Файл: Определение класса государственной информационной системы (гис).docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 25.10.2023
Просмотров: 133
Скачиваний: 2
, обеспечивающей личную безопасность.
Интересы общества в информационной сфере заключаются в обеспечении интересов личности в этой сфере, упрочении демократии, создании правового социального государства, достижении и поддержании общественного согласия, в духовном обновлении России.
Интересы государства в информационной сфере заключаются в создании условий для гармоничного развития российской информационной инфраструктуры, для реализации конституционных прав и свобод человека и гражданина в области получения информации и пользования ею в целях обеспечения незыблемости конституционного строя, суверенитета и территориальной целостности России, политической, экономической и социальной стабильности, в безусловном обеспечении законности и правопорядка, развитии равноправного и взаимовыгодного международного сотрудничества.
На основе национальных интересов РФ в информационной сфере формируются стратегические и текущие задачи внутренней и внешней политики государства по обеспечению информационной безопасности.
Основным органом, координирующим действия государственных структур по вопросам защиты информации, является Межведомственная комиссия по защите государственной тайны, созданная Указом Президента РФ № 1108 от 8.11.1995 г. Она действует в рамках Государственной системы защиты информации от утечки по техническим каналам, положение о которой введено в действие постановлением Правительства РФ от 15.09.1993 г. №912-51. В этом постановлении определены структура, задачи и функции, а также организация работ по защите информации применительно к сведениям, составляющим государственную тайну. Основной задачей Государственной системы защиты информации является проведение единой технической политики, организация и координация работ по защите информации в оборонной, экономической, политической, научно-технической и других сферах деятельности страны.
| НОРМЫ | УПРАВЛЕНИЕ | КОНТРОЛЬ |
| Международное право | Организация Объединенных Наций | Международный суд |
| Совет безопасности ООН | ||
| Федеральное законодательство | Президент РФ Совет безопасности Государственная дума Межведомственная комиссия по защите государственной тайны ФСТЭК, ФСБ, СВР и др. | Конституционный суд Верховный суд Генеральная прокуратура |
| Ведомственныенормативные акты | Органы государственного управления | Суды |
| Органы по защите информации | Прокуратура | |
| Инструктивно- методические документы | Руководитель, объединения, подразделения Органы по защите информации | Административныеорганы |
Выявить существующие проблемные моменты и узкие места Организации в сфере Государственная организацияОсновными проблемами, связанными с управленческим процессом данных организаций, являются:
-
- несоответствие кадрового состава занимаемым должностям, а также его непрофессионализм; -
- отсутствие системы показателей результативности и эффективности деятельности труда кадрового состава; -
- отсутствие должного понимания функционирования государственного учреждения, как системы.
-устранение противоречий между нормами права,-улучшение системы управления государством,-укрепление его устойчивости,-проведение единой политики на всей территории Российской Федерации, формирование-устойчивого положения на международной арене,-разрешение бюджетных вопросов и поиск целевых денежных средств на развитие-определенных проектов, в том числе и правовыхВ соответствие с Законом "Об информации, информатизации и защите информации", Законом Российской Федерации "О безопасности" описать основные подходы к разработке организационно-правового обеспечения службы защиты информации на выбранном предприятии.
-
Организационно-правовое обеспечение службы защиты информации на предприятии в Российской Федерации основывается на Законе "Об информации, информатизации и защите информации" и Законе Российской Федерации "О безопасности". Вот некоторые основные подходы к разработке такого обеспечения:
-
Установление политики защиты информации: Каждое предприятие должно разработать и утвердить политику защиты информации, которая определяет цели, принципы и основные направления деятельности в области защиты информации. Эта политика должна быть в соответствии с требованиями законодательства и учетом специфики организации.
-
Разработка нормативных документов: На основе политики защиты информации предприятие должно разработать нормативные документы, определяющие процедуры и правила обработки, передачи, хранения и защиты информации. К таким документам могут относиться положения, инструкции, регламенты и другие документы, устанавливающие правила и требования по обеспечению безопасности информации.
-
Организация службы защиты информации: Предприятие должно создать службу защиты информации, которая будет отвечать за реализацию политики и нормативных документов в области защиты информации. Служба должна иметь достаточные полномочия и ресурсы для обеспечения безопасности информации и ее защиты от угроз.
-
Установление системы управления информационной безопасностью: Предприятие должно внедрить систему управления информационной безопасностью, которая позволит осуществлять планирование, оценку, внедрение и контроль мер по защите информации. Эта система должна быть основана на стандартах и методиках, установленных в законодательстве и регулирующих область информационной безопасности.
-
Обучение и повышение квалификации персонала: Предприятие должно предусмотреть обучение и повышение квалификации персонала в области защиты информации. Работники должны быть ознакомлены с политикой и нормативными документами, а также обладать необходимыми знаниями и навык