Раздел"квалификационные характеристики должностей руководителей и специалистов по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию техническим разведкам и технической защите информации". Должностная ин

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ

специалиста по защите информации

1. Общие положения

1.1. Настоящая должностная инструкция определяет функциональные, должностные обязанности, права и ответственность специалиста по защите информации подразделения «Организационные технологии» (далее - Специалист по защите информации) ЗАО «Ассоциация специалистов информационных систем» (далее Учреждение).

1.2. На должность специалиста по защите информации назначается лицо, удовлетворяющее следующим требованиям к образованию и обучению:

  • Высшее образование - бакалавриат в области информационной безопасности;
  • с опытом практической работы:

  • Для должностей с категорией - опыт работы в должности с более низкой (предшествующей) категорией не менее одного года;
  • Не менее одного года в области защиты информации или не менее двух лет в области информационных технологий для должностей без категорий;
  • Особые условия допуска к работе специалиста по защите информации:

  • Наличие допуска к государственной тайне (при необходимости);
  • 1.3. Специалист по защите информации должен знать:

  • Методы, способы и средства обеспечения отказоустойчивости автоматизированных информационных систем;
  • Методы, способы, средства, последовательность и содержание этапов разработки автоматизированных систем и систем защиты автоматизированных систем;
  • Методики сертификационных испытаний технических средств защиты информации от утечки по техническим каналам на соответствие требованиям по безопасности информации;
  • Нормативные правовые акты и национальные стандарты по лицензированию в области обеспечения защиты государственной тайны и сертификации средств защиты информации;
  • Нормативные правовые акты в области защиты информации;
  • Способы контроля эффективности защиты информации от утечки по техническим каналам;
  • Способы защиты информации от утечки по техническим каналам;
  • Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации;
  • Основные методы и средства криптографической защиты информации;
  • Организационные меры по защите информации;
  • Основные криптографические методы, алгоритмы, протоколы, используемые для защиты информации в автоматизированных системах;
  • Нормативные правовые акты в области защиты информации;
  • Принципы построения средств защиты информации от утечки по техническим каналам;
  • Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации;
  • Нормативные правовые акты в области защиты информации;
  • Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации;
  • Основные меры по защите информации в автоматизированных системах;
  • Типовые средства, методы и протоколы идентификации, аутентификации и авторизации;
  • Основные угрозы безопасности информации и модели нарушителя в автоматизированных системах;
  • 1.4. Специалист по защите информации должен уметь:

  • Конфигурировать аттестованную информационную систему и системы защиты информации информационной системы;
  • Осуществлять планирование и организацию работы персонала автоматизированной системы с учетом требований по защите информации;
  • Обучать персонал автоматизированной системы комплексу мер (правила, процедуры, практические приемы, руководящие принципы, методы, средства) для обеспечения защиты информации;
  • Анализировать программные и программно-аппаратные решения при проектировании системы защиты информации с целью выявления потенциальных уязвимостей безопасности информации в автоматизированных системах;
  • Реализовывать правила разграничения доступа персонала к объектам доступа;
  • Проводить анализ доступных информационных источников с целью выявления известных уязвимостей используемых в системе защиты информации программных и программно-аппаратных средств;
  • Разрабатывать предложения по совершенствованию системы управления защитой информации автоматизированной системы;
  • Классифицировать и оценивать угрозы безопасности информации автоматизированной системы;
  • Устранять выявленные уязвимости автоматизированной системы, приводящие к возникновению угроз безопасности информации;
  • Классифицировать и оценивать угрозы информационной безопасности;
  • Контролировать эффективность принятых мер по защите информации в автоматизированных системах;
  • Администрировать программные средства системы защиты информации автоматизированных систем;
  • Определять параметры настройки программного обеспечения системы защиты информации автоматизированной системы;
  • Применять нормативные документы по противодействию технической разведке;
  • Проводить анализ структурных и функциональных схем защищенной автоматизированной системы;
  • Устранять известные уязвимости автоматизированной системы, приводящие к возникновению угроз безопасности информации;
  • Применять аналитические и компьютерные модели автоматизированных систем и систем защиты информации;
  • 1.5. Специалист по защите информации назначается на должность и освобождается от должности приказом генерального директора Учреждения в соответствии с действующим законодательством Российской Федерации.

