Расширенный поиск

Указ Главы Республики Мордовия от 13.06.1997 № 68

мероприятий и технических решений по защите:
     от нарушения  функционирования  сети путем исключения воздействия
на информационные каналы,  каналы сигнализации, управления и удаленной
загрузки  баз  данных,  коммуникационного  оборудования,  системного и
прикладного ПО;
     от несанкционированного  доступа к информации путем обнаружения и
ликвидации попыток использования ресурсов сети, приводящих к нарушению
целостности  сети  и информации,  изменению функционирования подсистем
распределения информации;
     от разрушения   встраиваемых   средств   защиты   с  возможностью
доказательства неправомочности действий пользователей и обслуживающего
персонала сети;
     от внедрения программных "вирусов"  и  "закладок"  в  программные
продукты и технические средства.
     Реализация сформулированных задач предлагается за счет:
     обеспечения защиты   ресурсов   путем   параллельного  доступа  к
управляющим  базам  данных  и  проверки  полномочий  при  обращении  к
ресурсам сети;
     реконфигурации сетей, узлов и каналов связи;
     организации замкнутых подсетей и адресных групп;
     развития специализированных защищенных ПК,  ЛВС  и  корпоративных
сетевых сегментов;
     обеспечения защиты технических средств и помещений от  утечки  по
побочным каналам и от возможного внедрения в них электронных устройств
съема информации;
     развития и  использования  технологий  подтверждения  подлинности
объектов данных, пользователей и источников сообщений;
     применения технологий обнаружения целостности объектов данных.
     Отдельно следует   отметить   задачи   обеспечения   безопасности
разрабатываемых и модифицируемых систем в интегрированной информсреде,
т.к.  в процессе модификации  неизбежно  возникновение  дополнительных
ситуаций незащищенности системы.  Для решения данной проблемы наряду с
общими  методами  и  технологиями  следует  отметить   введение   ряда
требований к разработчикам,  создания регламентов внесения изменений в
системы,  а также использования специализированных средств класса SSH,
Kerberos для закрытия внутреннего трафика разработчиков.
     В процессе реализации данной концепции должны быть решены  задачи
создания  организационной  и технологической инфраструктуры управления
системой безопасности и  защиты  информации  в  едином  информационном
пространстве  Мордовии,  сопряжения  её  с формируемой инфраструктурой
России.

 

    5. Организация и координация работ по формированию и развитию
       информационно-коммуникационной среды Республики Мордовия

 

                   5.1. Организационное обеспечение

 

     Организационное обеспечение  реализации  Программы информатизации
осуществляется по следующей схеме.
     Государственный (Головной)    заказчик    определяет   конкретную
реализацию комплексных программ или отдельных  проектов,  увязанных  с
Концепцией    информатизации,   формирует   процедуру   финансирования
указанных проектов и передает в установленном порядке  соответствующие
ресурсы Генеральному разработчику.
     Генеральный разработчик объявляет конкурс проектов по программам,
экспертную комиссию,  основные приоритеты и критерии оценки программ и
выявляет  на  альтернативной  основе  наиболее  эффективные  варианты.
Определяет   методы   и   технологии   экспертной  оценки  и  выявляет
эффективные  варианты.  Наиболее  эффективный  (оптимальный)   вариант
принимается  в  качестве  основного,  а его разработчик утверждается в
качестве  официального  разработчика  программы.   При   необходимости
принятый   вариант   дорабатывается   с  учетом  сделанных  Экспертной
комиссией замечаний и утверждается.
     На конкурс   представляется   техническое   задание  по  проекту.
Структура  технического  задания  должна  включать   всю   необходимую
информацию   для   проектирования  системы,  ресурсов  или  конкретных
модулей.
     Далее, на    основании    оптимального    технического   задания,
организация-разработчик  представляет  техно-рабочий  проект,  который
также должен быть проанализирован Экспертной комиссией.
     Генеральный разработчик  утверждает  смету  и  сроки,   формирует
план-график   реализации   и  основные  параметры  испытания  готового
продукта,  формирует Приемочную комиссию и организует процедуру приема
и сертификации разработанных проектов.
     Качество разработок подтверждается актом  ввода  в  эксплуатацию.
При  несоответствии  условий  и требований запланированным показателям
разработчик исправляет и корректирует разработку  без  дополнительного
финансирования (за свой счет).
     Периодически Генеральный  заказчик  и   Генеральный   исполнитель
отчитываются  о  проделанной  работе  на  заседаниях  Координационного
совета по информатизации Республики Мордовия.

