Техническая защита информации составляющей государственную тайну

Техническая защита информации составляющей государственную тайну

Техническая защита информации составляющей государственную тайну




Скачать файл - Техническая защита информации составляющей государственную тайну

















Организация защиты информации, составляющей государственной тайны, на предприятиях, в организациях и учреждениях. Особенности защиты информации в условиях реализации международных договоров по сокращению вооружений и вооруженных сил. Особенности защиты информации в условиях создания совместных предприятий. Особенности защиты информации в условиях научно-технического, военно-технического и экономического сотрудничества с другими странами. Защита государственной тайны является видом основной деятельности предприятия. Организация работ по защите государственной тайны на предприятиях осуществляется их руководителями. В зависимости от объема работ руководителем предприятия создается структурное подразделение по защите государственной тайны либо назначаются штатные специалисты по этим вопросам. Общие требования по организации и проведению работ по защите государственной тайны устанавливаются в Инструкции, утверждаемой Правительством РФ. Такая инструкция содержит требования по обеспечению пропускного режима, охраны территории объекта, доступу персонала на территорию, по порядку обращения с секретными документами, защите информации от технических разведок, от ее утечки по техническим каналам, а также другие требования. Одной из важных задач подразделения по защите государственной тайны является защита информации, составляющей эту тайну, от технических разведок, утечки информации по техническим каналам, несанкционированного доступа к информации в системах информатизации и связи. При значительном объеме работ по решению этой задачи на предприятии может создаваться специальное структурное подразделение защиты информации. Подразделения защиты информации штатные специалисты на предприятиях выполняют следующие функции:. Они подчиняются непосредственно руководителю предприятия или его заместителю и обеспечиваются средствами защиты информации и контроля в соответствии со специализацией предприятия. Для проведения работ по защите информации могут привлекаться на договорной основе специализированные предприятия и организации, имеющие лицензии на проведения работ в области защите информации. Правовой основой для организации защиты информации, составляющей государственную тайну, служат действующий на предприятии Перечень сведений, подлежащих засекречиванию , который разрабатываемые на основе отраслевых ведомственных, программно-целевых развернутых перечней сведений, подлежащих засекречиванию. Общая технологическая схема организации защиты информации, составляющей государственную тайну, представляет собой последовательную при необходимости - итерационную процедуру, показанную на схеме В качестве исходных данных для организации процесса защиты информации используются:. Всю процедуру организации защиты информации можно условно разбить на три этапа. На первом этапе, прежде всего, определяется перечень сведений, подлежащих защите, выявляются возможные угрозы безопасности информации, и разрабатывается модель таких угроз, проверяется выполнение требований по защиты информации. Исходя из целей и задач деятельности учреждения, выявленных недостатков по обеспечению защиты информации формулируются цели информации, разрабатывается замысел их достижения, определяются задачи, требующие решения. При определении целей защиты учитываются действующие на предприятии развернутые перечни сведений, подлежащих засекречиванию и носители этих сведений. На втором этапе разрабатываются предложения по способам и средствам защиты информации, обеспечивающих решение задач защиты информации, осуществляется оценка их технической реализуемости, стоимости, выбираются рациональные способы и средства защиты информации и контроля ее эффективности, планируется их применение. Далее осуществляется постановка задач исполнителям работ, их обучение, организация их взаимодействия при решении совместных задач, подготовка необходимых организационно-распорядительных, нормативных и методических документов, а также техническое обеспечение мероприятий по защите информации. На третьем этапе в ходе аттестации объектов защиты проверяется выполнение требований по защите информации с учетом принятых мер в конкретных условиях эксплуатации объектов. Непосредственное применение способов и средств защиты информации сопровождается повседневным и инспекционным контролем выполнения мероприятий по защите информации, оценкой их эффективности, а также общей оценкой состояния информации на объекте. При практической реализации представленной выше технологической схемы возможно возникновение нескольких итераций выполнения работ. Например, если из-за ограниченности выделяемых ресурсов не удается реализовать эффективные способы защиты некоторых объектов, то возможно изменение цели и задач защиты информации. Такое изменение может быть выполнено только по с разрешения заказчика проводимых работ, а, если это связано с изменением перечня засекречиваемых сведений, то только по решению органа государственной власти, наделенного полномочиями по распоряжению этими сведениями. Цели и задачи защиты информации, а также все связанные с ними организационные и технические мероприятия могут также быть изменены по результатам контроля эффективности защиты информации в процессе жизненного цикла объекта защиты. Такое изменение, например, возможно при выявлении новых каналов утечки информации или обнаружении неэффективности