    1.6. Специалист по защите информации подчиняется генеральному директору Учреждения и начальнику подразделения «Организационные технологии»

    2. Трудовые функции

  • 2.1. Внедрение организационных мер по защите информации в автоматизированных системах.
  • 2.2. Анализ уязвимостей внедряемой системы защиты информации.
  • 2.3. Разработка организационно-распорядительных документов по защите информации в автоматизированных системах.
  • 2.4. Установка и настройка средств защиты информации в автоматизированных системах.
  • 3. Должностные обязанности

  • 3.1. Подготовка документов, определяющих правила и процедуры, реализуемые оператором для обеспечения защиты информации в информационной системе в ходе ее эксплуатации.
  • 3.2. Проведение проверки готовности персонала к эксплуатации системы защиты информации автоматизированной системы.
  • 3.3. Подготовка документов, определяющих правила и процедуры выявления инцидентов, которые могут привести к сбоям или нарушению функционирования информационной системы и возникновению угроз безопасности информации.
  • 3.4. Проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий на макетах или в тестовой зоне.
  • 3.5. Подготовка документов, определяющих правила и процедуры контроля обеспеченности уровня защищенности информации, содержащейся в информационной системе.
  • 3.6. Проведение проверки полноты описания в организационно-распорядительных документах на автоматизированную систему действий персонала по реализации организационных мер защиты информации.
  • 3.7. Подготовка документов, определяющих правила и процедуры управления конфигурацией аттестованной информационной системой и системой защиты информации информационной системы.
  • 3.8. Проведение предварительных испытаний системы защиты информации автоматизированной системы.
  • 3.9. Проведение анализа уязвимостей автоматизированных и информационных систем.
  • 3.10. Проведение экспертизы состояния защищенности информации автоматизированных систем.
  • 3.11. Выбор и обоснование критериев эффективности функционирования защищенных автоматизированных систем.
  • 3.12. Уточнение модели угроз безопасности информации автоматизированной системы.
  • 3.13. Проведение анализа уязвимости программных и программно-аппаратных средств системы защиты информации автоматизированной системы.
  • 3.14. Определение правил и процедур управления системой защиты информации автоматизированной системы.
  • 3.15. Определение правил и процедур мониторинга обеспечения уровня защищенности информации автоматизированной системы.
  • 3.16. Определение правил и процедур защиты информации при выводе автоматизированной системы из эксплуатации.
  • 3.17. Определение правил и процедур выявления инцидентов.
  • 3.18. Определение правил и процедур реагирования на инциденты.
  • 3.19. Внесение в эксплуатационную документацию изменений, направленных на устранение недостатков, выявленных в процессе испытаний.
  • 3.20. Проведение приемочных испытаний системы защиты информации автоматизированной системы.
  • 3.21. Осуществление автономной наладки технических и программных средств системы защиты информации автоматизированной системы.
  • 3.22. Входной контроль качества комплектующих изделий системы защиты информации автоматизированной системы.
  • 4. Права

    Специалист по защите информации имеет право:

    4.1. Запрашивать и получать необходимую информацию, а так же материалы и документы, относящиеся к вопросам деятельности специалиста по защите информации.

    4.2. Повышать квалификацию, проходить переподготовку (переквалификацию).

    4.3. Вступать во взаимоотношения с подразделениями сторонних учреждений и организаций для решения вопросов, входящих в компетенцию специалиста по защите информации.

    4.4. Принимать участие в обсуждении вопросов, входящих в его функциональные обязанности.

    4.5. Вносить предложения и замечания по вопросам улучшения деятельности на порученном участке работы.

    4.6. Обращаться в соответствующие органы местного самоуправления или в суд для разрешения споров, возникающих при исполнении функциональных обязанностей.

    4.7. Пользоваться информационными материалами и нормативно-правовыми документами, необходимыми для исполнения своих должностных обязанностей.

    4.8. Проходить в установленном порядке аттестацию.

    5. Ответственность

    Специалист по защите информации несет ответственность за:

    5.1. Неисполнение (ненадлежащее исполнение) своих функциональных обязанностей.

    5.2. Невыполнение распоряжений и поручений генерального директора Учреждения.

    5.3. Недостоверную информацию о состоянии выполнения порученных заданий и поручений, нарушении сроков их исполнения.

    5.4. Нарушение правил внутреннего трудового распорядка, правила противопожарной безопасности и техники безопасности, установленных в Учреждении.

    5.5. Причинение материального ущерба в пределах, установленных действующим законодательством Российской Федерации.

    5.6. Разглашение сведений, ставших известными в связи с исполнением должностных обязанностей.

    За вышеперечисленные нарушения специалист по защите информации может быть привлечен в соответствии с действующим законодательством в зависимости от тяжести проступка к дисциплинарной, материальной, административной, гражданской и уголовной ответственности.

    Настоящая должностная инструкция разработана в соответствии с положениями (требованиями) Трудового кодекса Российской Федерации от 30.12.2001 г. № 197 ФЗ (ТК РФ) (с изменениями и дополнениями), профессионального стандарта «Специалист по защите информации в автоматизированных системах» утвержденного приказом Министерства труда и социальной защиты Российской Федерации от 15 сентября 2016 г. № 522н и иных нормативно–правовых актов, регулирующих трудовые отношения.