 

         5.2. Заказчики и разработчики проектов по программе

 

     В соответствии с пунктом 5 Указа Главы Республики Мордовия от  31
июля  1996  г.  N  95  Республиканскому  центру информатизации органов
государственной  власти   предоставлено   право   выступать   в   роли
Государственного  заказчика информационно-телекоммуникационных систем.
В  соответствии  с  этим  Указом  Правительство  Республики   Мордовия
передает  часть  своих  полномочий и ресурсов для реализации программ,
направленных    на    создание    и    развитие    информационной    и
телекоммуникационной    инфраструктуры    в    Республике    Мордовия,
Республиканскому центру информатизации органов государственной власти.
     Министерства, ведомства,   комитеты,   администрации   районов  и
городов,  фонды и другие организации государственного и муниципального
управления,   а   также   коммерческие   организации  могут  выступать
заказчиками ведомственных автоматизированных информационных систем или
же  на  конкурсной  основе  или по предложению Республиканского центра
информатизации   принять   участие    в    создании    Республиканской
автоматизированной системы.
     Правительство Республики Мордовии по предложению Республиканского
центра   информатизации   утверждает   правила   и   порядок   участия
претендентов в конкурсном отборе за право быть головным  разработчиком
региональной автоматизированной информационной системы и разработчиком
отдельных элементов и подсистем.
     Разработчики программ,       проектов       информатизации      и
телекоммуникационных  систем  для  органов   государственной   власти,
прошедшие  конкурсный  отбор  на  право  принятия  участия  в создании
единого  информационного  пространства  Республики  Мордовия,   должны
обеспечить  согласование  целей  и применяемых новейших информационных
технологий  разрабатываемых  систем  с  целями  и  задачами  настоящей
Концепции информатизации Республики Мордовия.

 

       5.3. Законодательное обеспечение формирования и развития
          информационной инфраструктуры Республики Мордовия

 

     Для обеспечения   правовой   базы   проектирования   и   развития
информационной    инфраструктуры   Республики   Мордовия   необходимо,
базируясь на существующих законах и законодательных актах,  привести в
соответствие     законодательную     базу     Республики     Мордовия,
регламентирующую  реализацию   Программы   информатизации   Республики
Мордовия.
     Нормативные акты такой правовой базы Республики  Мордовия  должны
регулировать   весь   комплекс  общественных  отношений,  связанных  с
информацией,  ее производством, движением и использованием. Они должны
регулировать   отношения  производителей  и  потребителей  информации,
обеспечивать координацию действий  органов  государственной  власти  и
других заинтересованных в достижении целей информатизации организаций,
гарантировать соблюдение соответствующих конституционных прав и свобод
граждан и организаций.
     Таким образом,  для   законодательного   обеспечения   реализации
Программы информатизации необходимо отрегулировать:
     процедуры формирования и использования информационных ресурсов  в
условиях   равенства   всех  форм  собственности  через  разные  формы
организации производства товаров  и  услуг,  создание  информационного
рынка и конкурентной среды, проведение государственной антимонопольной
политики;
     ответственность субъектов единого информационного пространства за
правонарушения  при  формировании   информационных   ресурсов   и   их
использовании;
     ответственность депозитариев информационных ресурсов за  качество
и актуальность информационных ресурсов и доступа к ним;
     согласованность решений органов государственной власти в  области
создания единого информационного пространства;
     требования информационной безопасности.

