допуска к государственной тайне, осуществляются органами безопасности по месту расположения воинских частей организаций или их территориально обособленных подразделений. Содержание обязательств, отражаемых в контракте, аналогично содержанию обязательств, отражаемых в расписке форма N 2.
Требования обеспечения режима секретности. Соблюдение режима секретности в подразделении. Законодательство о защите государственной тайны. Уровни государственной тайны.
ФЗ О государственной тайне кратко. Принципы организации режима секретности. Порядок обеспечения режима секретности. Режимно-секретное подразделение организации. Обеспечение режима секретности в органах внутренних дел. Задачи режимно-секретного подразделения. Организация режима секретности в воинских частях.
Инструкция по режиму секретности в вс. Порядок защиты государственной тайны. Правовые основы защиты гос тайны. Основы защиты государственной тайны темы. Мероприятия по защите гостайны. Правовые основы защиты государственной тайны. Основные документы по защите государственной тайны.
Концепция защиты гос тайны. Военнослужащим лицам допущенным к гостайне запрещается. Что запрещается лицам допущенным к государственной тайне. Обязанности должностных лиц допущенных к государственной тайне. Лицам допущенным к сведениям составляющим гос тайну запрещается. Соблюдение режима секретности в органах внутренних дел. Контроль за соблюдением режима секретности в ОВД.
Режим секретности в органах внутренних дел это. Государственная тайна в ОВД. Обязанности лиц допущенных к секретным работам и документам. Работа с секретными документами и информацией. Обязанности лиц допущенных к гостайне. Обязанности при работе с секретными документами. Режим секретности приказ.
Степени режима секретности. Порядок работы с секретными документами. Разработка секретных документов. Порядок хранения секретных документов. Организация режима секретности. Порядок допуска к государственной тайне. Организация секретного делопроизводства.
Задачи секретного делопроизводства. Порядок ведения секретного делопроизводства. Режим секретности в органах внутренних дел это в делопроизводстве. Мероприятия режима секретности. Принципы режима секретности. Журнал форма 25 по инструкции 3. Журнал телефонных переговоров.
Журнал регистрации телефонных разговоров. Соблюдение режима секретности в правоохранительных органах. Перечень документов составляющих гос тайну. Сведения составляющие государственную тайну. Перечень сведений,составляющие гос тайну. Составьте перечень сведений составляющих государственную тайну. Специальная экспертиза.
Общие положения инструкция.
План обеспечения режима секретности. Обеспечение режима секретности. Организация и обеспечение режима секретности на объекте. Инструктаж по режиму секретности. Правовая основа обеспечения режима секретности.
Требования по режиму секретности. Порядок работы со служебной информацией. Организация и обеспечение режима секретности. Правовая основа режима секретности. Служебная информация ограниченного распространения. Мероприятия по обеспечению режима секретности.
План мероприятий по обеспечению режима секретности. Должностные лица воинской части. Режим секретности. Субъекты государственной собственности на землю. Сертификат средств защиты информации. Способы охраны информации на предприятии.
Организация сертификации средств защиты информации возлагается на. Методы защиты государственной тайны. Порядок получения секретной документации. Требования режима секретности. Требования обеспечения режима секретности. Соблюдение режима секретности в подразделении.
Законодательство о защите государственной тайны. Уровни государственной тайны. ФЗ О государственной тайне кратко. Принципы организации режима секретности. Порядок обеспечения режима секретности. Режимно-секретное подразделение организации.
Обеспечение режима секретности в органах внутренних дел. Задачи режимно-секретного подразделения. Организация режима секретности в воинских частях. Инструкция по режиму секретности в вс. Порядок защиты государственной тайны. Правовые основы защиты гос тайны.
Основы защиты государственной тайны темы. Мероприятия по защите гостайны. Правовые основы защиты государственной тайны. Основные документы по защите государственной тайны. Концепция защиты гос тайны. Военнослужащим лицам допущенным к гостайне запрещается.