    На просторах КонсультантПлюс неожиданно нашел довольно занятную форму должностной инструкции специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры. Как говорит неведомый автор, "форма подготовлена с использованием правовых актов по состоянию на 03.02.2014."

    Интересные, но местами спорные (дискуссионные) положения. Для тех, кто занимается темой защиты КВО, возможно, будет полезно ознакомиться с осиновыми моментами, они далее.

    name="more">

    1.1. Настоящая должностная инструкция определяет функциональные обязанности, права и ответственность специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры _______________ (далее - Организация).

    1.5. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры должен знать:

    Законы и иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с защитой государственной тайны и иной информации ограниченного доступа; нормативные и методические документы по вопросам, связанным с обеспечением безопасности информации;

    Структуру управления, связи и автоматизации и основные элементы ключевой системы информационной инфраструктуры Организации;

    Подсистемы разграничения доступа, подсистемы обнаружения атак, подсистемы защиты от преднамеренных воздействий, контроля целостности информации;

    Порядок создания защищенного канала между взаимодействующими объектами через систему общего пользования с использованием выделенных каналов связи;

    Порядок осуществления аутентификации взаимодействующих объектов и проверки подлинности отправителя и целостности передаваемых через систему общего пользования данных;

    Оснащенность Организации основными и вспомогательными техническими средствами и системами, перспективы их развития и модернизации;

    Перспективы и направления развития методов и средств технических и программно-аппаратных средств защиты информации от деструктивных информационных воздействий;

    Порядок проектирования и аттестации объектов информатизации; контроль эффективности защиты информации на объектах информатизации;

    Порядок осуществления контроля использования открытых каналов радиосвязи;

    Методы и средства выявления угроз безопасности информации, методики выявления каналов утечки информации;

    Методы проведения научных исследований, разработок по технической защите информации;

    Порядок обследования ключевых систем информационной инфраструктуры, составления актов проверки, протоколов испытаний, предписаний на право эксплуатации специальных средств обеспечения безопасности информации, а также положений, инструкций и других организационно-распорядительных документов;

    Полномочия по вопросам обеспечения безопасности информации, возможности и порядок применения штатных технических средств обеспечения безопасности информации и контроля их эффективности;

    Методы анализа результатов проверок, учета нарушений требований по обеспечению безопасности информации;

    Методику подготовки предложений, методы и средства выполнения вычислительных работ в интересах планирования, организации и проведения работ по обеспечению безопасности информации и обеспечению государственной тайны;

    Достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации;

    Методы оценки профессионального уровня специалистов по обеспечению безопасности информации, аттестации специалистов;

    Основы трудового законодательства;

    Правила по охране труда и пожарной безопасности.

    2. ФУНКЦИОНАЛЬНЫЕ ОБЯЗАННОСТИ

    Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры:

    2.1. Выполняет мероприятия по обеспечению безопасности информации в ключевых системах информационной инфраструктуры.

    2.2. Определяет возможные угрозы безопасности информации, уязвимость программного и аппаратного обеспечения, разрабатывает технологии обнаружения вторжения, оценивает и переоценивает риски, связанные с угрозами деструктивных информационных воздействий, способных нанести ущерб системам и сетям вследствие несанкционированного доступа, использования раскрытия, модификации или уничтожения информации и ресурсов информационно-управляющих систем.

    2.3. Определяет ограничения по вводу информации, процедуры управления инцидентами нарушения безопасности и предотвращает их развитие, порядок подключения к открытым информационным системам с учетом обеспечения безопасности, связанной с соглашениями о доступе и приоритезации ресурсов, требования к местам резервного хранения, обработки и копирования информации, приоритеты обслуживания по использованию основных и резервных телекоммуникационных сервисов (услуг).

    2.4. Разрабатывает процедуры защиты носителей информации, коммуникаций и восстановления информационно-управляющих систем после сбоя или отказа.

    2.5. Осуществляет контроль деятельности по обеспечению безопасности информации в ключевых системах информационной инфраструктуры; информационное, материально-техническое и научно-техническое обеспечение безопасности информации; контроль состояния работ по обеспечению безопасности информации в ключевых системах информационной инфраструктуры и их соответствие нормативным правовым актам Российской Федерации.

    2.6. Дает отзывы и заключения на проекты вновь создаваемых и модернизируемых объектов и других разработок по вопросам обеспечения безопасности информации в ключевых системах информационной инфраструктуры.

    2.7. Участвует в рассмотрении технических заданий на научно-исследовательские и опытно-конструкторские работы по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, оценивает их соответствие действующим нормативным и методическим документам.