 

                      5.4 Финансовое обеспечение

 

     Финансовое обеспечение    Программы    предполагает     изыскание
источников  финансирования  и  разработку  условий  инвестирования  на
проектирование и внедрение конкретных программ и комплексных проектов.
     В качестве основных источников финансирования можно использовать:
     федеральный бюджет   для   долевого    инвестирования    проектов
Программы;
     федеральный бюджет по финансированию программ, вошедших в Проекты
47 и 43 "Программы развития Республики Мордовия";
     республиканский бюджет   по   целевой   строке    "Информатизация
Республики Мордовия";
     бюджеты ведомств и министерств федерального подчинения;
     прямое возвратное  инвестирование ( возврат финансовых средств от
прибыли (для предполагающих таковое);
     косвенное возвратное     финансирование     (возврат    в    виде
дополнительных  услуг  ,  повышения  качества  продукции,  обеспечение
проведения   ранее   невозможных  процессов,  сбережение  национальных
компонентов культуры и технологий и т.п.);
     спонсорство (  безвозвратное  финансирование общественно значимых
проектов);
     организация платных    мероприятий   (   конференции,   семинары,
презентации), проходящие в рамках реализации проектов;
     поставка "информационных   ресурсов"   и   услуг   на   работу  с
информацией в глобальных и региональных сетях;
     привлечение сторонних инвестиций под конкретные ведомственные или
региональные разработки от различных ведомств и организаций;
     работа по целевым программам:
     федерального назначения;
     отраслевого назначения;
     регионального и межрегионального назначения;
     с зарубежными партнерами;
     специализированные и     региональные      государственные      и
негосударственные фонды;
     зарубежные инвесторы.
     Контроль за наполняемостью централизованного фонда финансирования
Программы  информатизации  Республики  Мордовия  и  правильностью   их
расходования  осуществляет  Координатор  Программы  -  Республиканский
центр  информатизации  органов  государственной  власти  с   дальнешей
процедурой утверждения исполненной сметы и расходов на Координационном
совете по информатизации Республики Мордовия.

 

                             6.Заключение

 

     Несмотря на трудности  переходного  периода  в  экономике  страны
работы  по формированию в регионе единой информационной инфраструктуры
в Республике Мордовия необходимо начать как  можно  быстрее,  ибо  без
создания  приоритетных  и  актуальных  государственных  информационных
ресурсов  (правовая  информация,  информация  о   юридических   лицах,
информация  о  деятельности органов государственной власти и некоторые
другие виды  информационных  ресурсов),  обоснованность  и  реализация
управленческих   решений   в  области  государственного  управления  и
регулирования оказывается проблематичной.
     С целью    координации   работ   по   формированию   и   развитию
регионального  информационного  пространства  необходимо   принять   и
утвердить   на  Координационом  совете  по  информатизации  Республики
Мордовия Концепцию информатизации Республики Мордовия, сформировать на
ее    основе    Программу    информатизации,    определить   источники
финансирования и выработать основные принципы организации и управления
реализации Программы.
     Первоочередными действиями Правительства Республики  Мордовия  по
формированию  и  развитию  единого информационного пространства России
должны быть:
     1. Утверждение  головного разработчика и определение его основных
функций, обязанностей и полномочий.
     3.Определение и  утверждение  основных  источников финансирования
Программы информатизации.
     4. Определение  приоритетных видов государственных информационных
ресурсов в регионе и выработка статуса и права доступа к ним.
     5. Составление  и  утверждение  списка  организаций - депозитарии
государственных информационных ресурсов в регионе и  органах  местного
самоуправления.
     6. Определение   перечня   первоочередных    законодательных    и
нормативных  актов,  обеспечивающих  правовую  основу  формирования  и
развития единого  информационного  пространства  Республики  Мордовия,
стандартизацию  технологических  процессов и обязательную сертификацию
технических и программных средств, информационных продуктов.
     7. Организация   широкого   обсуждения   проблем   информатизации
Республики Мордовия в средствах массовой информации.
     8. Разработка   учебных   программ  и  пособий,  базирующихся  на
современных    технологиях,    для    обучения     граждан     основам
информационно-правовой грамотности.
     Настоящая Концепция  должна   сыграть   роль   генератора   идей,
направлений  и программ развития и деятельности в сферах,  где влияние
информатизации,  информатики и информационных  технологий  проявляется
как  их необходимая составляющая.  Мы верим,  что новые информационные
технологии,  проникая во все  сферы  общественной  жизни,  многократно
увеличат возможность людей к совместной работе,  творчеству, объединят
усилия по выходу  нашей  страны  из  кризиса  и  позволят  нам  занять
достойное место в мире.

