Приложение к Распоряжению от 04.07.2013 г № 1799Р Положение

Положение об отделе по защите информации мэрии города Архангельска I. общие положения


1.1.Отдел по защите информации мэрии города Архангельска (далее - отдел) является функциональным органом мэрии города Архангельска, осуществляющим защиту информации, отнесенной к государственной тайне, и организацию работы по обеспечению выполнения мероприятий (работ) по комплексной защите конфиденциальной информации в отраслевых (функциональных) и территориальных органах мэрии города (далее - органы мэрии города).
1.2.В своей деятельности отдел руководствуется Конституцией Российской Федерации, законодательством Российской Федерации, законодательством Архангельской области, Уставом муниципального образования "Город Архангельск" и иными нормативными правовыми актами органов и должностных лиц государственной власти и местного самоуправления муниципального образования "Город Архангельск", руководящими и нормативно-методическими документами, регулирующими отношения, связанные с защитой государственной тайны и иной информации ограниченного доступа, а также настоящим Положением.
1.3.Отдел подчиняется заместителю мэра города - руководителю аппарата.
1.4.Отдел осуществляет свою деятельность во взаимодействии с органами мэрии города, с органами Федеральной службы безопасности, Центром правительственной связи Службы специальной связи и информации при Федеральной службе охраны Российской Федерации в Архангельской области, Управлением ФСТЭК по Северо-Западному федеральному округу, отделом специальной документированной связи и защиты информации администрации губернатора Архангельской области и правительства Архангельской области.
1.5.Отдел имеет печать с изображением герба города Архангельска, печати, штампы и бланки со своим наименованием.
II.Основные задачи и функции отдела
2.1.Основные задачи отдела:
обеспечение защиты государственной тайны в мэрии города;
организация и ведение секретного делопроизводства, обеспечение режима секретности в мэрии города;
организация работ по обеспечению выполнения мероприятий (работ) по комплексной защите конфиденциальной информации, информации, составляющей государственную тайну, в мэрии города и контроль ее состояния;
координация и контроль деятельности отраслевых (функциональных) и территориальных органов мэрии города (далее - органы мэрии города) по вопросам защиты государственной тайны и иной информации ограниченного доступа;
выявление и предупреждение потенциальных угроз несанкционированного доступа, нарушения доступности и сохранности информации в мэрии города. Выявление и закрытие технических каналов ее утечки;
оказание методической помощи органам мэрии города, муниципальным унитарным предприятиям и учреждениям муниципального образования "Город Архангельск" (далее - муниципальные унитарные предприятия и учреждения) по вопросам организации защиты информации и обеспечения режима секретности.
2.2.Функции отдела:
осуществляет планирование, разработку и выполнение мероприятий по обеспечению режима секретности в мэрии города;
осуществляет планирование, организует выполнение и осуществляет координацию работ по защите информации ограниченного доступа в мэрии города;
обеспечивает выполнение мероприятий по защите информации в ходе выполнения работ с использованием сведений, отнесенных к государственной или служебной тайне;
осуществляет оказание консультативной и методической помощи органам мэрии города, муниципальным унитарным предприятиям и учреждениям по вопросам организации защиты информации и обеспечения режима секретности. Знакомит работников органов мэрии города с документами по организации и обеспечению защиты информации и режима секретности;
осуществляет разработку предложений по совершенствованию системы технической защиты информации в мэрии города, по созданию безопасных информационных технологий, правового, нормативно-методического и организационного обеспечения защиты информации, средств и методов контроля, проектов перспективных и текущих планов работы по защите информации;
осуществляет проведение специальных обследований объектов информатизации, анализ информационных потоков, прогнозирование источников потенциальных угроз и рисков безопасности информации;
организует в установленном порядке проведение проверок доступа пользователей к информационным ресурсам, содержащим информацию ограниченного доступа;
проводит работу по выявлению демаскирующих признаков и технических каналов утечки информации, организует расследование причин и условий возникновения нарушений. Разрабатывает предложения и организует работу по их устранению и предупреждению;
разрабатывает и оформляет техническую документацию, характеризующую степень защищенности технических средств и объектов, на которых обрабатывается (циркулирует) защищаемая информация;
организует и осуществляет выбор, внедрение, установку и эксплуатацию систем и средств защиты информации в соответствии с организационно-распорядительными документами. Обеспечивает комплексное использование технических средств, организационных методов и мероприятий по защите информации;
участвует в подготовке объектов информатизации мэрии города к аттестации на право осуществления работ с использованием сведений, составляющих государственную тайну, и конфиденциальной информации;
организует проведение аттестации, специальных проверок и исследований объектов электронно-вычислительной техники, помещений, технических средств, программ, алгоритмов на предмет соответствия требованиям защиты информации по соответствующим классам безопасности;