    2.8. Участвует в работах по внедрению новых средств технической защиты информации.

    2.9. Содействует распространению в Организации передового опыта и внедрению современных организационно-технических мер, средств и способов обеспечения безопасности информации в ключевых системах информационной инфраструктуры.

    2.10. Проводит оценки технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры.

    2.11. Разрабатывает списки доступа персонала на объекты защиты, порядок и правила поведения работников, в том числе при их перемещении, увольнении и взаимодействии с персоналом сторонних организаций.

    2.12. Осуществляет руководство и обучение персонала действиям в кризисных ситуациях, включая порядок действий руководящих и других ответственных лиц ключевых систем информационной инфраструктуры.

    Должностная инструкция специалиста по защите информации [наименование организации, предприятия и т. п.]

    Настоящая должностная инструкция разработана и утверждена в соответствии с положениями и иных нормативных актов, регулирующих трудовые правоотношения в Российской Федерации.

    I. Общие положения

    1.1. Специалист по защите информации относится к категории специалистов, принимается на работу и увольняется с нее приказом руководителя предприятия по представлению начальника отдела по защите информации.

    1.2. На должность специалиста по защите информации I категории назначается лицо, имеющее высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации II категории не менее [значение] лет; на должность специалиста по защите информации II категории - лицо, имеющее высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации либо других должностях, замещаемых специалистами с высшим профессиональным образованием, не менее [значение] лет; на должность специалиста по защите информации - лицо, имеющее высшее профессиональное (техническое) образование, без предъявления требований к стажу работы.

    1.3. Специалист по защите информации непосредственно подчиняется [вписать нужное].

    1.4. В своей деятельности специалист по защите информации руководствуется:

    Законодательными и нормативными документами по вопросам обеспечения защиты информации;

    Методическими материалами, касающимися соответствующих вопросов;

    Уставом предприятия;

    Правилами трудового распорядка;

    Приказами и распоряжениями директора предприятия (непосредственного руководителя);

    Настоящей должностной инструкцией.

    1.5. Специалист по защите информации должен знать:

    Законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации;

    Специализацию предприятия и особенности его деятельности;

    Технологию производства в отрасли;

    Оснащенность вычислительных центров техническими средствами, перспективы их развития и модернизации;

    Систему организации комплексной защиты информации, действующей в отрасли;

    Методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки;

    Методы планирования и организации проведения работ по защите информации и обеспечению государственной тайны;

    Технические средства контроля и защиты информации, перспективы и направления их совершенствования;

    Методы проведения специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации;

    Порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно-технической информации;

    Достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации;

    Методы и средства выполнения расчетов и вычислительных работ;

    Основы экономики, организации производства, труда и управления;

    Основы трудового законодательства Российской Федерации;

    Правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты;

    - [вписать нужное].

    1.6. Во время отсутствия специалиста по защите информации (командировка, отпуск, болезнь и пр.) его обязанности исполняет лицо, назначенное в установленном порядке. Данное лицо приобретает соответствующие права и несет ответственность за надлежащее выполнение возложенных на него обязанностей.

    II. Функции

    На специалиста по защите информации возлагаются следующие функции:

    2.1. Обеспечение комплексной защиты информации, соблюдения государственной тайны.

    2.2. Участие в обследовании, аттестации и категорировании объектов защиты.

    2.3. Разработка организационно-распорядительных документов, регламентирующих работу по защите информации.

    2.4. Определение потребности в технических средствах защиты и контроля.

    2.5. Проверка выполнения требований нормативных документов по защите информации.

    III. Должностные обязанности

    Для выполнения возложенных на него функций специалист по защите информации обязан:

    3.1. Выполнять сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик, соблюдения государственной тайны.

    3.2. Проводить сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну.

    3.3. Анализировать существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывать предложения по их совершенствованию и повышению эффективности этой защиты.

    3.4. Участвовать в обследовании объектов защиты, их аттестации и категорировании.

    3.5. Разрабатывать и готовить к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.

    3.6. Организовывать разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.

    3.7. Давать отзывы и заключения на проекты вновь строящихся и реконструируемых зданий и сооружений и другие разработки по вопросам обеспечения защиты информации.

    3.8. Участвовать в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечивать их соответствие действующим нормативным и методическим документам, а также в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений.

    3.9. Определять потребность в технических средствах защиты и контроля, составлять заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролировать их поставку и использование.

    3.10. Осуществлять проверку выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.

    IV. Права

    Специалист по защите информации имеет право:

    4.1. Знакомиться с проектами решений руководства предприятия, касающимися его деятельности.

    4.2. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с обязанностями, предусмотренными настоящей инструкцией.