 

                             ПРИЛОЖЕНИЕ 1
                        Термины и определения

 

     В настоящем  документе  следующие  понятия  используются  в   том
смысле,  в  котором они трактуются Федеральным законом "Об информации,
информатизации и защите информации":
     информация -  сведения  о  лицах,  предметах,  фактах,  событиях,
явлениях и процессах независимо от формы их представления;
     информатизация -    организационный   социально-экономический   и
научно-технический   процесс   создания   оптимальных   условий    для
удовлетворения  информационных потребностей и реализации прав граждан,
органов  государственной  власти,  органов  местного   самоуправления,
организаций,   общественных   объединений  на  основе  формирования  и
использования информационных ресурсов;
     документированная информация   (документ)  -  зафиксированная  на
материальном  носителе  информация  с  реквизитами,  позволяющими   ее
идентифицировать;
     информационные процессы - процессы сбора,  обработки, накопления,
хранения, поиска и распространения информации;
     информационная система     -     организационно     упорядоченная
совокупность   документов   (массивов   документов)  и  информационных
технологий,  в  том  числе  с  использованием  средств  вычислительной
техники и связи, реализующих информационные процессы;
     информационные ресурсы - отдельные документы и отдельные  массивы
документов,  документы  и массивы документов в информационных системах
(библиотеках,  архивах,  фондах,  банках данных, других информационных
системах);
     информация о гражданах (персональные данные) - сведения о фактах,
событиях    и    обстоятельствах    жизни    гражданина,   позволяющие
идентифицировать его личность;
     конфиденциальная информация   -   документированная   информация,
доступ к которой ограничивается  в  соответствии  с  законодательством
Российской Федерации;
     средства обеспечения автоматизированных информационных  систем  и
их технологий - программные,  технические,  лингвистические, правовые,
организационные средства  (программы  для  электронных  вычислительных
машин;  средства вычислительной техники и связи;  словари, тезаурусы и
классификаторы;  инструкции и методики; положения, уставы, должностные
инструкции;   схемы   и   их   описания,   другая  эксплуатационная  и
сопроводительная  документация),  используемые  или  создаваемые   при
проектировании информационных систем и обеспечивающие их эксплуатацию;
     собственник информационных   ресурсов,   информационных   систем,
технологий  и  средств  их  обеспечения  -  субъект,  в  полном объеме
реализующий полномочия владения,  пользования, распоряжения указанными
объектами;
     владелец информационных    ресурсов,    информационных    систем,
технологий и средств их обеспечения - субъект, осуществляющий владение
и  пользование   указанными   объектами   и   реализующий   полномочия
распоряжения в пределах, установленных Законом;
     пользователь (потребитель) информации - субъект,  обращающийся  к
информационной  системе  или  посреднику за получением необходимой ему
информации и пользующийся ею.

 

                             ПРИЛОЖЕНИЕ 2

 

      Перечень нормативных актов регламентирующих деятельность в
      области информатики, информационных услуг и информатизации

 

 

