ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 05.06.2025
Просмотров: 161
Скачиваний: 0
-
Выявления потенциально уязвимых элементов сетей и устройств, способных при определенных условиях поставить под угрозу их безопасность в целом;
-
определения наиболее эффективных способов обнаружения и противодействия информационным атакам;
-
проведения постоянной оценки и корректировки модели угроз со стороны потенциального противника и своевременное внесение изменений в средства защиты информации;
Центр быстрого реагирования на возникающие угрозы кибернетических атак – оперативный орган, задачами которого являются:
-
Создание средств восстановления элементов информационной инфраструктуры, поврежденных в ходе преднамеренных атак, случайных нежелательных воздействий, а также объективных критических ситуаций;
- блокирование событий, относящихся к угрозам КН или непосредственно к акциям КН;
- восстановление штатных режимов работы в приемлемые для пользователя сроки;
-
интеграция с другими защитными механизмами сети для лучшего анализа ситуации (например, с привлечением средств контроля целостности), так и для оперативного реагирования на нарушения (средствами приложений, операционных систем или межсетевых экранов);
-
выявление и организация поиска нарушителя.
Система быстрого распространения информации о выявленных средствах РИВ (ИО) и рекомендациям по способам противодействия предназначена для:
-
оперативного оповещения ОГВ о выявленных информационных угрозах, осуществляет сбор данных, их обработку и доведение до потребителей в рамках единой системы распределения информации;
-
эффективного оперативного обмена информацией о потенциальных угрозах между организациями и ведомствами, в первую очередь государственными.
Центр технологической безопасности, осуществляющий сертификацию решений для обеспечения сетевой и телекоммуникационной безопасности объединяет систему Межведомственных центров защиты от РИВ (ИО):
- Центр проведения СИ и СП
- Центр сертификации ПО
-
Центр безопасности RSNET
-
Центр безопасности ИТКС
- Антивирусный центр
- Центр безопасности электронного документооборота в финансово-экономической сфере (Федеральный центр цифровых сертификатов)
Центр проведения СИ и СП – региональные центры проведения специсследований и спецпроверок ОВП, предназначенные для:
-
лицензирования организаций на право проведения СИ и СП ОВП органов государственной власти в регионах;
-
Центр сертификации ПО предназначен для:
- сертификации отечественных систем контроля процесса функционирования программного обеспечения (ПО) в режимах реального времени;
- сертификации типов отечественных аналогов передовых образцов зарубежного ПО, создаваемых для использования в качестве базовых технологий в ИТКС;
- получения и анализа исходных текстов ПО, адаптации и доработки импортного ПО в соответствии с требованиями безопасности, предъявляемых к компонентам ИТКС.
Центр безопасности RSNET предназначен для:
– обеспечения комплексного решения проблем безопасности информационного обмена в рамках сети RSNET;
- обеспечения администрирования магистрального выхода в сеть Интернет и внутренней IP-сети, а также систем стыковки разнородных сетей органов государственной власти Российской Федерации.
Центр безопасности иткс предназначен для:
-
Обеспечения комплексного решения проблем информационной безопасности инфраструктуры иткс.
Антивирусный центр предназначен для:
- организации антивирусной защиты в защищенных ЛВС с использованием специализированных доверенных антивирусных средств, разрабатываемых в интересах ФАПСИ;
-
создания единого банка штаммов компьютерных вирусов;
-
стандартизации подходов к их выявлению и нейтрализации, созданию унифицированных методик нейтрализации возможных вирусных атак;
-
определения порядка взаимодействия министерств и ведомств - пользователей ИТКС по обмену опытом в использовании современных и разрабатываемых антивирусных технологий;
- выработки совместных предложений по созданию средств государственного непрерывного мониторинга вирусных угроз для ИТКС.
Центр безопасности электронного документооборота в финансово-экономической сфере (Федеральный центр цифровых сертификатов) предназначен для:
-
организации федеральной системы управления цифровыми сертификатами открытых ключей;
-
решения на законодательном уровне вопросов обеспечения информационной безопасности сделок и участников торговых отношений в рамках системы электронной торговли;
-
создания необходимой правовой базы в интересах последующего формирования инфраструктуры электронной торговли с гарантированным качеством реализуемых ею функций;
-
формирования системы защиты прав потребителей при электронной торговле (системы лицензирования);
-
формирования подсистем распределения ключевой информации и управления сертификатами электронной цифровой подписи системы электронной торговли.
Центр по правовым проблемам защиты информационной инфраструктуры России от кибернетических атак предназначен для:
-
юридической квалификации правонарушений в сфере компьютерной информации;
-
правового обеспечения сертификации и лицензирования в области защиты информации;
-
правого регулирования вопросов, связанных с защитой информации, содержащей государственную тайну;
-
правого регулирования вопросов, связанных с защитой информации, содержащей коммерческую тайну;
-
правого регулирования вопросов, связанных с защитой персональных данных;
-
правого регулирования вопросов, связанных со страхованием информации;
-
разработки, реализации мероприятий и координации в пределах своей компетенции деятельности органов государственной власти в области правовой информатизации России;
- координации в пределах своей компетенции правового обеспечения деятельности по организации комплексной защиты информации (в том числе на этапах создания, эксплуатации и развития информационных и телекоммуникационных систем и баз данных ОГВ, органов местного самоуправления и организаций независимо от форм собственности).