Что запрещается лицам допущенным к государственной тайне. Обязанности должностных лиц допущенных к государственной тайне. Лицам допущенным к сведениям составляющим гос тайну запрещается. Соблюдение режима секретности в органах внутренних дел. Контроль за соблюдением режима секретности в ОВД. Режим секретности в органах внутренних дел это.
Государственная тайна в ОВД. Обязанности лиц допущенных к секретным работам и документам. Работа с секретными документами и информацией. Обязанности лиц допущенных к гостайне. Обязанности при работе с секретными документами. Режим секретности приказ.
Степени режима секретности.
Об утверждении Инструкции по обеспечению режима секретности в Российской Федерации (секретный)
Для обеспечения защиты секретной информации в Роспатенте назначается сотрудник, ответственный за обеспечение безопасности секретной информации, обрабатываемой с использованием компьютерных систем. Контроль за выполнением требований настоящей Инструкции при работе на КС возлагается на руководителя режимно-секретного подразделения далее — РСП и непосредственных исполнителей, допущенных к обработке секретной информации. Лица, виновные в нарушении требований по обеспечению режима секретности при выполнении секретных работ на КС, а также руководство, не принявшее своевременных мер по устранению выявленных недостатков, привлекаются к ответственности в соответствии с законодательством Российской Федерации. Термины, определения и сокращенные обозначения, применяемые в Инструкции 2. Компьютерная система КС — система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных функций.
Средства вычислительной техники СВТ — совокупность программных и технических элементов систем обработки данных, способных функционировать самостоятельно или в составе других систем. Вспомогательные технические средства и системы ВТСС — технические средства и системы, не предназначенные для передачи, обработки и хранения информации, содержащей государственную тайну, устанавливаемые совместно с основными техническими средствами и системами. Основные технические средства и системы ОТСС — технические средства и системы, а также их коммуникации, предназначенные для передачи, обработки и хранения информации, содержащей государственную тайну. Контролируемая зона КЗ — территория Роспатента, в пределах которой исключено неконтролируемое присутствие посторонних лиц и транспортных средств, не имеющих права постоянного или разового допуска пропуска.
Секретная информация — СИ. Машинные носители информации — МНИ. Автоматизированное рабочее место — АРМ. Источник бесперебойного питания — ИБП.
Режимно-секретное подразделение — РСП. Администратор безопасности — субъект доступа, ответственный за защиту КС от несанкционированного доступа к информации. Требования к помещению и размещению технических средств КС 3. Технические средства КС, предназначенные для обработки информации, содержащей государственную тайну, должны размещаться в помещении, оборудованном в соответствии с требованиями раздела XII Инструкции N 3-1-2004 и иными требованиями, если они определены эксплуатационной документацией на размещаемую технику и предписанием на ее эксплуатацию.
Дверь в помещение должна быть оборудована замком повышенной секретности и охранной сигнализацией. По окончании работы помещение должно опечатываться и сдаваться под охрану. СВТ, обрабатывающие информацию, составляющую государственную тайну, категорически запрещается объединять в локальные вычислительные сети, подключать к локальным сетям и сетям общего пользования, в том числе «Интернет», а также подключать к другим СВТ посредством проводного либо беспроводного соединения — COM-port, USB, Wi-Fi и т. Размещение и монтаж технических средств, предназначенных для отображения и создания копий документов на бумажных носителях, а также для отображения видеоинформации видеоматериалов, печатающих устройств и пр.
У администратора безопасности КС должна находиться следующая документация на объект информатизации: — акт категорирования ОТСС; — акт классификации защищенности КС; — технический паспорт на КС в состав технического паспорта должен входить перечень технических средств КС, обрабатывающих секретную информацию, ВТСС, а также план их размещения ; — аттестат соответствия КС требованиям безопасности информации; — технологическая инструкция администратору безопасности КС; — технологическая инструкция исполнителям на КС; — формы учетно-регистрационной документации; — список лиц, имеющих доступ к КС. Порядок установления степени секретности задач и магнитных носителей информации. Классификация и категорирование КС 4. Степень секретности информации, обрабатываемой КС, устанавливается исполнителями на основе перечня сведений, подлежащих засекречиванию.
