Основная информация

Дата опубликования: 25 октября 2007г.
Номер документа: RU34000200700594
Текущая редакция: 9
Статус нормативности: Нормативный
Субъект РФ: Москва
Принявший орган: Глава Администрации Волгоградской области
Раздел на сайте: Нормативные правовые акты субъектов Российской Федерации
Тип документа: Постановления

Бесплатная консультация

У вас есть вопросы по содержанию или применению нормативно-правового акта, закона, решения суда? Наша команда юристов готова дать бесплатную консультацию. Звоните по телефонам:
Федеральный номер (звонок бесплатный): 8 (800) 555-67-55 доб. 732
Москва и Московская область: 8 (499) 350-55-06 доб. 192
Санкт-Петербург и Ленинградская область: 8 (812) 309-06-71 доб. 749

Текущая редакция документа



ГЛАВА АДМИНИСТРАЦИИ ВОЛГОГРАДСКОЙ ОБЛАСТИ

ПОСТАНОВЛЕНИЕ

25 октября 2007г. №1839

ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О КОНТРОЛЕ СОСТОЯНИЯ ЗАЩИТЫ ИНФОРМАЦИИ СОДЕРЖАЩЕЙ СВЕДЕНИЯ, СОСТАВЛЯЮЩИЕ ГОСУДАРСТВЕННУЮ ТАЙНУ, В ОРГАНАХ ИСПОЛНИТЕЛЬНОЙ ВЛАСТИ ОТ ТЕХНИЧЕСКИХ РАЗВЕДОК И ОТ ЕЕ УТЕЧКИ ПО ТЕХНИЧЕСКИМ КАНАЛАМ

(в редакции Постановлений Главы Администрации Волгоградской области от 09.04.2010г. №511, НГР: ru34000201000336,

от 09.02.2012г. №121, НГР: ru34000201200094,

Постановлений Губернатора Волгоградской области от 04.06.2012г. №440, НГР: ru34000201200619,

от 17.06.2013г. №582, НГР: ru34000201300789, от 12.03.2015г. №197, НГР: ru34000201500514,

от 12.01.2017г. №14, НГР: ru34000201700036, от 07.09.2018г. №610, НГР: ru34000201801660, от 07.04.2021 № 271)

В целях совершенствования работ в области защиты информации содержащей сведения, составляющие государственную тайну, в органах исполнительной власти от технических разведок и от ее утечки по техническим каналам постановляю (преамбула в редакции Постановления Главы Администрации Волгоградской области от 09.02.2012г. №121, НГР: ru34000201200094):

1. Утвердить прилагаемое Положение о контроле состояния защиты информации содержащей сведения, составляющие государственную тайну, в органах исполнительной власти от технических разведок и от ее утечки по техническим каналам (пункт 1 в редакции Постановления Главы Администрации Волгоградской области от 09.02.2012г. №121, НГР: ru34000201200094).

2. Руководителям органов исполнительной власти Волгоградской области ежегодно до 01 февраля года, следующего за отчетным, представлять в отдел специальной документальной связи и защиты информации аппарата Губернатора Волгоградской области информацию о результатах контроля состояния защиты информации содержащей сведения, составляющие государственную тайну, по состоянию на 31 декабря.

3. Настоящее постановление вступает в силу со дня его подписания.

Глава Администрации

Волгоградской области

Н.К. Максюта

Утверждено

Постановлением Главы

Администрации

Волгоградской области

от 25 октября 2007г. №1839

ПОЛОЖЕНИЕ

О КОНТРОЛЕ СОСТОЯНИЯ ЗАЩИТЫ ИНФОРМАЦИИ СОДЕРЖАЩЕЙ СВЕДЕНИЯ, СОСТАВЛЯЮЩИЕ ГОСУДАРСТВЕННУЮ ТАЙНУ В АДМИНИСТРАЦИИ ВОЛГОГРАДСКОЙ ОБЛАСТИ ОТ ТЕХНИЧЕСКИХ РАЗВЕДОК И ОТ ЕЕ УТЕЧКИ ПО ТЕХНИЧЕСКИМ КАНАЛАМ

(в редакции Постановлений Главы Администрации Волгоградской области от 09.04.2010г. №511, НГР: ru34000201000336,

от 09.02.2012г. №121, НГР: ru34000201200094,

Постановлений Губернатора Волгоградской области от 04.06.2012г. №440, НГР: ru34000201200619,

от 17.06.2013г. №582, НГР: ru34000201300789, от 12.03.2015г. №197, НГР: ru34000201500514,

от 12.01.2017г. №14, НГР: ru34000201700036, от 07.09.2018г. №610, НГР: ru34000201801660)

1. Положение о контроле состояния защиты информации содержащей сведения, составляющие государственную тайну в Администрации Волгоградской области от технических разведок и от ее утечки по техническим каналам разработано в соответствии Положением о государственной системе защиты информации в Российской Федерации от иностранных технических разведок и от ее утечки по техническим каналам, утвержденным постановлением Совета Министров - Правительства Российской Федерации от 15 сентября 1993г. №912-51, и является документом, обязательным для выполнения при проведении работ по защите информации ограниченного доступа в Администрации Волгоградской области.