организует выполнение работ по обеспечению конфиденциальности переговоров, бесед и совещаний закрытого характера, проводимых в выделенных для этих целей помещениях, и их оборудование в соответствии с предъявляемыми требованиями;
осуществляет разработку, согласование и организацию выполнения мероприятий по технической защите информации на объектах мэрии города, предназначенных для хранения, обработки и передачи сведений, составляющих государственную тайну, и конфиденциальной информации. Рассматривает применяемые и предлагаемые методы защиты информации, промежуточные и конечные результаты исследований и разработок;
осуществляет подготовку проектов договоров на проведение работ по защите информации, организацию и контроль выполнения плановых заданий, договорных обязательств, а также сроков, полноты и качества работ, выполняемых исполнителями в области защиты информации, обеспечение соблюдения режима проводимых работ и сохранения конфиденциальности документированной информации;
участвует в разработке и согласовании технических заданий на выполняемые в мэрии города исследования, в разработке проектной и другой технической документации на проведение работ в части выполнения требований по защите информации. Обеспечивает взаимодействие исполнителей работ по вопросам организации и проведения научно-исследовательских и опытно-конструкторских работ в области защиты информации;
осуществляет разработку и организует выполнение комплекса мероприятий по защите информации, составляющей государственную тайну, и конфиденциальной информации при установлении и осуществлении научно-технических и торгово-экономических связей с зарубежными фирмами, а также при посещении мэрии города иностранными представителями;
организует получение в установленном порядке лицензий на выполнение работ в сфере защиты информации;
осуществляет определение в соответствии с действующим законодательством порядка отнесения сведений к государственной тайне, их засекречивания и рассекречивания, а также порядок разработки Перечня сведений конфиденциального характера мэрии города;
осуществляет организацию и ведение секретного делопроизводства, обеспечение режима секретности в мэрии города в соответствии с требованиями Инструкции по обеспечению режима секретности в Российской Федерации;
осуществляет организацию и обеспечение в установленном порядке допуска должностных лиц мэрии города к сведениям, составляющим государственную тайну. Ведет учет и осуществляет анализ фактической осведомленности должностных лиц мэрии города в сведениях, составляющих государственную тайну;
осуществляет разработку и согласование регламента допуска работников мэрии города, муниципальных унитарных предприятий и учреждений к информационным ресурсам, содержащим информацию ограниченного доступа, положений (инструкций) по обеспечению защиты информационных ресурсов автоматизированных систем, разработку проектов распорядительных документов по вопросам организации защиты информации;
осуществляет подготовку и представление в установленные сроки отчетов о состоянии работ по защите информации в мэрии города в администрацию губернатора Архангельской области и правительства Архангельской области, о состоянии режима секретности в Региональное управление ФСБ России по Архангельской области, о выполнении плана мероприятий по обеспечению режима секретности в постоянно действующую техническую комиссию по защите государственной тайны и конфиденциальной информации мэрии города и других отчетных документов в соответствии с действующими инструкциями по порядку и режиму работ с информацией ограниченного доступа;
осуществляет определение порядка доступа и разработку разрешительной системы доступа работников мэрии города, муниципальных унитарных предприятий и учреждений к сведениям ограниченного доступа, организует и осуществляет контроль за соблюдением ее требований;
ведет учет данных о состоянии защиты информации, защищаемых информационных ресурсов, систем и средств их формирования, передачи, хранения и обработки; используемых средств криптографической защиты (далее - СКЗИ), эксплуатационной и технической документации к ним и других технических средств защиты, а также обслуживаемых обладателей конфиденциальной информации и физических лиц, непосредственно допущенных к работе с этой информацией и СКЗИ;
осуществляет обеспечение пользователей геоинформационной системы органов мэрии города, муниципальных унитарных предприятий и учреждений электронными плановыми материалами ограниченного доступа, а также обеспечение защиты, сохранности (резервирования) и обновления этой системы;
осуществляет оказание помощи органам мэрии города по подготовке, оформлению, учету и отправке сторонним организациям бумажных и электронных носителей конфиденциальной информации и их отправку через спецсвязь;
осуществляет контроль за соблюдением нормативных требований по защите информации, анализ результатов контроля, ведение учета выявленных нарушений. Разрабатывает предложения и организует работы по их устранению и предупреждению;
осуществляет организацию обучения и проведение занятий с руководителями и специалистами органов мэрии города по вопросам защиты информации, работе со средствами технической и криптографической защиты информации, с документами ограниченного пользования, проведение необходимых инструктажей и принятие зачетов;
обеспечивает в пределах своей компетенции выполнение иных функций, необходимых для реализации возложенных на отдел задач.