Степень секретности задачи определяется по степени секретности ее составляющих исходной, входной, промежуточной, выходной информации, алгоритмов и программ расчетов и т. Степень секретности МНИ должна соответствовать максимальной степени секретности находящейся на них информации. Применение обезличивания при обработке СИ исключение наименований и пояснений , масштабирование, использование аббревиатур и т. Категория КС устанавливается в зависимости от степени секретности обрабатываемой информации.
Организационные требования по допуску КС к обработке секретной информации 5. Информация, обрабатываемая в КС ОТСС, является защищенной, если она защищена от утечки по возможным каналам: — утечки из-за возможно внедренных в технические средства электронных устройств перехвата информации — «закладок»; — утечки за счет ПЭМИН; — утечки за счет НСД. Основанием для допуска КС к обработке информации, составляющей государственную тайну, является «Аттестат соответствия требованиям безопасности информации» далее — аттестат соответствия. Аттестат соответствия выдается специализированной организацией, имеющей соответствующие лицензии на данный вид работ, по результатам аттестационных испытаний аттестации.
Применение технических и программных средств защиты информации 6. Все носители информации перед их использованием на КС необходимо проверять на наличие компьютерных вирусов с использованием лицензированных антивирусных средств. Повышение эффективности защиты информации от НСД достигается выполнением комплекса организационно-технических и режимных мероприятий. Все КС, обрабатывающие СИ, должны находиться под постоянным наблюдением исполнителя или администратора безопасности.
В случае необходимости вскрытия КС для проведения ремонтных работ составляется Акт о вскрытии КС, где указывается причина вскрытия и выполненные ремонтные работы. В случаях необходимости замены отдельных микросхем, плат, блоков, при ремонте КС, в них устанавливаются детали или блоки, предварительно прошедшие специальные проверки на отсутствие «закладок». Доступ в КС исполнителей реализуется только через администратора безопасности проведением процедур идентификации сравнение предъявленного ТМ-идентификатора Touch-memory — «Память касания» с перечнем зарегистрированных в КС и аутентификации подтверждение подлинности — набора персонального пароля исполнителя с клавиатуры длина пароля должна быть не менее восьми значащих символов с защитой от раскрытия пароля. После включения КС пользователь производит свою идентификацию и аутентификацию.
При успешном окончании процедур осуществляется загрузка ОС. Встроенные средства беспроводного доступа, входящие в состав технических средств, используемых для обработки СИ, должны из них удаляться или их функционирование аппаратно блокироваться. На КС должна быть установлена только одна ОС. После установки программного обеспечения в BIOS КС определяются установки, исключающие возможность загрузки ОС, отличной от установленной на жестком диске.
Необходимо отключить загрузку с внешних носителей и исключить прочие нестандартные виды загрузки ОС. Средствами BIOS должна быть исключена возможность работы на КС, если во время начальной загрузки не проходят встроенные тесты. Подключение КС для обработки СИ к линиям питания осуществляется с использованием ИБП, который не должен иметь каналов дистанционного управления, выходящих за пределы помещения, в котором установлено обеспечиваемое им оборудование. После проведения ремонтно-профилактических работ, в которых участвовали лица, не входящие в состав обслуживающего персонала, должна производиться переустановка программного обеспечения средств КС.
Ответственность за организацию оснащения КС сертифицированными программными средствами защиты информации, за организацию доступа к информации КС по паролям несет руководитель РСП. Порядок допуска пользователей к секретным работам в АС и их обязанности 7. Все исполнители, работающие в КС, должны иметь форму допуска, оформленную установленным порядком. Исполнители допускаются администратором безопасности к работе в КС согласно «Списку лиц, имеющих доступ к КС», утвержденному 29.
