УКРАЇНА ХАРКІВСЬКИЙ МІСЬКИЙ ГОЛОВА |
УКРАИНА ХАРЬКОВСКИЙ ГОРОДСКОЙ ГОЛОВА |
РОЗПОРЯДЖЕННЯ
Від 21.03.2017 № 35
Про затвердження Положення про відділ технічного захисту інформації Департаменту інформаційно-комп'ютерного забезпечення Харківської міської ради
На підставі рішення 1 сесії Харківської міської ради 7 скликання від 20.11.2015 № 07/15 «Про затвердження положень виконавчих органів Харківської міської ради 7 скликання», з метою належного виконання вимог чинного законодавства України щодо технічного захисту інформації з обмеженим доступом, керуючись ст.ст. 42, 59 Закону України «Про місцеве самоврядування в Україні»:
1. Затвердити Положення про відділ технічного захисту інформації Департаменту інформаційно-комп'ютерного забезпечення Харківської міської ради (додається).
2. Контроль за виконанням розпорядження покласти на заступника міського голови - керуючого справами виконавчого комітету міської ради Чечетову-Терашвілі Т.М.
Міський голова Г.А. Кернес
Додаток
до розпорядження міського голови
від 21.03.2017 № 35
ПОЛОЖЕННЯ
про відділ технічного захисту інформації Департаменту інформаційно-комп'ютерного забезпечення Харківської міської ради
1. Загальні положення
1.1. Відділ технічного захисту інформації Департаменту інформаційно-комп'ютерного забезпечення Харківської міської ради (далі - Відділ) є структурним підрозділом Департаменту інформаційно-комп'ютерного забезпечення Харківської міської ради та створений з метою реалізації державної політики у сфері технічного захисту інформації в Апараті Харківської міської ради та виконавчого комітету.
1.2. Відділ підпорядковується директору Департаменту інформаційно-комп'ютерного забезпечення Харківської міської ради.
1.3. У своїй діяльності Відділ керується Конституцією і законами України, постановами Верховної Ради України, постановами Кабінету Міністрів України, актами Президента України, державними стандартами України з питань технічного захисту інформації, нормативними документами Адміністрації Держспецзв'язку та захисту інформації України, рішеннями Харківської міської ради та її виконавчого комітету, розпорядженнями міського голови, цим Положенням, іншими нормативно-правовими актами, які стосуються технічного захисту інформації та інформаційної безпеки.
2. Основні завдання
Завданнями Відділу є:
1. Забезпечення технічного захисту інформації, яка обробляється в структурних підрозділах Апарату Харківської міської ради та виконавчого комітету та підлягає технічному захисту згідно з вимогами нормативно-правових актів, а також постійний контроль за станом технічного захисту інформації.
2. Визначення переліку об'єктів інформаційної діяльності, на яких обробляється інформація, яка згідно з вимогами законодавства підлягає технічному захисту.
3. Організація робіт щодо створення комплексної системи захисту інформації (далі - КСЗІ) на об'єктах інформаційної діяльності в Апараті Харківської міської ради та виконавчого комітету, на яких обробляється інформація з обмеженим доступом.
4. Організація розмежування доступу до ресурсів автоматизованих систем на об'єктах інформаційної діяльності, де обробляється інформація, що підлягає захисту.
5. Забезпечення технічного захисту інформації в автоматизованих системах, які мають атестат відповідності та постійний контроль за його станом.
6. Підготовка проектів організаційно-розпорядчих документів з питань технічного захисту інформації.
7. Участь у підготовці та проведенні навчань з питань технічного захисту інформації працівників Апарату Харківської міської ради та виконавчого комітету.
8. Впровадження інженерно-технічних та програмних засобів захисту інформації від несанкціонованого доступу.
9. Дослідження загроз для інформації, яка підлягає технічному захисту згідно з вимогами нормативно-правових актів, в структурних підрозділах Апарату Харківської міської ради та виконавчого комітету.
10. Організація роботи з документами, які містять службову інформацію, в Департаменті інформаційно-комп'ютерного забезпечення Харківської міської ради.
3. Функції Відділу
3.1. З метою реалізації повноважень Відділ здійснює такі функції:
3.1.1. Проведення аналізу поточного стану безпеки інформації, яка підлягає технічному захисту згідно з вимогами нормативно-правових актів в Апараті Харківської міської ради та виконавчого комітету.
3.1.2. Участь у розробці технічних завдань для створення систем захисту інформації та планів технічного захисту інформації.