выполняемых мер защиты или при изменении условий, в которых осуществляется функционирование защищаемого объекта. Конкретное содержание и порядок организации и осуществления мероприятий по защите информации на объекте определяется действующим на этом объекте Руководством по защите информации. Руководство должно состоять из следующих разделов:. В зависимости от особенностей объекта допускается вводить и другие разделы. В разделе 'Общие положения' указывается назначение Руководства, приводятся общие требования по защите информации на объекте, указывается категория объекта по требованиям обеспечения защиты информации, указываются должностные лица, ответственные за выполнение требований Руководства, определяется порядок финансирования работ по защите информации на объекте, приводятся сведения о полученной лицензии на допуск к работе со сведениями, составляющими государственную тайну и об имеющихся сертифицированных средствах защиты информации. Приводятся возможные технические каналы утечки охраняемых сведений об объекте, включая каналы утечки информации в технических средствах ее обработки. При оценке используются нормативно-методические документы Гостехкомиссии России, ФАПСИ и других уполномоченных органов государственной власти. При нахождении на территории объекта организации, арендующей территорию данного объекта, требования по защите информации на данный объект должны быть включены в договор аренды. В приложения к Руководству включаются:. Важным элементом обеспечения международной безопасности являются международные договора о запрещении, нераспространении и сокращении вооружений и вооруженных сил. Все эти договора включают те или иные положения о контроле за их выполнением. Реализация положений по контролю создает благоприятные возможности для легального ведения разведки и накладывает определенные ограничения на меры защиты информации. Одним и первых таких договоров стал Договор о нераспространении ядерного оружия , подписанный 1 июля года в Лондоне, Москве и Вашингтоне. В соответствии с этим договором обеспечение контроля выполнения выше требований Договора возложено на Международным агентством по атомной энергии МАГАТЭ с тем, чтобы не допустить переключения ядерной энергии с мирного применения на ядерное оружие или другие ядерные взрывные устройства. Исключительное значение для сдерживания гонки вооружений и обеспечения международной безопасности имел Договор между СССР и США об ограничении систем противоракетной обороны. В течение четверти века Договор ПРО успешно выполнял свои функции по сдерживанию стратегических ракетных вооружений. В Договоре впервые серьезное внимание уделялось техническим средствам контроля за его соблюдением, которые к периоду подписания Договора получили существенное развитие, особенно, - средства космического контроля. Развитие, так называемых национальных технических средств контроля, а фактически средств технической разведки имело двойственные последствия. С одной стороны, эти средства, безусловно, обеспечили гарантии соблюдения Договора, но с другой стороны создали угрозу негласного получения критически важной для обороны информации в сферах, не имеющих отношения к предмету договора. Договор между СССР и США о сокращении и ограничении стратегических наступательных вооружений. После подписания этого Договора значительная часть сведений о СНВ перестала быть государственной тайной , что способствовало укреплению доверия между странами. Важной мерой обеспечения безопасности, предусмотренной в Договоре, стало создание каждой из Сторон Центров по уменьшению ядерной опасности, которые обеспечивают постоянную связь между Сторонами, в целях предоставления и получения уведомлений в соответствии с Протоколом об уведомлениях и Протоколом об инспекциях. Договор СНВ-1 развивает положения Договора ПРО года в части контроля за его соблюдением. Положения Договора содержат беспрецедентные требования по осуществлению контроля с использованием инспекций на местах в различных ситуациях, включая контроль по подозрению. Для содействия осуществлению целей и положений настоящего Договора Стороны создают Совместную комиссию по соблюдению и инспекциям. Кроме того, Договор СНВ-1 существенным образом развивает положения предшествующего Договора года в части использования национальных технических средств контроля. Накладываются жесткие ограничения на возможность оказывать противодействия этим средствам. Противодействие в ходе испытаний не запрещается вообще, но если оно осуществляется, то, например, летное испытание засчитывается как два летных испытания в предусмотренных квотах. Более того, в целях повышения эффективности использования национальных технических средств, особенно при слежении за мобильными ракетами, каждая МБР для мобильных пусковых установок МБР получает собственный опознавательный знак. Особое внимание в договоре уделяется контролю за содержанием телеметрической информации о состоянии испытываемых ракет в соответствии с Протоколом о телеметрической информации. Это позволяет Сторонам эффективно следить за выполнением положений Договора. Договор между Российской Федерацией и Соединенными Штатами Америки о дальнейшем сокращении и ограничении стратегических наступательных вооружений года СНВ-2 разрабатывался с учетом новых реалий, изменившихся политических и стратегические отношений между сторонами. Предметом Договора стало более глубокое, по сравнению с СНВ-1 сокращение суммарного количества боезарядов, которые числятся за развернутыми МБР, развернутыми БРПЛ и развернутыми тяжелыми бомбардировщиками. Договор также предполагает использование национальных технических средств и инспекций для