Автор работы: Пользователь скрыл имя, 05 Декабря 2011 в 09:29, контрольная работа
В обществе постоянно создается и функционирует огромное количество разнообразных документов. От правильной организации работы с документами зависит эффективность работы учреждений, предприятий, фирм. А особенно на данном этапе развития цивилизации большая роль уделяется информации в процессе управления – на всех его уровнях и во всех сферах: политической, экономической, научной, культурной и. т.д. Документирование информации, её поиск, обработка, хранение, передача требуют значительных финансовых, материальных, трудовых ресурсов и времени. Поэтому организация эффективной работы с документами, совершенствование всех информационно-документационных процессов является важнейшим направлением управленческой деятельности. В связи с этим я решила уделить некоторое внимание проблеме защиты информации, так как она является неотъемлемой частью при работе с любым видом информации.
1. Содержание. 1
2. Государственное регулирование средств защиты информации. 3
3. О роли государства в регулировании разработки, производства и обращения средств защиты информации. 5
4. Муниципальные аспекты информационной безопасности. 10
5. Защита конфиденциальной информации. 12
6. Закон РФ “О безопасности” как правовая основа защиты государственной тайны. 14
7. Правовая основа системы лицензирования и сертификации в РФ. 16
8. Система Автоматизации Делопроизводства и Документооборота «ДЕЛО». 28
9. Заключение. 30
10. Приложение. 31
11. Список литературы. 35
Для обеспечения защиты государственной тайны и конфиденциальной информации в РФ действует Государственная система защиты информации (ГСЗИ), которая включает:
Необходимость введения государством механизма лицензирования и сертификации в области защиты информации определяется следующими причинами:
выполнение работ, в процессе реализации которых могут использоваться сведения, составляющие государственную тайну, может осуществляться, наряду с государственными учреждениями и организациями, - предприятиями и учреждениями негосударственного сектора, как это принято в большинстве цивилизованных стран;
органы государственной власти, Вооруженные Силы и спецслужбы перестали быть исключительными потребителями средств ЗИ.
Ныне эти средства в значительных объемах востребованы организациями финансово-кредитной сферы и предпринимательскими структурами, а в ближайшем будущем получат распространение среди граждан РФ. Наиболее приемлемым, а может быть и единственно приемлемым способом воздействия государства на данную сферу, установления разумного контроля в этой области является формирование системы лицензирования.
Лицензирование - это процесс передачи или получения в отношении физических или юридических лиц прав на проведение определенных работ. Получить право или разрешение на определенную деятельность может не каждый субъект, а только отвечающий определенным критериям в соответствии с правилами лицензирования.
Лицензия - документ, дающий право на осуществление указанного вида деятельности в течении определенного времени.
Перечень видов деятельности в области ЗИ, на которые выдаются лицензии, определен Постановлением Правительства РФ - "О лицензировании отдельных видов деятельности" от 24.12.94 г. №1418. К ним, в частности, относится разработка, производство, реализация и сервисное обслуживание:
Сертификация - это подтверждение соответствия продукции или услуг установленным требованиям или стандартам.
Сертификат на средство ЗИ - документ, подтверждающий соответствие средства ЗИ требованиям по безопасности информации.
Законодательной
и нормативной базой
Законы РФ:
"О
государственной тайне" № 5485-
"О
сертификации продукции и
"О защите прав потребителей" № 2300-1 от 07.02.92;
"Об информации, информатизации и защите информации" № 24-Ф3 от 20.02.95;
"О стандартизации" № 5154-1 от 10.06.93.
“О лицензировании отдельных видов деятельности”, от 8.08 2001г. №128 (ред. от 11.03.2003г. №32);
Постановления Правительства РФ:
"О
лицензировании отдельных
"О
лицензировании деятельности
"О сертификации средств ЗИ" № 608 от 26.06.95. (ред. №509 от 23.04.96.)
А также Указы Президента РФ, и ряд подзаконных актов.