Исполнители и администратор безопасности, связанные с обработкой СИ в КС, обязаны строго руководствоваться требованиями режима секретности при организации и проведении работ на КС раздел XIV Инструкции N 3-1-2004. Администратор безопасности перед предоставлением КС исполнителям обязан: — перед началом обработки СИ включить систему активной защиты, проверив ее работоспособность; — убедиться в том, что в помещении, где размещены КС, нет посторонних лиц; проверить комплектацию и размещение КС в соответствии с записями в Техническом паспорте; — проверить целостность печати системных блоков КС; — уточнить учет МНИ и машинных документов. Приступать к обработке информации, содержащей государственную тайну: — при нарушении печати на системном блоке; — при изменении установленной конфигурации и комплектации КС; — при изменении размещения самой КС, а также других технических средств относительно нее; — при неисправной или невключенной системе активной защиты; — в случае выдачи предупреждения установленной в КС СЗИ НСД о каких-либо несанкционированных действиях до выяснения причин и устранения вышеуказанных нарушений. При обработке информации, содержащей государственную тайну: — вводить и обрабатывать в КС информацию с грифом секретности выше указанного в акте категорирования данного объекта; — копировать информацию на неучтенные МНИ; — оставлять рабочее место без наблюдения; — держать на рабочем месте неучтенные МНИ; — допускать к техническим средствам КС лиц, не допущенных к СИ.
Техническое обслуживание СВТ и их ремонт должны производиться организациями, имеющими лицензии на право проведения работ по защите информации. В случае, если ремонт проводится организацией, не имеющей указанной лицензии, должны быть повторно проведены специальные исследования и специальная проверка СВТ. Учет, хранение и обращение секретных носителей информации, порядок уничтожения распечаток и носителей 8.
Ответственность за обеспечение режима секретности проводимых на АРМ работ, своевременную разработку и осуществление необходимых мероприятий по защите государственных секретов возлагается на А. Лица виновные в нарушении требований настоящей Инструкции и других руководящих документов по вопросам обеспечения и соблюдения требований секретности, в зависимости от причиненного ущерба, привлекаются к ответственности предусмотренной Российским законодательством. К обработке информации на АРМ допускаются исключительносотрудники, которым в установленном порядке оформлен допуск к государственной тайне. Список сотрудников, допущенных к работе на АРМ, согласовывается с 1-ым отделом. Решение о допуске студентов к работе с секретной информацией на аттестованном АРМ принимает гражданин начальник. В дальнейшем студент, допущенный к обработке секретной информации на АРМ, будет именоваться пользователь. Из числа лиц, допущенных к работе на АРМ 10-го отдела, гражданин начальник назначает уполномоченного по защите информации администратора безопасности. Уполномоченный по защите информации отвечает за ведение и нормальное функционирование установленных на объекте систем защиты информации. При этом он в своей повседневной деятельности руководствуется документами, регламентирующими защиту конфиденциальной информации от утечки по техническим каналам и несанкционированного доступа к ней, настоящей инструкцией, утвержденной Инструкцией администратору безопасности… и эксплуатационной документацией на установленные на объекте информатизации системы защиты от несанкционированного доступа к информации и от утечки информации по техническим каналам. Непосредственный контроль за обеспечением режима секретности выполняемых работ и требований настоящей Инструкции возлагается на начальника 1- го отдела. Настоящая Инструкция доводится до пользователей под расписку. Мероприятия по защите информации 2. По окончании рабочего дня помещение сдается под охрану в соответствии с установленным порядком и опечатывается. Самостоятельный вход в помещение разрешается постоянно работающим в нем сотрудникам, согласно списка. Доступ лиц для проведения технического обслуживания ПЭВМ и других работ разрешается по списку, согласованному с 1-го отдела. Еремеев 2 3 Н.