контроля за его выполнением. К важному пониманию необходимости сокращения не только стратегических вооружений, но и обычных вооруженных сил страны противостоящих военных блоков в Европе пришли в конце х годов. В начале года был подписан Договор об обычных вооруженных силах в Европе. Подписавшие Договор стороны определили, что в пределах района применения настоящего Договора количества обычных вооружений и техники, ограничиваемых Договором, не должны превышать Договор содержит уже ставшие обязательными положения о методике подсчета вооружений, а также указания о праве Государства-участника использовать имеющиеся в его распоряжении национальные или многонациональные технические средства контроля таким образом, чтобы это соответствовало общепризнанным принципам международного права. Государство-участник не чинит помех национальным или многонациональным техническим средствам контроля другого Государства-участника. Государство-участник не применяет меры маскировки, затрудняющие осуществление контроля за соблюдением положений настоящего Договора. Особое место в механизме контроля над вооружениями занимает Договор по открытому небу. Целью этого Договора является дальнейшее развитие и упрочение мира, стабильности и развитие безопасности на основе сотрудничества этой области путем создания режима открытого неба применительно к наблюдению с воздуха. Этот режим предполагается использовать для развития открытости и транспарентности, содействия наблюдению за выполнением существующих или будущих соглашений в области контроля над вооружениями и для расширения возможностей по предотвращению кризисов и регулирования кризисных ситуаций в рамках Совещания по безопасности и сотрудничеству в Европе и в других соответствующих международных организациях. Специфика этого Договора заключается в том, что его предмет не ограничивается каким либо видом вооружения или военной деятельности. Договор был призван повысить открытость сторон и взаимное доверие на основе достоверной информации, полученной путем наблюдения с воздуха. Анализ мониторинговых возможностей различных государств - участников Договора и сравнительных оценки доступности контролирующей стороны к объектам наблюдения до и после заключения Договора свидетельствуют о невыгодности этого Договора для России. Мониторинговые возможности режима открытого неба по отношению к различным государствам - участникам могут характеризоваться следующими показателями:. В соответствии со ст. IV Договора каждое государство-участник имеет право запросить и получить от наблюдающей стороны копии данных, собранных аппаратурой наблюдения во время наблюдательного полета. Таким образом, полученные разведывательные данные о России или любого другого государства - участника являются достоянием всех государств - участников Договора. Если принять во внимание возможность координации совершаемых наблюдательных полетов в рамках, например, НАТО, то становится ясным, что собранная информация может оказаться коррелированной и в значительной степени взаимодополняющей. Если исходить из сравнения возможностей по рассмотренным выше показателям, то - возможности России по получению информации, по сравнению с США, оказываются в 6 - 10 раз хуже. Особенностью, влияющей на организацию защиты информации в условиях реализации международных договоров, является широкое использование мер контроля за соблюдением договоров. К ним относятся использование национальных технических средств контроля и инспекционных групп на территории контролируемой стороны. При использовании инспекционных групп осуществляется не только визуальное наблюдение инспектируемых объектов, но и применение технических средств контроля: Кроме того, применяются портативные компьютеры, средства связи, навигации и другое оборудование, не подлежащее досмотру. Количество пунктов инспекций исчисляется десятками. Эти пункты оборудуются аппаратурой для непрерывного наблюдения за периметром объектов, проходными пунктами. Данная аппаратура позволяет фиксировать внутреннее содержание проходящих через эти пункты транспортных средств. Все это приводит к тому, что в поле зрения инспекционных групп могут попадать не только объекты контроля, определенные в договорах, но и другие объекты, информация о которых может составлять государственную тайну. Для последних объектов должны быть предприняты дополнительные меры защиты информации. При этом меры защиты не должны создавать помех национальным техническим средствам контроля и инспектирующим группам контролирующей стороны, действующей в соответствие с Договором. Мероприятия по защите информации в ходе реализации международных договоров могут быть подразделены: Мероприятия до начала инспекций проводятся заблаговременно; разрабатываются способы защиты, готовятся к применению средства защиты неподконтрольных объектов и сведений, не относящихся к предмету договора. Создается система оперативного управления мерами и средствами защиты информации. В ходе инспекций осуществляется контроль за деятельность инспекционных групп, реализация дополнительных мер и применение средств защиты информации, управление ими с учетом изменяющейся обстановки. После осуществления инспекций осуществляются проверки объектов и территорий с целью обнаружения возможно внедренных закладок. Совместные предприятия характеризуются размещением на одной территории представительств иностранных фирм и цехов, участков, где проводятся работы с защищаемыми объектами. Часто для работы с защищаемыми изделиями и продукцией совместных предприятий используется одно и тоже оборудование. Это приводит к тому, места нахождения возможных средств разведки оказываются в непосредственной