Автор работы: Пользователь скрыл имя, 30 Ноября 2011 в 16:51, курсовая работа
При разработке систем защиты информации необходимо использовать сертифицированные по требованиям безопасности информации средства вычислительной техники и связи, средства защиты и контроля защищенности, либо образцы таких средств, прошедшие специальные исследования и получившие предписания на эксплуатацию.
Стадия ввода в действие объектов информатизации таможенных органов и их отдельных компонентов завершается аттестацией на соответствие требованиям безопасности информации, осуществляемой органом по аттестации объектов информатики в соответствии с нормативными документами Гостехкомиссии России.
ВВЕДЕНИЕ 3
ГЛАВА 1. ОБЩИЕ ПОНЯТИЯ О ЗАЩИТЕ ИНФОРМАЦИИ В ТАМОЖЕННЫХ ОРГАНАХ. 5
1.1. Основные понятия, используемые в области защиты информации в таможенных органах. 5
1.2. Понятие таможенной информации. 6
ГЛАВА 2. СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ В ТАМОЖЕННЫХ ОРГАНАХ РОССИИ 13
2.1. Пути несанкционированного доступа к информации хранимой на машинных носителях и средства защиты информации, используемые в таможенных органах. 13
2.2. Политика ФТС России в области обеспечения информационной безопасности таможенных органов РФ. 15
2.3. Порядок организации разработки к эксплуатации системы обеспечения ИБ таможенных органов РФ 19
2.4. Организация контроля состояния информационной безопасности таможенных органов РФ 21
2.5. Основные задачи обеспечения информационной безопасности таможенных органов РФ. 22
ЗАКЛЮЧЕНИЕ 27
СПИСОК ЛИТЕРАТУРЫ 29
Ответственность
за организацию и состояние
Система обеспечения информационной безопасности таможенных органов РФ - составная часть государственной системы защиты информации. Организационная структура системы состоит из подразделений и коллегиальных органов ФТС России, отвечающих за организацию и реализацию обеспечения информационной безопасности таможенных органов РФ:
1.
Совета по информационной
2. Управления безопасности (УБ) ФТС России;
3.
Главное управление
4. Отдела специальной информации ФТС России;
5. Регионального таможенного управления радиоэлектронной безопасности (РЭБ) объектов таможенной инфраструктуры;
6.
Главного научно-
7. Советов (комиссий) по информационной безопасности региональных таможенных управлений и Российской таможенной академии;
8.
Подразделений информационно-
9.
Подразделений таможенной
Функции, права и полномочия подразделений и коллегиальных органов ФТС. отвечающих за организацию и реализацию обеспечения информационной безопасности таможенных органов РФ, определяются положениями об этих подразделениях и органах, а также Положением о разграничении полномочий и ответственности подразделений ФТС России за обеспечение информационной безопасности (организацию комплексной защиты информации).
Разработка систем обеспечения информационной безопасности является частью экономической и технической стратегии развития информационно-технической структуры таможенных органов и ведется параллельно с разработкой других систем, обеспечивающих функционирование таможенных органов.
Основным отправным моментом для формирования системы информационной безопасности является выявление секретной (конфиденциальной) и иной чувствительной информации, обоснование уровня ее конфиденциальности (чувствительности) и документальное оформление в виде перечня сведений, подлежащих защите.
Следующим этапом формирования системы информационной безопасности является организация системы распоряжения, владения и пользования информацией
разрешительной системы допуска исполнителей (пользователей) к работе с информацией ограниченного доступа. Эта система предусматривает:
установление полномочий должностных лиц по отнесению информации к государственной, служебной тайне, к иной конфиденциальной (чувствительной) информации, подлежащей защите;
установление полномочий должностных лиц на распоряжение информацией, т.е. какие и кому предоставлены права распоряжаться информационными ресурсами;
условия и порядок допуска должностных лиц таможенных органов и внешних пользователей к работе с информацией ограниченного доступа;
определение объема информации, необходимой и достаточной для эффективного выполнения сотрудниками таможенных органов своих должностных обязанностей и функций;
установление полномочий должностных лиц таможенных органов и внешних пользователей на использование этой информации, в том числе какие действия с информацией они могут совершать.