III.Права отдела
3.1.Отдел имеет право:
вносить предложения заместителю мэра города - руководителя аппарата о приостановке работ в случае обнаружения фактов разглашения, потери, утечки (предпосылок к утечке) информации ограниченного доступа;
участвовать в работе постоянно действующей технической комиссии по защите государственной тайны и конфиденциальной информации в мэрии города при рассмотрении вопросов технической защиты информации;
получать доступ в установленном порядке к работам и документам органов мэрии города, необходимый для оценки и реализации принимаемых мер по защите информации, подготовки предложений по их дальнейшему совершенствованию;
готовить предложения о привлечении к проведению работ по защите информации на договорной основе организаций, имеющих лицензии на соответствующий вид деятельности в области защиты информации;
давать в установленном порядке органам мэрии города рекомендации по решению вопросов, относящимся к компетенции отдела;
запрашивать и получать от органов мэрии города сведения, справочные и другие материалы, необходимые для осуществления деятельности отдела;
привлекать по согласованию с заместителем мэра города - руководителем аппарата экспертов и специалистов в сфере защиты информации для консультаций, подготовки заключений, рекомендаций и предложений;
проводить в установленном порядке проверки органов мэрии города по вопросам, относящимся к компетенции отдела, и принимать участие в комплексных и целевых проверках, проводимых органами Федеральной службы безопасности и Управлением Федеральной службы по техническому и экспортному контролю (ФСТЭК) по Северо-Западному федеральному округу;
проводить предупредительно-профилактические мероприятия в мэрии города с целью предупреждения и пресечения неправомерных действий в области защиты информации ограниченного доступа;
готовить предложения по организации обучения и повышения квалификации сотрудников отдела.
IV.Руководство и организация работы отдела
4.1.Руководство отделом осуществляется на принципе единоначалия. Отдел возглавляет начальник отдела, который назначается и освобождается от должности мэром города в установленном порядке.
4.2.Положение об отделе утверждается мэром города по согласованию с заместителем мэра города - руководителем аппарата по представлению начальника отдела.
4.3.Структура и штаты отдела утверждаются мэром города по согласованию с заместителем мэра города - руководителем аппарата по представлению управления муниципальной службы и кадров мэрии города Архангельска.
4.4.Штатное расписание отдела утверждается заместителем мэра города - руководителем аппарата по согласованию с управлением муниципальной службы и кадров мэрии города Архангельска, департаментом финансов мэрии города Архангельска.
4.5.Начальник отдела:
подчиняется непосредственно заместителю мэра города - руководителю аппарата;
руководит деятельностью отдела и несет персональную ответственность за выполнение возложенных на отдел задач и функций, распределяет обязанности между сотрудниками отдела и координирует их деятельность;
разрабатывает Положение об отделе, разрабатывает и утверждает должностные инструкции работникам отдела;
вносит в установленном порядке представления о назначении на должность и освобождении от должности работников отдела, их поощрении и применении к ним мер дисциплинарной ответственности;
организует и ведет секретное делопроизводство и обеспечивает соблюдение режима секретности в мэрии города;
обеспечивает соблюдение правил внутреннего трудового распорядка, соблюдение отчетной дисциплины.
4.6.Отдел строит свою работу на основании годового Плана работы мэрии города по защите информации, Плана мероприятий по защите государственных секретов в мэрии города, квартальных планов работы отдела.
4.7.Выполнение функций и реализацию прав, предусмотренных настоящим положением, отдел осуществляет во взаимодействии с органами мэрии города, с органами Федеральной службы безопасности, Центром правительственной связи Службы специальной связи и информации при Федеральной службе охраны Российской Федерации в Архангельской области, Управлением ФСТЭК по Северо-Западному федеральному округу, отделом специальной документированной связи и защиты информации администрации губернатора Архангельской области и правительства Архангельской области путем представления и получения необходимых для этого данных.
4.8.Работники отдела назначаются и освобождаются от должности в установленном порядке.
4.9.Финансовое обеспечение деятельности отдела осуществляется за счет средств городского бюджета.
4.10.Начисление и выплата денежного содержания, командировочных и прочих расходов работникам отдела производится отделом учета и отчетности мэрии города Архангельска.
4.11.Материально-техническое обеспечение и транспортное обслуживание отдела осуществляется муниципальным учреждением муниципального образования "Город Архангельск" "Хозяйственная служба мэрии".
V.Прекращение деятельности отдела
Отдел прекращает свою деятельность в соответствии с распоряжением мэра города.