ГЛАВНЫЙ СПЕЦИАЛИСТ ПО ЗАЩИТЕ ИНФОРМАЦИИ
Должностные обязанности. Руководит выполнением работ по комплексной защите информации в отрасли, на предприятии, в учреждении, организации, обеспечивая эффективное применение всех имеющихся организационных и инженерно-технических мер в целях защиты сведений, составляющих государственную тайну. Участвует в разработке технической политики и определении перспектив развития технических средств контроля, организует разработку и внедрение новых технических и программно-математических средств защиты, исключающих или существенно затрудняющих несанкционированный доступ к служебной информации, составляющей государственную или коммерческую тайну. Участвует в рассмотрении технических заданий на проекты изделий, научно-исследовательские и опытно-конструкторские работы, подлежащие защите, осуществляет контроль за включением в них требований нормативно-технических и методических документов по защите информации и выполнением этих требований. Готовит предложения для включения в планы и программы работ организационных и инженерно-технических мер по защите информационных систем. Участвует в работе по созданию безопасных информационных технологий, отвечающих требованиям комплексной защиты информации. Организует проведение научно-исследовательских работ в области совершенствования систем защиты информации и повышения их эффективности. Выполняет весь комплекс (в том числе особо сложных) работ, связанных с контролем и защитой информации, на основе разработанных программ и методик. Организует сбор и анализ материалов о возможных каналах утечки информации, в том числе по техническим каналам, при проведении исследований и разработок, связанных с созданием и производством специальных изделий (продукции), необходимых для проведения работ по обеспечению защиты информации. Обеспечивает координацию проводимых организационно-технических мероприятий, разработку методических и нормативных материалов и оказание необходимой методической помощи в проведении работ по защите информации, оценке технико-экономической эффективности предлагаемых и реализуемых организационно-технических решений. Организует работу по сбору и систематизации необходимой информации об объектах, подлежащих защите, и охраняемых сведениях, осуществляет методическое руководство и контроль за работой по оценке технико-экономического уровня и эффективности разрабатываемых мер по защите информации. Возглавляет работу по обобщению данных о потребности в технических и программно-математических средствах защиты информации, аппаратуре контроля, составлению заявок на изготовление этих средств, организует их получение и распределение между объектами защиты. Содействует распространению передового опыта и внедрению современных организационно-технических мер, средств и способов защиты информации с целью повышения ее эффективности. Обеспечивает контроль за выполнением требований нормативно-технической документации, за соблюдением установленного порядка выполнения работ, а также действующего законодательства при решении вопросов, касающихся защиты информации. Координирует деятельность подразделений и специалистов по защите информации в отрасли, на предприятии, в учреждении, организации.
Должен знать: законодательные и нормативные правовые акты о государственной тайне; документы, определяющие основные направления экономического и социального развития отрасли; нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации; перспективы развития, специализацию и направления деятельности учреждения, организации, предприятия и их подразделений; характер взаимодействия подразделений в процессе исследований и разработок и порядок прохождения служебной информации; систему организации комплексной защиты информации, действующую в отрасли, учреждении, организации, на предприятии; перспективы и направления развития технических и программно-математических средств защиты информации; методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки; методы планирования и организации проведения научных исследований, разработок, выполнения работ по защите информации; порядок заключения договоров на проведение специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации; отечественный и зарубежный опыт в области технической разведки и защиты информации; основы экономики, организации производства, труда и управления; правила и нормы охраны труда.
Требования к квалификации. Высшее профессиональное (техническое) образование и стаж работы по защите информации не менее 5 лет.
УТВЕРЖДАЮ* |
|||||
|
(наименование предприятия, организации, учреждения) |
(руководитель предприятия, организации, учреждения) |
||||
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ |
|||||
|
00.00.0000 |
№ 00 |
(подпись) |
(Ф.И.О.) |
||
|
Структурное подразделение: |
Отдел по защите информации |
||||
|
Должность: |
Главный специалист по защите информации |
||||
|
00.00.0000 |
|||||
- Общие положения
- Настоящая должностная инструкция определяет функциональные обязанности, права и ответственность главного специалиста по защите информации .
- Главный специалист по защите информации относится к категории руководителей.