При разработке систем защиты информации необходимо использовать сертифицированные по требованиям безопасности информации средства вычислительной техники и связи, средства защиты и контроля защищенности, либо образцы таких средств, прошедшие специальные исследования и получившие предписания на эксплуатацию.
Стадия ввода в действие объектов информатизации таможенных органов и их отдельных компонентов завершается аттестацией на соответствие требованиям безопасности информации, осуществляемой органом по аттестации объектов информатики в соответствии с нормативными документами Гостехкомиссии России.
Основные задачи контроля обеспечения информационной безопасности таможенных органов РФ: получение объективных оценок состояния защиты государственной и служебной тайн в таможенных органах, оценка эффективности решения информационно-технических вопросов обеспечения информационной безопасности, оказание методической помощи по обеспечению режима секретности и организации зашиты информации от утечки по техническим каналам и несанкционированного доступа.
Контроль состояния информационной безопасности таможенных органов РФ осуществляется с целью своевременного выявления и предотвращения утечки информации по техническим каналам, несанкционированного доступа к ней, преднамеренных программно-технических воздействий на информацию и оценки эффективности ее защиты от иностранных технических разведок.
Контроль заключается в проверке выполнения актов законодательства РФ по вопросам защиты информации, решений Гостехкомиссии при Президенте РФ, а также в оценке обоснованности и эффективности принятых мер защиты для обеспечения выполнения утвержденных требований и норм по защите информации. При этом оценка эффективности мер защиты информации проводится с использованием технических и программных средств контроля на предмет соответствия установленным требованиям.
Контроль обеспечения информационной безопасности таможенных органов РФ осуществляют:
Региональное
информационно-техническое
отдел специальной информации ФТС России и соответствующие структурные подразделения региональных таможенных управлений - в части обеспечения режима секретности, шифрованной связи и лицензирования таможенных органов на допуск их к работам со сведениями, составляющих государственную тайну;
Гостехкомиссия России в пределах ее компетенции.
Контроль обеспечения информационной безопасности в региональных таможенных управлениях, а также на предприятиях и в организациях, подведомственных ФТС России, осуществляется не реже одного раза в два года. Региональные таможенные управления осуществляют контроль обеспечения информационной безопасности в таможнях не реже одного раза в год.
Обеспечение информационной безопасности таможенных органов РФ считается эффективным, если принимаемые меры соответствуют установленным требованиям или нормам. Несоответствие мер установленным требованиям или нормам по защите информации является нарушением. Нарушения по степени важности делятся на три категории:
первая - невыполнение требований или норм по защите информации, в результате чего имелась или имеется реальная возможность ее утечки по техническим каналам:
вторая - невыполнение требований по защите информации, в результате чего создаются предпосылки к ее утечке по техническим каналам;
третья - невыполнение других требований по защите информации
1.
Создание в рамках
2.
Организация и проведение
3.
Анализ отечественной и
4.
Анализ состояния
5.
Совершенствование нормативно-
6.
Совершенствование методологии
и методов оценки
7.
Совершенствование и развитие
методологии формирования и
8.
Внедрение унифицированных (
9.
Завершение специальных работ
по защите информации от
10. Завершение оснащения таможенных органов РФ сертифицированными средствами для обеспечения конфиденциальности и целостности информации в телекоммуникационных каналах, каналах связи и в телефонных линиях связи.
11. Завершение внедренная систем защиты информации при информационном взаимодействии с участниками таможенного комитета Содружества.
12.
Техническое обслуживание и
13.
Выбор сертифицированных
Задачи обеспечения информационной безопасности таможенных органов РФ на период с 2005 года по 2010 год:
1. Дальнейшее развитие Концепции обеспечения информационной безопасности таможенных органов РФ. формирование перспективных направлений обеспечения информационной безопасности, информационных таможенных и телекоммуникационных технологий и технологий связи, а также новых программно-аппаратных средств их реализации.
2.
Анализ отечественной и
3.
Анализ состояния и
4.
Совершенствование
5.
Совершенствование и развитие
методологии формирования и
6.
Завершение внедрения
7.
Завершение аттестации всех
8.
Техническое обслуживание
9.
Модернизация и
Информация о работе Система защиты информации в таможенных органах России