Лицензирование деятельности по защите государственной тайны
Общие нормы, устанавливающие порядок организации и осуществления этой деятельности, содержатся в статье 27 Закона "О государственной тайне". В соответствии с которой:
Положение о лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны утверждено Постановлением Правительства Российской Федерации от 15.04.95 г. № 333.
Данным
Положением, в частности, установлено:
Лицензия является официальным документом,
который разрешает
Органами, уполномоченными на ведение лицензионной деятельности, являются:
по допуску предприятий к проведению работ, связанных с использованием сведений, составляющих государственную тайну - Федеральная служба безопасности (ФСБ) и ее территориальные органы (на территории Российской Федерации), Служба внешней разведки (СВР) (за рубежом); на право проведения работ, связанных с созданием средств защиты информации - Федеральная служба технического и экспортного контроля (бывшая Гостехкомиссия), ФСБ (в пределах их компетенции); на право осуществления мероприятий и (или) оказания услуг в области защиты государственной тайны - ФСБ и ее территориальные органы, Федеральная служба технического и экспортного контроля (ФСТЭК), СВР (в пределах их компетенции).
Лицензирование деятельности предприятий ФСБ, Министерства обороны, Федеральной пограничной службы, СВР, ФСТЭК по допуску к проведению работ, связанных с использованием сведений, составляющих государственную тайну, осуществляется руководителями министерств и ведомств РФ, которым подчинены указанные предприятия. Срок действия лицензии устанавливается в зависимости от специфики вида деятельности, но не может быть менее трех и более пяти лет. Продление срока действия лицензии производится в порядке, установленном для ее получения. На каждый вид деятельности выдается отдельная лицензия. Основанием для отказа в выдаче лицензии является:
Специальные экспертизы предприятий выполняются по следующим направлениям:
Экспертизы осуществляется экспертными комиссиями Лицензионного центра либо Аттестационными центрами, формируемые при ФСБ, ФСТЭК, и их органах на местах.
Система лицензирования построена на следующих основных принципах:
Лицензирование в области ЗИ является обязательным.
Деятельность в области ЗИ физических и юридических лиц, не прошедших лицензирование, запрещена (с применением соответствующих статей ГК и УК к нарушителям). Лицензии на право деятельности в области ЗИ выдаются только юридическим лицам независимо от организационно - правовой формы (физические лица не в состоянии удовлетворить установленным требованиям).
Лицензии выдаются только предприятиям, зарегистрированным на территории РФ.
Лицензии выдаются только на основании специальной экспертизы заявителя на соответствие предъявляемым к предприятию требованиям и аттестации руководителя предприятия. Для получения лицензии предприятие обязано предъявить определенный перечень документов. К заявлению на получение лицензии необходимо приложить следующие документы:
Например, к коммерческому банку, претендующему на получение лицензии на эксплуатацию шифровальных средств для защиты конфиденциальной информации, предъявляются требования по:
Система лицензирования обеспечивает в отношении АС выполнение 3 основных требований к защищаемой информации:
Лицензирование в области производства средств ЗИ и на предмет предоставления услуг в области ЗИ производится по тем же принципам, за исключением того, что не во всех случаях здесь речь идет о работе со сведениями, составляющими государственную тайну. Поэтому при производстве средств ЗИ прежде всего проверяется научный и технологический потенциал, имеющийся у предприятия-производителя, другие производственные факторы, а также наличие и действенность системы безопасности. По организациям, оказывающим услуги в области ЗИ, может идти речь о мероприятиях по проверке компьютерной и оргтехники в отношении опасных в информационном плане излучений и наличия несанкционированных устройств, проверке помещений на предмет наличия в них устройств скрытого съема информации и т.д.
Государственная аттестация руководителей ответственных за ГТ.
Основная цель государственной аттестации – повысить компетентность руководителей в части обеспечения сохранности сведений, составляющих государственную тайну.
Документом,
по организации государственной
аттестации руководителей является
«Инструкция о порядке
К аттестуемому
предъявляются следующие
Должен знать:
Информация о работе Самостоячтельная работа по защите информации