2. Целью контроля состояния защиты информации содержащей сведения, составляющие государственную тайну в Администрации Волгоградской области от технических разведок и от ее утечки по техническим каналам (далее именуется - защита информации) является выявление и предотвращение утечки информации ограниченного доступа по техническим каналам, несанкционированного доступа к ней, преднамеренных программно-технических воздействий на информацию и оценки защиты информации от технических разведок.

Контроль состояния защиты информации (далее именуется - контроль) заключается в проверке выполнения установленных требований по вопросам защиты информации, а также в оценке обоснованности и эффективности принятых мер защиты для обеспечения выполнения утвержденных требований и норм по защите информации.

3. Контроль организуется отделом специальной документальной связи и защиты информации аппарата Губернатора и Правительства Волгоградской области, подразделениями (штатными специалистами) по защите информации органов исполнительной власти Волгоградской области в соответствии с их компетенцией (пункт 3 в редакции Постановлений Главы Администрации Волгоградской области от 09.04.2010г. №511, НГР: ru34000201000336, от 04.06.2012г. №440, НГР: ru34000201200619).

4. Органы исполнительной власти Волгоградской области организуют и осуществляют контроль:

в подведомственных учреждениях, предприятиях;

на предприятиях негосударственного сектора в случаях, когда органы исполнительной власти Волгоградской области являются заказчиками работ, связанных с использованием информации содержащей сведения, составляющие государственную тайну, в соответствии с положениями заключенного сторонами договора (пункт 4 в редакции Постановления Главы Администрации Волгоградской области от 09.04.2010г. №511, НГР: ru34000201000336).

5. Контроль состояния защиты информации включает в себя контроль организации защиты информации и контроль эффективности защиты информации.

6. Контроль организации защиты информации представляет собой проверку соответствия организации, наличия и содержания документов требованиям правовых организационно-распорядительных и нормативных документов в области защиты информации.

7. Контроль эффективности защиты информации представляет собой проверку соответствия качественных и количественных показателей эффективности мероприятий по защите информации требованиям или нормам эффективности защиты информации. Контроль эффективности защиты информации подразделяется на организационный контроль эффективности защиты информации и технический контроль эффективности защиты информации.

Организационный контроль эффективности защиты информации представляет собой проверку полноты и обоснованности мероприятий по защите информации требованиям нормативных документов.

Технический контроль эффективности защиты информации представляет собой проверку выполнения требований нормативных документов по защите информации с использованием средств контроля.

8. В целях своевременного выявления и предотвращения утечки информации по техническим каналам, исключения или существенного затруднения несанкционированного доступа к ней, предотвращения специальных программно-технических воздействий, вызывающих нарушение конфиденциальности, целостности или доступности информации, проводится контроль эффективности внедренных на объекте информатизации мер и средств защиты информации.

Контроль эффективности защиты информации осуществляется в виде проверки работоспособности всех элементов системы защиты информации объекта информатизации, выполнения требований нормативных документов но защите информации и организуется подразделениями (штатными специалистами) по защите информации органов исполнительной власти Волгоградской области.

Для проведения контроля могут привлекаться на договорной основе организации, имеющие соответствующие лицензии на право деятельности в области защиты информации (пункт 8 в редакции Постановления Главы Администрации Волгоградской области от 09.04.2010г. №511, НГР: ru34000201000336).

9. В целях получения объективной информации о состоянии элементов действующей системы защиты информации осуществляется повседневный контроль объектов информатизации.

Повседневный контроль организуется в соответствии с требованиями эксплуатационной документации руководителями подразделений, эксплуатирующих объекты информатизации.

10. Защита информации считается эффективной, если принятые меры соответствуют установленным требованиям или нормам.

Несоответствие мер установленным требованиям или нормам по защите информации является нарушением.

11. В целях повышения эффективности и качества проводимых в органах исполнительной власти Волгоградской области работ по защите информации отделом специальной документальной связи и защиты информации аппарата Губернатора и Правительства Волгоградской области проводится контроль этих подразделений посредством комплексных и целевых проверок.

Комплексная проверка предусматривает проверку деятельности органа исполнительной власти Волгоградской области по всем или большей части вопросов защиты информации.