В целях предотвращения разрушения и утери обрабатываемой на АРМ информации должно осуществляться: копирование необходимой информации по мере ее обновления на учтенные в установленном порядке съемные носители; проверка программой-«антивирусом» Касперского магнитных носителей информации, поступивших из других подразделений и сторонних организаций. Техническое обслуживание АРМ замена картриджей принтеров и др. Ремонт, связанный с заменой отдельных узлов или устройств из состава технических средств АРМ, должен производиться по согласованию с организацией, проводившей специальную проверку и специальные исследования технических средств, в соответствии с утвержденной Инструкцией по организации работ при производстве обслуживания и ремонта АРМ. Порядок работы с программным обеспечением АРМ. Работа на АРМ должна осуществляться на базе общесистемного программного обеспечения, зафиксированного в «Списке ПО» уч.. Изменение рабочего программного обеспечения на АРМ проводится с санкции начальника с оформлением соответствующего протокола. Сообщение программ контроля при загрузке или в процессе работы с системой о нарушении целостности рабочего программного обеспечения является признаком его несанкционированной модификации или проникновения программы-«вируса». В этом случае уполномоченный по защите проводит разбор и анализ ситуации с принятием решения о возможности продолжения работ на АРМ. Для проведения анализа возникших ситуаций привлекаются сотрудники А. Обнаруженное несанкционированное изменение модификация программного обеспечения пользователем регистрируется как нарушение правил работы и режима секретности на АРМ, о чем уполномоченный по защите докладывает начальнику. Порядок использования магнитных носителей информации Обработка и хранение секретной информации на АРМ разрешается только с использованием взятых на инвентарный учет накопителях на жестких и гибких магнитных дисков далее по тексту МН. Учет защищаемых носителей проводится с помощью маркировки. Классификация АС и требования по защите информации». Гриф секретности МН должен соответствовать наивысшему грифу находящейся на нем информации. Выдача пользователям МН, предназначенных для работы с секретной информацией, производится в отделе по защите гос. По окончании работ на АРМ, полученные МН должны сдаваться в 10-ый отдел либо храниться у пользователя установленным порядком.
Участие в обеспечении пропускного режима. Разработка номенклатуры должностей работников, подлежащих оформлению на допуск к сведениям особой важности, совершенно секретным и секретным сведениям. Участие в оформлении допуска работников к государственной тайне, контроль сроков действия допусков. Проведение инструктажа работников, допущенных к государственной тайне, контроль знания ими требований нормативных документов по режиму секретности. Учет осведомленности работников в сведениях, составляющих государственную тайну. Подготовка заключений об осведомленности прокурорских работников и федеральных государственных гражданских служащих Генеральной прокуратуры Российской Федерации, прокуроров субъектов Российской Федерации и приравненных к ним прокуроров специализированных прокуратур в сведениях, составляющих государственную тайну. Обеспечение процесса согласования выездов за границу по частным делам и в служебную командировку работников прокуратуры. Принятие мер по предотвращению случаев утраты носителей сведений, составляющих государственную тайну. Размножение и учет секретных документов. Учет сейфов, металлических шкафов, специальных хранилищ и режимных помещений, ключей от их замков, а также множительной аппаратуры и персональных компьютеров, предназначенных для обработки секретной информации. Учет, хранение и выдача печатей и штампов. Иные функции, связанные с обеспечением режима секретности и ведением секретного делопроизводства. Полномочия отдела 5. Требование от работников соблюдения положений Инструкции по обеспечению секретности в Российской Федерации, утвержденной постановлением Правительства Российской Федерации от 05. Разработка единой номенклатуры секретных дел в Генеральной прокуратуре Российской Федерации и ее согласование с начальниками подразделений. Проведение проверки состояния работы по обеспечению режима секретности в структурных подразделениях Генеральной прокуратуры Российской Федерации, прокуратурах субъектов Российской Федерации и приравненных к ним специализированных прокуратурах.