3.1.3. Участь у роботі комісій щодо обстеження та категоріювання об'єктів інформаційної діяльності.
3.1.4. Участь у створенні КСЗІ (спільно з організаціями-ліцензіатами), здійснення контролю за дотриманням встановленого порядку проведення робіт щодо захисту інформації з обмеженим доступом, участь у розробці основних технічних і розпорядчих документів, що супроводжують процес створення КСЗІ (технічне завдання, програма і методика випробувань, плани робіт та ін.).
3.1.5. Контроль цілісності засобів захисту інформації та швидке реагування на їх вихід із ладу або порушення режимів функціонування.
3.1.6. Створення і зберігання еталонних, архівних і резервних копій програмних засобів КСЗІ та баз даних.
3.1.7. Контроль за виконанням користувачами автоматизованих систем де обробляється інформація з обмеженим доступом і персоналом Апарату Харківської міської ради та виконавчого комітету вимог, норм, правил, інструкцій щодо захисту інформації.
3.1.8. Організацію і проведення заходів з оперативного відновлення функціонування КСЗІ після збоїв, відмов, аварій.
3.1.9. Аналіз відомостей про технічні засоби захисту інформації нового покоління та обґрунтування пропозицій щодо придбання таких технічних засобів.
3.1.10. Розробку спільно з Відділом спецроботи Харківської міської ради заходів щодо забезпечення режиму секретності під час обробки інформації в автоматизованих системах, які мають атестат відповідності, участь у розробці плану захисту інформації в таких системах, посадових інструкціях, організаційно-технічних, розпорядчих та інших документах, що регламентують технологію обробки інформації, а також участь у здійсненні контролю за дотриманням режиму секретності в зазначених системах.
3.1.11. Участь у розробці та реалізації спільно з Відділом спецроботи Харківської міської ради заходів щодо безпеки інформації під час міжнародного співробітництва, проведення нарад, конференцій тощо, здійснення їх технічного та інформаційного забезпечення.
3.1.12. Здійснення антивірусного захисту в автоматизованих системах, які мають атестат відповідності.
3.1.13. Реєстрацію, облік, збереження документів, які містять службову інформацію і надходять до Департаменту інформаційно-комп'ютерного забезпечення Харківської міської ради.
3.2. Для виконання завдань та функцій Відділ у своїй діяльності взаємодіє з Відділом спецроботи Харківської міської ради та іншими виконавчими органами Харківської міської ради, а також з підприємствами, організаціями та установами міста незалежно від форм власності.
4. Права
Відділ має право:
4.1. Здійснювати за дорученням міського голови перевірку стану дотримання та виконання вимог законодавства України з питань технічного захисту інформації у виконавчих органах Харківської міської ради, вносити пропозиції щодо усунення недоліків.
4.2. Залучати працівників виконавчих органів Харківської міської ради для реалізації окремих завдань за погодженням із керівниками таких виконавчих органів.
4.3. Організовувати участь у нарадах, що проводяться у Харківській міській раді та скликати наради з питань які відносяться до компетенції Відділу.
5. Структура Відділу
5.1. Відділ очолює начальник Відділу, який призначається на посаду і звільняється з посади розпорядженням міського голови.
Обсяг функцій та завдань начальника Відділу визначається його посадовою інструкцією.
5.2. Призначення на номенклатурні посади працівників Відділу погоджується з начальником Відділу спецроботи Харківської міської ради.
5.3. На період тимчасової відсутності начальника Відділу (відпустка, відрядження тощо) його обов'язки виконує працівник Відділу, визначений розпорядженням міського голови.
5.4. Штат Відділу комплектується спеціалістами, які мають спеціальну технічну освіту або практичний досвід роботи, володіють навичками з розробки, впровадження, експлуатації комплексних систем захисту інформації і засобів захисту інформації, а також реалізації організаційних, технічних та інших заходів щодо захисту інформації, знаннями і вмінням застосовувати нормативно-правові документи у сфері технічного захисту інформації.
5.5. Працівники Відділу працюють із секретними документами та документами обмеженого доступу.
6. Заключні положення
6.1. Припинення діяльності Відділу здійснюється відповідно до розпорядження міського голови або у встановленому порядку відповідно до вимог чинного законодавства України.
6.2. Зміни та доповнення до цього Положення вносяться в порядку, встановленому для його прийняття.
Директор Департаменту
інформаційно-комп'ютерного
забезпечення міської ради О.А. Фетісенко
Заступник міського голови -
керуючий справами виконавчого
комітету міської ради Т.М. Чечетова-Терашвілі