Целевая проверка предусматривает детальную проверку одного или нескольких вопросов защиты информации (пункт 11 в редакции Постановлений Главы Администрации Волгоградской области от 09.04.2010г. №511, НГР: ru34000201000336, от 04.06.2012г. №440, НГР: ru34000201200619).

12. По способу организации контрольные мероприятия подразделяются на плановые и неплановые.

О плановых проверках органы исполнительной власти Волгоградской области (подведомственные учреждения, предприятия) уведомляются не позднее, чем за 15 дней до начала проверки, о внеплановых - непосредственно перед их началом.

Внеплановые проверки могут проводиться в связи с невыполнением требований или норм по защите информации, в результате чего имелась или имеется реальная возможность ее утечки по техническим каналам, и в других случаях - по решению вице-губернатора - руководителя аппарата Губернатора Волгоградской области, координирующего работу отдела специальной документальной связи и защиты информации аппарата Губернатора Волгоградской области, или начальника отдела специальной документальной связи и защиты информации аппарата Губернатора и Правительства Волгоградской области (пункт 12 в редакции Постановлений Главы Администрации Волгоградской области от 09.04.2010г. №511, НГР: ru34000201000336, от 09.02.2012г. №121, НГР: ru34000201200094, Постановлений Губернатора Волгоградской области от 04.06.2012г. №440, НГР: ru34000201200619, от 17.06.2013г. №582, НГР: ru34000201300789)

13. Проверка проводится комиссиями или отдельными сотрудниками на основании предписания, подписанного вице-губернатором - руководителем аппарата Губернатора Волгоградской области, координирующим работу отдела специальной документальной связи и защиты информации аппарата Губернатора Волгоградской области, начальником отдела специальной документальной связи и защиты информации аппарата Губернатора и Правительства Волгоградской области или руководителем органа исполнительной власти Волгоградской области в отношении органов исполнительной власти Волгоградской области (подведомственных учреждений, предприятий) в соответствии с требованиями Инструкции о порядке допуска должностных лиц и граждан Российской Федерации к государственной тайне, утвержденной постановлением Правительства Российской Федерации от 06 февраля 2010г. №63 (пункт 13 в редакции Постановлений Главы Администрации Волгоградской области от 09.04.2010г. №511, НГР: ru34000201000336, от 09.02.2012г. №121, НГР: ru34000201200094, Постановлений Губернатора Волгоградской области от 04.06.2012г. №440, НГР: ru34000201200619, от 17.06.2013г. №582, НГР: ru34000201300789).

14. Результаты проверки оформляются актом с отражением состояния защиты информации в органе исполнительной власти Волгоградской области (подведомственном учреждении, предприятии), выявленных недостатков и нарушений, рекомендаций по устранению нарушений и сроков по их устранению (пункт 14 в редакции Постановления Главы Администрации Волгоградской области от 09.04.2010г. №511, НГР: ru34000201000336).

15. Орган исполнительной власти Волгоградской области, подведомственное учреждение, предприятие, в котором проводилась проверка, составляет план мероприятий по устранению недостатков и нарушений и реализации предложений, содержащихся в акте (пункт 15 в редакции Постановления Главы Администрации Волгоградской области от 09.04.2010г. №511, НГР: ru34000201000336).

16. Об устранении выявленных в результате проверки недостатков и нарушений, реализации предложений в установленные комиссией сроки информируется организация, проводившая проверку.

17. В целях координации деятельности в области защиты информации органами исполнительной власти Волгоградской области представляются отчеты о состоянии защиты информации в сроки и по формам, установленным отделом специальной документальной связи и защиты информации аппарата Губернатора и Правительства Волгоградской области (пункт 17 в редакции Постановлений Главы Администрации Волгоградской области от 09.04.2010г. №511, НГР: ru34000201000336, от 04.06.2012г. №440, НГР: ru34000201200619).

Дополнительные сведения

Рубрики правового классификатора: 120.020.000 Управление в сфере информации и информатизации (см. также 010.150.040, 020.010.040, 020.010.050), 120.070.000 Информационная безопасность. Защита информации и прав субъектов в области информационных процессов и информатизации (см. также 160.040.030)

Вопрос юристу

Поделитесь ссылкой на эту страницу:

Новые публикации

Статьи и обзоры

Материалы под редакцией наших юристов
Обзор

Все новые законы федерального уровня вступают в силу только после публикации в СМИ. Составляем список первоисточников.

Читать
Статья

Объясняем простым языком, что такое Конституция, для чего она применяется и какие функции она исполняет в жизни государства и общества.

Читать
Обзор

Что означает термин «нормативно-правовой акт» или НПА? Разбираемся в классификации, отличиях, разделении по юридической силе.

Читать