- Главный специалист по защите информации назначается на должность и освобождается от должности в установленном действующим трудовым законодательством порядке приказом директора предприятия по представлению начальника отдела по защите информации.
- Взаимоотношения по должности:
|
1.4.1 |
Прямое подчинение |
Начальнику отдела по защите информации |
|
1.4.2. |
Дополнительное подчинение |
− |
|
1.4.3 |
Отдает распоряжения |
Работникам отдела по защите информации |
|
1.4.4 |
Работника замещает |
Лицо, назначенное в установленном порядке |
|
1.4.5 |
Работник замещает |
− |
- Квалификационные требования главного специалиста по защите информации :
|
2.1 |
образование |
высшее профессиональное образование |
|
2.2 |
опыт работы |
не менее 3 лет |
|
2.3 |
знания |
Законодательные и нормативные правовые акты о государственной тайне. Документы, определяющие основные направления экономического и социального развития отрасли. Нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации. Перспективы развития, специализацию и направления деятельности предприятия и его подразделений. Характер взаимодействия подразделений в процессе исследований и разработки и порядок прохождения служебной информации. Систему организации комплексной защиты информации, действующую в отрасли, на предприятии. Перспективы развития и направления развития технических и программно-математических средств защиты информации. Методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки. Методы планирования и организации проведения научных исследований, разработок, выполнения работ по защите информации. Порядок заключения договоров на проведение специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации. Отечественный и зарубежный опыт в области технической разведки и защиты информации. Основы экономики, организации производства, труда и управления. Правила и нормы охраны труда. |
|
2.4 |
навыки |
работы по специальности |
|
2.5 |
дополнительные требования |
− |
- Документы, регламентирующие деятельность главного специалиста по защите информации
3.1 Внешние документы:
Законодательные и нормативные акты, касающиеся выполняемой работы.
3.2 Внутренние документы:
Устав предприятия, Приказы и распоряжения директора предприятия (начальника отдела по защите информации); Положение об отделе по защите информации, Должностная инструкция главного специалиста по защите информации, Правила внутреннего трудового распорядка.
- Должностные обязанности главного специалиста по защите информации
Главный специалист по защите информации:
4.1. Руководит выполнением работ по комплексной защите информации в отрасли, на предприятии, обеспечивая эффективное применение всех имеющихся организационных и инженерно-технических мер в целях защиты сведений, составляющих государственную тайну.
4.2. Участвует в разработке технической политики и определении перспектив развития технических средств контроля, организует разработку и внедрение новых технических и программно-математических средств защиты, исключающих или существенно затрудняющих несанкционированный доступ к служебной информации, составляющей государственную или коммерческую тайну.
4.3. Участвует в рассмотрении технических заданий на проекты изделий, научно-исследовательские и опытно-конструкторские работы, подлежащие защите, осуществляет контроль за включением в них требований нормативно-технических и методических документов по защите информации и выполнением этих требований.
4.4. Готовит предложения для включения в планы и программы работ организационных и инженерно-технических мер по защите информационных систем.
4.5. Участвует в работ по созданию безопасных информационных технологий, отвечающих требованиям комплексной защиты информации.
4.6. Организует проведение научно-исследовательских работ в области совершенствования систем защиты информации и повышения их эффективности.
4.7. Выполняет весь комплекс (в том числе особо сложных) работ, связанных с контролем и защитой информации, на основе разработанных программ и методик.
4.8. Организует сбор и анализ материалов о возможных каналах утечки информации, в том числе по техническим каналам, при проведении исследований и разработок, связанных с созданием и производством специальных изделий (продукции), необходимых для проведения работ по обеспечению защиты информации.
4.9. Обеспечивает координацию проводимых организационно-технических мероприятий, разработку методических и нормативных материалов и оказание необходимой методической помощи в проведении работ по защите информации, оценке технико-экономической эффективности предлагаемых и реализуемых организационно-технических решений.
4.10. Организует работу по сбору и систематизации необходимой информации об объектах, подлежащих защите, и охраняемых сведениях, осуществляет методическое руководство и контроль за работой по оценке технико-экономического уровня и эффективности разрабатываемых мер по защите информации.