близости от защищаемых объектов. При этом резко возрастает опасность перехвата информации по каналам акустической разведки, каналам побочных электромагнитных излучений, химической разведки. Иностранные представители получают возможность визуального наблюдения защищаемых объектов. Возрастает опасность разглашения информации работниками предприятий в процессе совместной деятельности. Такое разглашение может произойти, в том числе, по косвенной информации, раскрывающей при ее комплексной обработке содержание сведений, составляющих государственную тайну. Все это требует принятия дополнительных мер по защите информации. К таким мерам относятся:. В ходе научно-технического, военно-технического и экономического сотрудничества с другими странами может осуществляться Передача сведений, составляющих государственную тайну, другим государствам. Такая передача производится в соответствие с требованиями ст. Передача сведений в каждом отдельном случае осуществляется по решению Правительства Российской Федерации при наличии экспертного заключения Межведомственной комиссии по защите государственной тайны далее именуется - Межведомственная комиссия о возможности передачи этих сведений. Обязательства принимающей стороны по защите передаваемых ей сведений предусматриваются в заключаемом с ней международном договоре , разделы статьи, пункты которого должны содержать:. Подготовку решения Правительства осуществляют:. В случае, когда с иностранным государством - получателем сведений ранее не заключался международный договор о взаимном обеспечении защиты передаваемых сведений или при неполном отражении в заключенном ранее международном договоре правил, изложенных выше, одновременно с проектом решения о передаче сведений в Правительство Российской Федерации представляются предложения о заключении соответствующего международного договора или дополнении действующего. В случае отказа государства - получателя сведений от заключения международного договора о взаимном обеспечении защиты передаваемых сведений внесенные в Правительство Российской Федерации материалы должны содержать информацию о ранее принятых на себя обязательствах и гарантиях принимающей стороны по обеспечению защиты передаваемых ей сведений и нераспространению передаваемых сведений третьим странам. Дополнительные меры защиты передаваемых сведений могут быть предусмотрены в соглашениях или контрактах, заключаемых подписываемых компетентными органами, уполномоченными осуществлять прием передачу сведений. Другой особенностью научно-технического, военно-технического и экономического сотрудничества с другими странами является также участие российских фирм на международных выставках с демонстрацией изделий, технологий, материалов, в том числе военного назначения. Информация об этих экспонатах может составлять государственную тайну, что обусловливает принятие дополнительных мер по ее защите. Требования по обеспечению защиты информации определяются на этапе формирования экспозиции выставки с учетом имеющихся концепций защиты представляемых экспонатов для соответствующих периодов их жизненного цикла. На этом этапе проводится экспертиза каждого экспоната, информационно-справочных материалов, текстов выступлений и докладов, распределяются обязанности круга лиц, ответственных за подготовку и показ экспозиции, разрабатываются мероприятия по защите информации, формируется группа обеспечения защиты информации. В состав этой группы должны входить представители Министерства обороны, специалисты режимно-секретных служб, а также специалисты в области защиты информации. В ходе выставки осуществляется проверка готовности выставки с точки зрения обеспечения защиты информации, оперативный анализ условий демонстрации экспонатов, выявление угроз безопасности информации, проверка выполнения запланированных мероприятий и требований по защите информации. По окончании выставки группа обеспечения защиты информации проводит анализ выполненных работ, выявляет недостатки в период подготовки и проведения выставки, разрабатывает предложения по совершенствованию мер защиты информации. Программа курса построена по блочной схеме. Состоит из лекционного курса и семинарских занятий. При его подготовке использован опыт проведения соответствующих занятий в Институте права, социального управления и безопасности Удмуртского. Что такое информационная безопасность. Основные составляющие информационной безопасности. Важность и сложность проблемы информационной безопасности Федеральный Государственный образовательный стандарт высшего профессионального образования по направлению подготовки Юриспруденция утвержден 04 мая г.

Акты (приказы, распоряжения и другие акты) ФСТЭК России; сведения о внесении в них изменений, признании их утратившими силу, о государственной регистрации этих актов в случаях, установленных законодательством Российской Федерации

Где в иркутске принимают вещи

Создание товарного знака

1. Организация защиты информации, составляющей государственной тайны, на предприятиях, в организациях и учреждениях

Коричневые пятнана шее причины

Ирбис ttr 250 характеристики

Тест драйв ниссан теана 2015 года

Афиша реутов парк расписание на сегодня

Приказ Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. N 17 'Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах' (с изменениями и дополнениями)

Расписание бел 5

Cheat engine какие игры

Сонник короткое красное платье

Защита информации, не составляющей государственную тайну, в государственных информационных системах

Чистотел от фиброаденомы молочной железы

Расписание кинотеатра россия нижний новгород на завтра

Магазин обуви казань каталог

Report Page