     1. Закон Российской Федерации от 19 февраля 1993  г.  N4524-I  
федеральных органах правительственной связи и информации".
     2. Постановление Верховного Совета  Российской  Федерации  от  19
февраля  1993  г.  N  4525-I  "О введении в действие Закона Российской
Федерации      федеральных   органах   правительственной   связи   и
информации".
     3. Указ Президента Российской Федерации от 23 апреля  1993  г.  N
477 "О мерах по ускорению создания центров правовой информатизации".
     4. Закон Российской Федерации от 10 июня  1993  г.  N  5151-I  
сертификации продукции и услуг".
     5. Указ Президента Российской Федерации от 28 июня 1993 г.  N 963
"О мерах по реализации правовой информатизации России".
     6. Указ Президента Российской Федерации от 28 июня 1993 г.  N 966
"О концепции правовой информатизации России".
     7. Закон Российской Федерации от 21 июля  1993  г.  N  5485-I  
государственной тайне".
     8. Указ Президента Российской Федерации от 20 января  1994  г.  N
170 "Об основах государственной политики в сфере информатизации".
     9. Указ Президента Российской Федерации от 28 января  1994  г.  N
223  "Об  образовании  федеральной комиссии по правовой информатизации
при Президенте Российской Федерации".
     10. Указ  Президента  Российской Федерации от 5 апреля 1994 г.  N
662 "О порядке опубликования и вступления в силу федеральных законов".
     11. Указ Президента Российской Федерации от 1 июня 1994 г. N 1390
"О совершенствовании  информационно-телекоммуникационного  обеспечения
органов   государственной  власти  и  порядке  их  взаимодействия  при
реализации государственной политики в сфере информатизации".
     12. Указ  Президента Российской Федерации от 9 августа 1994 г.  N
1664 "О внесении изменений в Указ Президента Российской Федерации от 5
апреля  1994  г.  N  662  "О порядке опубликования и вступления в силу
федеральных законов".
     13. Распоряжение Правительства Российской Федерации от 8 сентября
1994 г.  N 1439-р "О создании защищенной сети  передачи  данных  Банка
России".
     14. Указ Президента Российской Федерации от 21 октября 1994 г.  N
1181    мерах  по обеспечению взаимодействия органов государственной
власти  Российской   Федерации   в   области   информационно-правового
сотрудничества  с  государствами - участниками Содружества Независимых
Государств".
     15. Распоряжение Правительства Российской Федерации от 24 октября
1994 г.  N 1684-р  "Об  утверждении  плана  разработки  первоочередных
нормативных документов по защите государственной тайны".
     16. Распоряжение Правительства Российской Федерации от 2  декабря
1994 г.  N 1899-р "О создании Российской телекоммуникационной фондовой
системы".
     17. Указ Президента Российской Федерации от 13 декабря 1994 г.  N
1374 "Вопросы Федеральной комиссии по ценным бумагам и фондовому рынку
при Правительстве Российской Федерации".
     18. Постановление  Правительства  Российской  Федерации   от   24
декабря   1994   г.   N   1418     лицензировании  отдельных  видов
деятельности".
     19. Закон Российской Федерации от 20 февраля 1995 г.  N 24-ФЗ "Об
информации, информатизации и защите информации".
     20. Указ  Президента  Российской Федерации от 3 апреля 1995 г.  N
334    мерах  по  соблюдению  законности   в   области   разработки,
производства,  реализации и эксплуатации шифровальных средств, а также
предоставления услуг в области шифрования информации".
     21. Закон  Российской  Федерации  от  19  мая 1995 г.  N 89-ФЗ "О
внесении изменений и  дополнений  в  законодательные  акты  Российской
Федерации   в  связи  с  принятием  законов  Российской  Федерации  
стандартизации",  "Об обеспечении единства измерений", "О сертификации
продукции и услуг".
     22. Указ Президента Российской Федерации от 3 июля 1995 г. N 0662
  мерах  по  формированию телекоммуникационной системы и обеспечению
прав собственников при хранении ценных бумаг и  расчетах  на  фондовом
рынке Российской Федерации".
     23. Указ Президента Российской Федерации от 4 августа 1995  г.  N
808 "О президентских программах по правовой информатизации".
     24. Постановление Правительства Российской Федерации от 2 февраля
1996  г.  N  87-4 "О реализации федеральной целевой программы создания
информационно-телекоммуникационной системы специального  назначения  в
интересах органов государственной власти".
     25. Постановление  Правительства  Российской  Федерации   от   28
февраля1996  г.  N  226    государственном учете и регистрации баз и
банков данных".

 

 

                              Литература

 

     1. Концепция  формирования  и  развития  единого  информационного
пространства России и соответствующих  государственных  информационных
ресурсов. Проект. Москва, 1995.
     2. Концепция  информатизации   Новосибирской   области.   Проект.
Новосибирск, 1996.
     3. Целевая программа Российской  Федерации  создания  и  развития
информационно-телекоммуникационной  системы  для  управления страной в
мирное  и  военное  время   в   интересах   обеспечения   национальной
безопасности Российской Федерации.

 

 

 


Информация по документу
Читайте также