    4.3. Получать от руководителей структурных подразделений, специалистов информацию и документы, необходимые для выполнения своих должностных обязанностей.

    4.4. Привлекать специалистов всех структурных подразделений предприятия для решения возложенных на него обязанностей (если это предусмотрено положениями о структурных подразделениях, если нет - с разрешения руководителя предприятия).

    4.5. Требовать от руководства предприятия оказания содействия в исполнении своих должностных обязанностей и прав.

    V. Ответственность

    Специалист по защите информации несет ответственность:

    5.1. За неисполнение (ненадлежащее исполнение) своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, в пределах, определенных трудовым законодательством Российской Федерации.

    5.2. За совершенные в процессе осуществления своей деятельности правонарушения - в пределах, определенных административным, уголовным и гражданским законодательством Российской Федерации.

    5.3. За причинение материального ущерба - в пределах, определенных трудовым, уголовным и гражданским законодательством Российской Федерации.

    Должностная инструкция разработана в соответствии с [наименование, номер и дата документа].

    Руководитель структурного подразделения

    [инициалы, фамилия]

    [подпись]

    [число, месяц, год]

    Согласовано:

    Начальник юридического отдела

    [инициалы, фамилия]

    [подпись]

    [число, месяц, год]

    С инструкцией ознакомлен:

    [инициалы, фамилия]

    [подпись]

    [число, месяц, год]

    I. Общие положения

    1.1. Специалист по защите информации относится к категории
    специалистов, принимается на работу и увольняется с нее приказом
    руководителя предприятия по представлению начальника отдела по защите
    информации.
    1.2. На должность специалиста по защите информации I категории
    назначается лицо, имеющее высшее профессиональное (техническое)
    образование и стаж работы в должности специалиста по защите информации II
    категории не менее _______ лет; на должность специалиста по защите
    информации II категории - лицо, имеющее высшее профессиональное
    (техническое) образование и стаж работы в должности специалиста по защите
    информации либо других должностях, замещаемых специалистами с высшим
    профессиональным образованием, не менее _________ лет; на должность
    специалиста по защите информации - лицо, имеющее высшее профессиональное
    (техническое) образование, без предъявления требований к стажу работы.
    1.3. Специалист по защите информации непосредственно подчиняется
    ________________________________________________________________________.
    1.4. В своей деятельности специалист по защите информации
    руководствуется:
    - законодательными и нормативными документами по вопросам
    обеспечения защиты информации;
    - методическими материалами, касающимися соответствующих вопросов;
    - уставом предприятия;
    - правилами трудового распорядка;
    - приказами и распоряжениями директора предприятия
    (непосредственного руководителя);
    - настоящей должностной инструкцией.
    1.5. Специалист по защите информации должен знать:
    - законодательные акты, нормативные и методические материалы по
    вопросам, связанным с обеспечением защиты информации;
    - специализацию предприятия и особенности его деятельности;
    - технологию производства в отрасли;
    - оснащенность вычислительных центров техническими средствами,
    перспективы их развития и модернизации;
    - систему организации комплексной защиты информации, действующей в
    отрасли;
    - методы и средства контроля охраняемых сведений, выявления каналов
    утечки информации, организацию технической разведки;
    - методы планирования и организации проведения работ по защите
    информации и обеспечению государственной тайны;
    - технические средства контроля и защиты информации, перспективы и
    направления их совершенствования;
    - методы проведения специальных исследований и проверок, работ по
    защите технических средств передачи, обработки, отображения и хранения
    информации;
    - порядок пользования реферативными и справочно-информационными
    изданиями, а также другими источниками научно-технической информации;
    - достижения науки и техники в стране и за рубежом в области
    технической разведки и защиты информации;
    - методы и средства выполнения расчетов и вычислительных работ;
    - основы экономики, организации производства, труда и управления;
    - основы трудового законодательства Российской Федерации;
    - правила и нормы охраны труда, техники безопасности,
    производственной санитарии и противопожарной защиты;
    - _________________________________________________________________.
    1.6. Во время отсутствия специалиста по защите информации
    (командировка, отпуск, болезнь и пр.) его обязанности исполняет лицо,
    назначенное в установленном порядке. Данное лицо приобретает
    соответствующие права и несет ответственность за надлежащее выполнение
    возложенных на него обязанностей.

    II. Функции

    На специалиста по защите информации возлагаются следующие функции:
    2.1. Обеспечение комплексной защиты информации, соблюдения
    государственной тайны.
    2.2. Участие в обследовании, аттестации и категорировании объектов
    защиты.
    2.3. Разработка организационно-распорядительных документов,
    регламентирующих работу по защите информации.
    2.4. Определение потребности в технических средствах защиты и
    контроля.
    2.5. Проверка выполнения требований нормативных документов по защите
    информации.