4.11. Возглавляет работу по обобщению данных о потребности в технических и программно-математических средствах защиты информации, аппаратуре контроля, составлению заявок на изготовление этих средств, организует их получение и распределение между объектами защиты.
4.12. Содействует распространению передового опыта и внедрению современных организационно-технических мер, средств и способов защиты информации с целью повышения ее эффективности.
4.13. Обеспечивает контроль за выполнением требований нормативно-технической документации, за соблюдением установленного порядка выполнения работ, а также действующего законодательства при решении вопросов, касающихся защиты информации.
4.14. Координирует деятельность подразделений и специалистов по защите информации в отрасли, на предприятии.
- Права главного специалиста по защите информации
Главный специалист по защите информации имеет право:
5.1. Осуществлять взаимодействие с руководителями всех структурных подразделений предприятия по вопросам защиты информации.
5.2. Подписывать и визировать документы в пределах своей компетенции.
5.3. Требовать от руководства предприятия оказания максимального содействия в исполнении своих должностных обязанностей и прав.
5.4. Запрашивать и получать от руководителей структурных подразделений предприятия, специалистов и рабочих информацию и материалы, необходимые для надлежащего исполнения своих должностных прав и обязанностей.
- Ответственность главного специалиста по защите информации
Главный специалист по защите информации несет ответственность:
6.1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией — в пределах, определенных действующим трудовым законодательством Украины.
6.2. За правонарушения, совершенные в процессе осуществления своей деятельности — в пределах, определенных действующим административным, уголовным и гражданским законодательством Украины.
6.3. За причинение материального ущерба — в пределах, определенных действующим трудовым и гражданским законодательством Украины.
- Условия работы главного специалиста по защите информации
7.1. Режим работы главного специалиста по защите информации определяется в соответствии с Правилами внутреннего трудового распорядка, установленными в предприятия.
7.2. В связи с производственной необходимостью главный специалист по защите информации может направляться в служебные командировки (в т.ч. местного значения).
- Условия оплаты труда
Условия оплаты труда главного специалиста по защите информации определяются в соответствии с Положением об оплате труда персонала.
- Заключительные положения
- Настоящая Должностная инструкция составлена в двух экземплярах, один из которых хранится у Предприятия, другой — у работника.
- Задачи, Обязанности, Права и Ответственность могут быть уточнены в соответствии с изменением Структуры, Задач и Функций структурного подразделения и рабочего места.
- Изменения и дополнения в настоящую Должностную инструкцию вносятся приказом генерального директора предприятия.
|
Руководитель структурного подразделения |
|||
|
(подпись) |
(фамилия, инициалы) |
||
СОГЛАСОВАНО: |
|||
|
Начальник юридического отдела |
|||
|
(подпись) |
(фамилия, инициалы) |
||
|
00.00.0000 |
|||
|
С инструкцией ознакомлен: |
|||
|
(подпись) |
(фамилия, инициалы) |
||
|
00.00.00 |
Должностная инструкция по специальности «Специалист по защите информации»
Вы можете скачать должностную инструкцию специалиста по защите информации бесплатно.Должностные обязанности специалиста по защите информации
Утверждаю
_____________________________ (Фамилия, инициалы)
(наименование организации, ее ________________________________
организационно — правовая форма) (директор; иное лицо, уполномоченное
утверждать должностную инструкцию)
00.00.201_г.
м.п.
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ
СПЕЦИАЛИСТА ПО ЗАЩИТЕ ИНФОРМАЦИИ
——————————————————————-
(наименование учреждения)
00.00.201_г. №00
I. Общие положения
1.1. Данная должностная инструкция устанавливает права, ответственность и должностные обязанности специалиста по защите информации __________________________________________________ (далее – «предприятие»).
Название учреждения
1.2. Специалист по защите информации относится к категории специалистов.
1.3. Лицо, назначаемое на должность:
— специалиста по защите информации I категории должно иметь высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации II категории не менее _______ лет;
— специалиста по защите
информации II категории должно иметь высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации либо других должностях, замещаемых специалистами с высшим профессиональным образованием, не менее _________ лет;
— специалиста по защите информации должно иметь высшее профессиональное (техническое) образование, без предъявления требований к стажу работы.
1.4. Назначение на должность специалиста по защите информации и освобождение от неё осуществляется на основании приказа руководителя предприятия по представлению начальника отдела по защите информации.