    III. Должностные обязанности

    Для выполнения возложенных на него функций специалист по защите
    информации обязан:
    3.1. Выполнять сложные работы, связанные с обеспечением комплексной
    защиты информации на основе разработанных программ и методик, соблюдения
    государственной тайны.
    3.2. Проводить сбор и анализ материалов учреждений, организаций и
    предприятий отрасли с целью выработки и принятия решений и мер по
    обеспечению защиты информации и эффективному использованию средств
    автоматического контроля, обнаружения возможных каналов утечки сведений,
    представляющих государственную, военную, служебную и коммерческую тайну.
    3.3. Анализировать существующие методы и средства, применяемые для
    контроля и защиты информации, и разрабатывать предложения по их
    совершенствованию и повышению эффективности этой защиты.
    3.4. Участвовать в обследовании объектов защиты, их аттестации и
    категорировании.
    3.5. Разрабатывать и готовить к утверждению проекты нормативных и
    методических материалов, регламентирующих работу по защите информации, а
    также положений, инструкций и других организационно-распорядительных
    документов.
    3.6. Организовывать разработку и своевременное представление
    предложений для включения в соответствующие разделы перспективных и
    текущих планов работ и программ мер по контролю и защите информации.
    3.7. Давать отзывы и заключения на проекты вновь строящихся и
    реконструируемых зданий и сооружений и другие разработки по вопросам
    обеспечения защиты информации.
    3.8. Участвовать в рассмотрении технических заданий на
    проектирование, эскизных, технических и рабочих проектов, обеспечивать их
    соответствие действующим нормативным и методическим документам, а также в
    разработке новых принципиальных схем аппаратуры контроля, средств
    автоматизации контроля, моделей и систем защиты информации, оценке
    технико-экономического уровня и эффективности предлагаемых и реализуемых
    организационно-технических решений.
    3.9. Определять потребность в технических средствах защиты и
    контроля, составлять заявки на их приобретение с необходимыми
    обоснованиями и расчетами к ним, контролировать их поставку и
    использование.
    3.10. Осуществлять проверку выполнения требований межотраслевых и
    отраслевых нормативных документов по защите информации.

    IV. Права

    Специалист по защите информации имеет право:
    4.1. Знакомиться с проектами решений руководства предприятия,
    касающимися его деятельности.
    4.2. Вносить на рассмотрение руководства предложения по
    совершенствованию работы, связанной с обязанностями, предусмотренными
    настоящей инструкцией.
    4.3. Получать от руководителей структурных подразделений,
    специалистов информацию и документы, необходимые для выполнения своих
    должностных обязанностей.
    4.4. Привлекать специалистов всех структурных подразделений
    предприятия для решения возложенных на него обязанностей (если это
    предусмотрено положениями о структурных подразделениях, если нет - с
    разрешения руководителя предприятия).
    4.5. Требовать от руководства предприятия оказания содействия в
    исполнении своих должностных обязанностей и прав.

    V. Ответственность

    Специалист по защите информации несет ответственность:
    5.1. За неисполнение (ненадлежащее исполнение) своих должностных
    обязанностей, предусмотренных настоящей должностной инструкцией, в
    пределах, определенных трудовым законодательством Российской Федерации.
    5.2. За совершенные в процессе осуществления своей деятельности
    правонарушения - в пределах, определенных административным, уголовным и
    гражданским законодательством Российской Федерации.
    5.3. За причинение материального ущерба - в пределах, определенных
    трудовым, уголовным и гражданским законодательством Российской Федерации.

    Предлагаем Вашему вниманию типовой пример должностной инструкции главного специалиста по защите информации, образец 2019 года. должна включать следующие разделы: общее положение, должностные обязанности главного специалиста по защите информации, права главного специалиста по защите информации, ответственность главного специалиста по защите информации.

    Должностная инструкция главного специалиста по защите информации относится к разделу "Общеотраслевые квалификационные характеристики должностей работников, занятых на предприятиях, в учреждениях и организациях ".