1.5. Подчиняется специалиста по защите информации непосредственно __________________________________________.
1.6. Если специалиста по защите информации отсутствует, то временно его обязанности исполняет лицо, назначенное в установленном порядке, которое несёт ответственность за надлежащее исполнение возложенных на него должностных обязанностей.
1.7. В своей деятельности специалист по защите информации руководствуется:
— уставом предприятия и настоящей должностной инструкцией;
— правилами трудового распорядка;
— приказами и распоряжениями директора предприятия (непосредственного руководителя);
— законодательными и нормативными документами по вопросам обеспечения защиты информации;
— методическими материалами, касающимися соответствующих вопросов.
1.8. Специалист по защите информации должен знать:
— методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки;
— методы планирования и организации проведения работ по защите информации и обеспечению государственной тайны;
— специализацию предприятия и особенности его деятельности;
— технологию производства в отрасли;
— оснащенность вычислительных центров техническими средствами, перспективы их развития и модернизации;
— систему организации комплексной защиты информации, действующей в отрасли;
— технические средства контроля и защиты информации, перспективы и направления их совершенствования;
— методы проведения специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации;
— порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно-технической информации;
— методы и средства выполнения расчетов и вычислительных работ;
— основы экономики, организации производства, труда и управления;
— основы трудового законодательства Российской Федерации;
— правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты;
— законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации;
— достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации.
II. Функции
На специалиста по защите информации возлагаются следующие функции:
2.1.Разработка организационно-распорядительных документов, регламентирующих работу по защите информации.
2.2. Проверка выполнения требований нормативных документов по защите информации.
2.3. Определение потребности в технических средствах защиты и контроля.
2.4.Обеспечение комплексной защиты информации, соблюдения государственной тайны.
2.5. Участие в обследовании, аттестации и категорировании объектов защиты.
III. Должностные обязанности
Специалист по защите информации исполняет следующие должностные обязанности:
3.1. Организация разработки и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.
3.2. Определение потребностей в технических средствах защиты и контроля, составление заявок на их приобретение с необходимыми обоснованиями и расчетами к ним, контроль за их поставкой и использованием.
3.3. Осуществление проверки выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.
3.4. Проведение сбора и анализа материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну.
3.5. Выполнение сложных работ, связанных с обеспечением комплексной защиты информации на основе разработанных программ и методик.
3.6. Соблюдение государственной тайны.
3.7. Разработка и подготовка к утверждению проектов нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.
3.8. Участие в обследовании объектов защиты, их аттестации и категорировании.
3.9. Анализ существующих методов и средств, применяемых для контроля и защиты информации, и разработка предложений по их совершенствованию и повышению эффективности этой защиты.
3.10. Предоставление отзывов и заключений на проекты вновь строящихся и
реконструируемых зданий и сооружений и других разработок по вопросам обеспечения защиты информации.
3.11. Участие в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечение их соответствие действующим нормативным и методическим документам.
3.12. Участие в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности, предлагаемых и реализуемых организационно-технических решений.
IV. Права
Специалист по защите информации имеет право:
4.1. Обращаться к руководству:
— с требованиями оказания содействия в исполнении своих должностных обязанностей и прав;
— с предложениями по совершенствованию работы, связанной с обязанностями, предусмотренными настоящей инструкцией.
4.2. Привлекать специалистов всех структурных подразделений предприятия для решения, возложенных на него обязанностей (если это предусмотрено положениями о структурных подразделениях, если нет – с разрешения руководителя предприятия).
4.3. Знакомиться с проектами решений руководства предприятия, касающимися его деятельности.
4.4. Получать от руководителей структурных подразделений, специалистов информацию и документы, необходимые для выполнения своих должностных обязанностей.
V. Ответственность
Специалист по защите информации несет ответственность:
5.1. В случае причинения материального ущерба, в пределах, которые определены уголовным, гражданским, трудовым законодательством РФ.
5.2. В случае совершения в процессе осуществления своей деятельности правонарушения, в пределах, которые определены уголовным, гражданским, административным законодательством РФ.
5.3. В случае неисполнения или ненадлежащего исполнения своих должностных обязанностей, которые предусмотрены настоящей должностной инструкцией, в пределах, определенных трудовым законодательством РФ.