    В должностной инструкции главного специалиста по защите информации должны быть отражены следующие пункты:

    Должностные обязанности главного специалиста по защите информации

    1) Должностные обязанности. Руководит выполнением работ по комплексной защите информации в отрасли, на предприятии, в учреждении, организации, обеспечивая эффективное применение всех имеющихся организационных и инженерно - технических мер в целях защиты сведений, составляющих государственную тайну. Участвует в разработке технической политики и определении перспектив развития технических средств контроля, организует разработку и внедрение новых технических и программно - математических средств защиты, исключающих или существенно затрудняющих несанкционированный доступ к служебной информации, составляющей государственную или коммерческую тайну. Участвует в рассмотрении технических заданий на проекты изделий, научно - исследовательские и опытно - конструкторские работы, подлежащие защите, осуществляет контроль за включением в них требований нормативно - технических и методических документов по защите информации и выполнением этих требований. Готовит предложения для включения в планы и программы работ организационных и инженерно - технических мер по защите информационных систем. Участвует в работе по созданию безопасных информационных технологий, отвечающих требованиям комплексной защиты информации. Организует проведение научно - исследовательских работ в области совершенствования систем защиты информации и повышения их эффективности. Выполняет весь комплекс (в том числе особо сложных) работ, связанных с контролем и защитой информации, на основе разработанных программ и методик. Организует сбор и анализ материалов о возможных каналах утечки информации, в том числе по техническим каналам, при проведении исследований и разработок, связанных с созданием и производством специальных изделий (продукции), необходимых для проведения работ по обеспечению защиты информации. Обеспечивает координацию проводимых организационно - технических мероприятий, разработку методических и нормативных материалов и оказание необходимой методической помощи в проведении работ по защите информации, оценке технико - экономической эффективности предлагаемых и реализуемых организационно - технических решений. Организует работу по сбору и систематизации необходимой информации об объектах, подлежащих защите, и охраняемых сведениях, осуществляет методическое руководство и контроль за работой по оценке технико - экономического уровня и эффективности разрабатываемых мер по защите информации. Возглавляет работу по обобщению данных о потребности в технических и программно - математических средствах защиты информации, аппаратуре контроля, составлению заявок на изготовление этих средств, организует их получение и распределение между объектами защиты. Содействует распространению передового опыта и внедрению современных организационно - технических мер, средств и способов защиты информации с целью повышения ее эффективности. Обеспечивает контроль за выполнением требований нормативно - технической документации, за соблюдением установленного порядка выполнения работ, а также действующего законодательства при решении вопросов, касающихся защиты информации. Координирует деятельность подразделений и специалистов по защите информации в отрасли, на предприятии, в учреждении, организации.

    Главный специалист по защите информации должен знать

    2) Главный специалист по защите информации при выполнении своих должностных обязанностей должен знать: законодательные и нормативные правовые акты о государственной тайне; документы, определяющие основные направления экономического и социального развития отрасли; нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации; перспективы развития, специализацию и направления деятельности учреждения, организации, предприятия и их подразделений; характер взаимодействия подразделений в процессе исследований и разработок и порядок прохождения служебной информации; систему организации комплексной защиты информации, действующую в отрасли, учреждении, организации, на предприятии; перспективы и направления развития технических и программно - математических средств защиты информации; методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки; методы планирования и организации проведения научных исследований, разработок, выполнения работ по защите информации; порядок заключения договоров на проведение специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации; отечественный и зарубежный опыт в области технической разведки и защиты информации; основы экономики, организации производства, труда и управления; правила и нормы охраны труда.

    Требования к квалификации главного специалиста по защите информации

    3) Требования к квалификации. Высшее профессиональное (техническое) образование и стаж работы по защите информации не менее 5 лет.

    1. Общие положения

    1. Главный специалист по защите информации относится к категории руководителей.

    2. Главным специалистом по защите информации принимается лицо, имеющее высшее профессиональное (техническое) образование и стаж работы по защите информации не менее 5 лет.

    3. Главный специалист по защите информации принимается на должность и освобождается от должности ________ (директором, руководителем) организации по представлению ________ (должность) .

    4. Главный специалист по защите информации должен знать:

    • законодательные и нормативные правовые акты о государственной тайне;
    • документы, определяющие основные направления экономического и социального развития отрасли;
    • нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации;
    • перспективы развития, специализацию и направления деятельности учреждения, организации, предприятия и их подразделений;
    • характер взаимодействия подразделений в процессе исследований и разработок и порядок прохождения служебной информации;
    • систему организации комплексной защиты информации, действующую в отрасли, учреждении, организации, на предприятии;
    • перспективы и направления развития технических и программно-математических средств защиты информации;
    • методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки;
    • методы планирования и организации проведения научных исследований, разработок, выполнения работ по защите информации;
    • порядок заключения договоров на проведение специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации;
    • отечественный и зарубежный опыт в области технической разведки и защиты информации;
    • основы экономики, организации производства, труда и управления; правила и нормы охраны труда.

    5. В своей деятельности главный специалист по защите информации руководствуется:

    • законодательством Российской Федерации,
    • Уставом (положением) организации,
    • приказами и распоряжениями ________ (генерального директора, директора, руководителя) организации,
    • настоящей должностной инструкцией,
    • Правилами внутреннего трудового распорядка организации.

    6. Главный специалист по защите информации подчиняется непосредственно: ________ (должность) .