Руководитель структурного подразделения: _____________ __________________
(подпись) (фамилия, инициалы)
00.00.201_г.
С инструкцией ознакомлен,
один экземпляр получил: _____________ __________________
(подпись) (фамилия, инициалы)
00.00.20__г.
Администрация муниципального образования Северский район Краснодарского края
353240,
Российская Федерация,
Краснодарский край, Северский район,
ст. Северская,
улица Ленина, дом 69
Телефон приемной главы: 8861-66-2-52-09, 8861-66-2-17-52
Email:
adm-severskaya@yandex.ru,
seversky@mo.krasnodar.ru
Тех. поддержка сайта по телефонам: 8 (86166) 2-68-21, 8 (86166) 2-68-12

Карта сайта
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ
главного специалиста по технической защите информации
1. Общие положения
1.1. Настоящая должностная инструкция определяет функциональные, должностные обязанности, права и ответственность главного специалиста по технической защите информации подразделения «Новые технологии» (далее — Главный специалист по технической защите информации) ЗАО «Ассоциация специалистов информационных систем» (далее Учреждение).
1.2. На должность главного специалиста по технической защите информации назначается лицо, удовлетворяющее следующим требованиям к образованию и обучению:
- Высшее образование — аспирантура (адъюнктура);
- Дополнительное профессиональное образование — программы повышения квалификации в области технической защиты информации;
- Высшее образование — специалитет или магистратура в области информационной безопасности и;
с опытом практической работы:
- Руководитель структурного подразделения по технической защите информации: не менее пяти лет в области технической защиты информации, в том числе на руководящих должностях не менее двух лет;
- Главный специалист по технической защите информации: не менее пяти лет в области технической защиты информации, в том числе на руководящих должностях не менее трех лет;
Особые условия допуска к работе главного специалиста по технической защите информации :
- Наличие допуска к государственной тайне (при необходимости);
1.3. Главный специалист по технической защите информации должен знать:
- Порядок аттестации объектов информатизации на соответствие требованиям по защите информации;
- Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и аттестации объектов информатизации на соответствие требованиям по защите информации;
- Принципы построения и основные характеристики технических средств защиты акустической речевой информации от утечки по техническим каналам;
- Способы защиты акустической речевой информации от утечки по техническим каналам;
- Технические каналы утечки информации, возникающие за счет побочных электромагнитных излучений от основных технических средств, за счет наводок информативных сигналов на цепи электропитания и заземления основных технических средств и систем, вспомогательные технические средства и системы, их кабельные коммуникации, а также создаваемые методом «высокочастотного облучения» основных технических средств и систем и за счет возможно внедренных электронных устройств перехвата информации в основных технических средствах и системах;
- Порядок организации технического обслуживания и ремонта технических, программных (программно-технических) средств защиты информации;
- Технические каналы утечки акустической речевой информации;
- Состав и содержание организационно-распорядительных документов, определяющих мероприятия по защите информации (концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации, положение по защите информации от утечки по техническим каналам, технический паспорт на объект информатизации (выделенное помещение), акты категорирования объектов информатизации, акты классификации автоматизированных систем, приказы, инструкции);
- Способы реализации несанкционированного доступа к информации и специальных программных воздействий на информацию и ее носители в автоматизированных системах;
- Современные информационные технологии (операционные системы, базы данных, вычислительные сети);
- Методы и методики контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок;
- Методы защиты информации от несанкционированного доступа и специальных программных воздействий на нее;
- Средства контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок;
- Программные (программно-технические) средства защиты автоматизированных систем от несанкционированного доступа к информации и специальных программных воздействий на нее;
- Технические средства защиты информатизации от утечки за счет побочных электромагнитных излучений и наводок;
- Средства контроля защищенности информации от несанкционированного доступа;
- Администрирование системы защиты информации от несанкционированного доступа;
- Методы и методики контроля защищенности информации от несанкционированного доступа и специальных программных воздействий;
- Методы защиты информации от утечки по техническим каналам;
- Способы реализации несанкционированного доступа к информации и специальных программных воздействий на информацию и ее носители в автоматизированных системах;
- Принципы построения и основные характеристики технических средств защиты речевой информации от утечки по техническим каналам;
- Методы защиты информации от утечки по техническим каналам;
- Порядок создания автоматизированных систем в защищенном исполнении;
- Средства контроля защищенности информации от несанкционированного доступа;
- Методы защиты информации от несанкционированного доступа и специальных программных воздействий на нее;
- Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и аттестации объектов информатизации на соответствие требованиям по защите информации;
- Методы и методики контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок;
- Технические средства защиты информатизации от утечки за счет побочных электромагнитных излучений и наводок;
- Методы и методики контроля защищенности информации от несанкционированного доступа и специальных программных воздействий;
- Современные информационные технологии (операционные системы, базы данных, вычислительные сети);
- Порядок аттестации объектов информатизации на соответствие требованиям по защите информации;
- Способы защиты акустической речевой информации от утечки по техническим каналам;
- Состав и содержание организационно-распорядительных документов, определяющих мероприятия по защите информации (концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации, положение по защите информации от утечки по техническим каналам, технический паспорт на объект информатизации (выделенное помещение), акты категорирования объектов информатизации, акты классификации автоматизированных систем, приказы, инструкции);
- Средства контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок;
- Программные (программно-технические) средства защиты автоматизированных систем от несанкционированного доступа к информации и специальных программных воздействий на нее;
- Технические каналы утечки акустической речевой информации;
- Стандарты ЕСКД, ЕСТД и ЕСПД;
- Технические каналы утечки информации, возникающие за счет побочных электромагнитных излучений от основных технических средств, за счет наводок информативных сигналов на цепи электропитания и заземления основных технических средств и систем, вспомогательные технические средства и системы, их кабельные коммуникации, а также создаваемые методом «высокочастотного облучения» основных технических средств и систем и за счет возможно внедренных электронных устройств перехвата информации в основных технических средствах и системах;
- Стандарты ЕСКД, ЕСТД и ЕСПД;
- Методы и методики контроля защищенности информации от несанкционированного доступа и специальных программных воздействий;
- Технические средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
- Способы реализации несанкционированного доступа к информации и специальных программных воздействий на информацию и ее носители в автоматизированных системах;
- Технические каналы утечки акустической речевой информации;
- Современные информационные технологии (операционные системы, базы данных, вычислительные сети);
- Принципы построения и основные характеристики технических средств защиты акустической речевой информации от утечки по техническим каналам;
- Методы защиты информации от несанкционированного доступа и специальных программных воздействий на нее;
- Организационно-распорядительная документация по защите информации на объекте информатизации;
- Порядок создания автоматизированных систем в защищенном исполнении;
- Порядок аттестации объектов информатизации на соответствие требованиям по защите информации;
- Методы защиты информации от утечки по техническим каналам;
- Средства контроля защищенности информации от несанкционированного доступа;
- Средства контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок;
- Технические каналы утечки информации, возникающие за счет побочных электромагнитных излучений от основных технических средств, счет наводок информативных сигналов на цепи электропитания и заземления основных технических средств и систем, а также наводок информативных сигналов на вспомогательные технические средства и системы, их кабельные коммуникации, а также посторонние проводники, создаваемые методом «высокочастотного облучения» основных технических средств и систем, а также за счет возможно внедренных электронных устройств перехвата информации в основных технических средствах и системах;
- Эксплуатационная документация на систему защиты информации;
- Методы и методики контроля эффективности защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
- Нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и аттестации объектов информатизации на соответствие требованиям по защите информации;
- Способы защиты акустической речевой информации от утечки по техническим каналам;
- Программные (программно-технические) средства защиты автоматизированных систем от несанкционированного доступа к информации и специальных программных воздействий на нее;
1.4. Главный специалист по технической защите информации должен уметь:
- Организовывать и проводить расследования инцидентов информационной безопасности и выявленных нарушений мер защиты информации;
- Администрировать систему защиты информации от несанкционированного доступа;
- Проводить контроль (мониторинг) состояния системы защиты информации;