    7. На время отсутствия главного специалиста по защите информации (командировка, отпуск, болезнь, пр.) его обязанности исполняет лицо, назначенное ________ (должность) организации в установленном порядке, которое приобретает соответствующие права, обязанности и несет ответственность за исполнение возложенных на него обязанностей.

    2. Должностные обязанности главного специалиста по защите информации

    Главный специалист по защите информации:

    1. Руководит выполнением работ по комплексной защите информации в отрасли, на предприятии, в учреждении, организации, обеспечивая эффективное применение всех имеющихся организационных и инженерно-технических мер в целях защиты сведений, составляющих государственную тайну.

    2. Участвует в разработке технической политики и определении перспектив развития технических средств контроля, организует разработку и внедрение новых технических и программно-математических средств защиты, исключающих или существенно затрудняющих несанкционированный доступ к служебной информации, составляющей государственную или коммерческую тайну.

    3. Участвует в рассмотрении технических заданий на проекты изделий, научно-исследовательские и опытно-конструкторские работы, подлежащие защите, осуществляет контроль за включением в них требований нормативно-технических и методических документов по защите информации и выполнением этих требований.

    4. Готовит предложения для включения в планы и программы работ организационных и инженерно-технических мер по защите информационных систем.

    5. Участвует в работе по созданию безопасных информационных технологий, отвечающих требованиям комплексной защиты информации.

    6. Организует проведение научно-исследовательских работ в области совершенствования систем защиты информации и повышения их эффективности.

    7. Выполняет весь комплекс (в том числе особо сложных) работ, связанных с контролем и защитой информации, на основе разработанных программ и методик.

    8. Организует сбор и анализ материалов о возможных каналах утечки информации, в том числе по техническим каналам, при проведении исследований и разработок, связанных с созданием и производством специальных изделий (продукции), необходимых для проведения работ по обеспечению защиты информации.

    9. Обеспечивает координацию проводимых организационно-технических мероприятий, разработку методических и нормативных материалов и оказание необходимой методической помощи в проведении работ по защите информации, оценке технико-экономической эффективности предлагаемых и реализуемых организационно-технических решений.

    10. Организует работу по сбору и систематизации необходимой информации об объектах, подлежащих защите, и охраняемых сведениях, осуществляет методическое руководство и контроль за работой по оценке технико-экономического уровня и эффективности разрабатываемых мер по защите информации.

    11. Возглавляет работу по обобщению данных о потребности в технических и программно-математических средствах защиты информации, аппаратуре контроля, составлению заявок на изготовление этих средств, организует их получение и распределение между объектами защиты.

    12. Содействует распространению передового опыта и внедрению современных организационно-технических мер, средств и способов защиты информации с целью повышения ее эффективности.

    13. Обеспечивает контроль за выполнением требований нормативно-технической документации, за соблюдением установленного порядка выполнения работ, а также действующего законодательства при решении вопросов, касающихся защиты информации.

    14. Координирует деятельность подразделений и специалистов по защите информации в отрасли, на предприятии, в учреждении, организации.

    3. Права главного специалиста по защите информации

    Главный специалист по защите информации имеет право:

    1. Вносить на рассмотрение руководства предложения:

    • по совершенствованию работы связанной с предусмотренными настоящей инструкцией обязанностями,
    • о поощрении подчиненных ему отличившихся работников,
    • о привлечении к материальной и дисциплинарной ответственности работников, нарушивших производственную и трудовую дисциплину.

    2. Запрашивать от структурных подразделений и работников организации информацию, необходимую ему для выполнения своих должностных обязанностей.

    3. Знакомиться с документами, определяющими его права и обязанности по занимаемой должности, критерии оценки качества исполнения должностных обязанностей.

    4. Знакомиться с проектами решений руководства организации, касающимися его деятельности.

    5. Требовать от руководства организации оказания содействия, в том числе обеспечения организационно-технических условий и оформления установленных документов, необходимых для исполнения должностных обязанностей.

    6. Иные права, установленные действующим трудовым законодательством.

    4. Ответственность главного специалиста по защите информации

    Главный специалист по защите информации несет ответственность в следующих случаях:

    1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в пределах, установленных трудовым законодательством Российской Федерации.

    2. За правонарушения, совершенные в процессе своей деятельности, - в пределах, установленных действующим административным, уголовным и гражданским законодательством Российской Федерации.

    3. За причинение материального ущерба организации - в пределах, установленных действующим трудовым и гражданским законодательством Российской Федерации.


    Должностная инструкция главного специалиста по защите информации - образец 2019 года. Должностные обязанности главного специалиста по защите информации, права главного специалиста по защите информации, ответственность главного специалиста по защите информации.

    mob_info