- Организовывать проведение и руководить выполнением работ по устранению неисправностей и ремонту технических, программных (программно-технических) средств защиты информации, входящих в состав системы защиты информации организации;
- Организовывать проведение и руководить выполнением работ по техническому обслуживанию технических и программно-технических средств защиты информации, входящих в состав системы защиты информации организации;
- Организовывать установку и настройку технических, программных (программно-технических) средств защиты информации, входящих в состав системы защиты информации организации, в соответствии с техническим проектом и инструкциями по эксплуатации;
- Организовывать приемочные испытания системы защиты информации;
- Организовывать ввод системы защиты информации в эксплуатацию;
- Разрабатывать программы и методики предварительных испытаний системы зашиты информации;
- Организовывать и сопровождать аттестацию объектов вычислительной техники и выделенных (защищаемых) помещений на соответствие требованиям по защите информации;
- Подготавливать объекты вычислительной техники и выделенные (защищаемые) помещения к аттестации по требованиям безопасности информации;
- Разрабатывать и реализовывать организационные меры, обеспечивающие эффективность системы защиты информации;
- Организовывать опытную эксплуатацию и доработку системы защиты информации;
- Организовывать проведение специальных исследований и специальных проверок технических средств обработки информации ограниченного доступа;
- Разрабатывать организационно-распорядительные документы, определяющие мероприятия по защите информации в организации;
- Организовывать обучение персонала использованию технических, программных (программно-технических) средств защиты информации;
- Определять степень участия персонала в обработке (обсуждении, передаче, хранении) информации, характер взаимодействия работников между собой;
- Анализировать данные о назначении, функциях, условиях функционирования основных технических средств и систем, установленных на объектах информатизации, и характере обрабатываемой на них информации;
- Разрабатывать эксплуатационную документацию на объект информатизации и средства защиты информации, а также организационно-распорядительную документацию по защите информации (приказы, инструкции и других документы);
- Разрабатывать модели угроз безопасности информации в организации;
- Проводить предпроектное обследование объектов вычислительной техники и выделенных (защищаемых) помещений;
- Анализировать сведения, обсуждаемые в выделенных (защищаемых) помещениях;
- Разрабатывать аналитическое обоснование необходимости создания системы защиты информации в организации;
- Разрабатывать техническое задание на создание системы защиты информации в организации;
- Разрабатывать разрешительную систему доступа к информационным ресурсам, программным и техническим средствам автоматизированных (информационных) систем организации;
- Определять перечень информации (сведений) ограниченного доступа, подлежащих защите в организации;
- Определять условия расположения объектов информатизации относительно границ контролируемой зоны;
1.5. Главный специалист по технической защите информации назначается на должность и освобождается от должности приказом генерального директора Учреждения в соответствии с действующим законодательством Российской Федерации.
1.6. Главный специалист по технической защите информации подчиняется генеральному директору Учреждения и начальнику подразделения «Новые технологии»
2. Трудовые функции
- 2.1. Сопровождение системы защиты информации в ходе ее эксплуатации.
- 2.2. Ввод в эксплуатацию системы защиты информации в организации.
- 2.3. Создание системы защиты информации в организации.
3. Должностные обязанности
- 3.1. Администрирование системы защиты информации от несанкционированного доступа.
- 3.2. Руководство разработкой предложений по совершенствованию организационных и технических мероприятий по технической защите информации и оценке их эффективности, совершенствованию системы технической защиты информации в организации.
- 3.3. Организация работ по участию сотрудников подразделения в расследовании нарушений требований и норм технической защиты информации в организации и разработка предложений по предупреждению нарушений.
- 3.4. Организация мероприятий по выводу из эксплуатации систем информатизации и утилизации их элементов.
- 3.5. Организация выполнения работ по устранению неисправностей и ремонту технических, программных (программно-технических) средств защиты информации, входящих в состав системы защиты информации организации.
- 3.6. Организация выполнения работ по техническому обслуживанию технических и программно-технических средств защиты информации.
- 3.7. Организация контроля состояния системы защиты информации.
- 3.8. Разработка и реализация организационных мер, обеспечивающих эффективность системы защиты информации.
- 3.9. Организация приемочных испытаний системы защиты информации.
- 3.10. Подготовка объектов вычислительной техники и выделенных (защищаемых) помещений к аттестации по требованиям безопасности информации.
- 3.11. Ввод системы защиты информации в эксплуатацию.
- 3.12. Организация проведения инструктажа руководящего состава и обучения персонала по вопросам технической защиты информации.
- 3.13. Организация установки и настройки технических, программных (программно-технических) средств защиты информации, входящих в состав системы защиты информации организации, в соответствии с техническим проектом и инструкциями по эксплуатации.
- 3.14. Организация проведения специальных исследований и специальных проверок технических средств обработки информации ограниченного доступа.
- 3.15. Разработка организационно-распорядительных документов, определяющих мероприятия по защите информации в организации.
- 3.16. Разработка программы и методики предварительных испытаний системы зашиты информации.
- 3.17. Организация опытной эксплуатации и доработки системы защиты информации.
- 3.18. Организация и сопровождение аттестации объектов вычислительной техники и выделенных (защищаемых) помещений на соответствие требованиям по защите информации.
- 3.19. Разработка технического задания на создание системы защиты информации.
- 3.20. Анализ данных о назначении, функциях, условиях функционирования технических средств обработки информации ограниченного доступа, установленных на объектах информатизации, и характере обрабатываемой на них информации.
- 3.21. Разработка модели угроз безопасности информации в организации.
- 3.22. Определение перечня выделенных (защищаемых) помещений, в которых происходит обсуждение сведений ограниченного доступа.
- 3.23. Определение перечня информации (сведений) ограниченного доступа, подлежащих защите в организации.
- 3.24. Разработка аналитического обоснования необходимости создания системы защиты информации в организации.
- 3.25. Организация проведения научных исследований по вопросам технической защиты информации, выполняемых в организации.
- 3.26. Анализ сведений, обсуждаемых в выделенных (защищаемых) помещениях.
- 3.27. Определение перечня объектов информатизации, на которых производится обработка информации ограниченного доступа.
- 3.28. Предпроектное обследование объектов вычислительной техники и выделенных (защищаемых) помещений.
Изменить трудовые функции
4. Права
Главный специалист по технической защите информации имеет право:
4.1. Запрашивать и получать необходимую информацию, а так же материалы и документы, относящиеся к вопросам деятельности главного специалиста по технической защите информации .
4.2. Повышать квалификацию, проходить переподготовку (переквалификацию).
4.3. Вступать во взаимоотношения с подразделениями сторонних учреждений и организаций для решения вопросов, входящих в компетенцию главного специалиста по технической защите информации .
4.4. Принимать участие в обсуждении вопросов, входящих в его функциональные обязанности.
4.5. Вносить предложения и замечания по вопросам улучшения деятельности на порученном участке работы.
4.6. Обращаться в соответствующие органы местного самоуправления или в суд для разрешения споров, возникающих при исполнении функциональных обязанностей.
4.7. Пользоваться информационными материалами и нормативно-правовыми документами, необходимыми для исполнения своих должностных обязанностей.
4.8. Проходить в установленном порядке аттестацию.
5. Ответственность
Главный специалист по технической защите информации несет ответственность за:
5.1. Неисполнение (ненадлежащее исполнение) своих функциональных обязанностей.
5.2. Невыполнение распоряжений и поручений генерального директора Учреждения.
5.3. Недостоверную информацию о состоянии выполнения порученных заданий и поручений, нарушении сроков их исполнения.
5.4. Нарушение правил внутреннего трудового распорядка, правила противопожарной безопасности и техники безопасности, установленных в Учреждении.
5.5. Причинение материального ущерба в пределах, установленных действующим законодательством Российской Федерации.
5.6. Разглашение сведений, ставших известными в связи с исполнением должностных обязанностей.
За вышеперечисленные нарушения главный специалист по технической защите информации может быть привлечен в соответствии с действующим законодательством в зависимости от тяжести проступка к дисциплинарной, материальной, административной, гражданской и уголовной ответственности.
Настоящая должностная инструкция разработана в соответствии с положениями (требованиями) Трудового кодекса Российской Федерации от 30.12.2001 г. № 197 ФЗ (ТК РФ) (с изменениями и дополнениями), профессионального стандарта «Специалист по технической защите информации» утвержденного приказом Министерства труда и социальной защиты Российской Федерации от 1 ноября 2016 г. № 599н и иных нормативно–правовых актов, регулирующих трудовые отношения.
Скачать в формате MS Word


