Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Васев с 24-30.docx
Скачиваний:
5
Добавлен:
27.04.2019
Размер:
34.87 Кб
Скачать

26. Захист державних інформаційних ресурсів в мережі Internet

Порядок підключення державних органів до глобальних мереж передачі даних.

Захист WEB-сторінок державних органів.

Побудова захищеного вузла Інтернет-доступу з використанням апаратно-програмних засобів захисту.

Порядок антівірусного захисту інформації в мережі Інтернет.

центр антивірусного захисту інформації (далі - ЦАЗІ) - організаційно-технічний комплекс, призначений для вирішення питання захисту ІТС від комп'ютерних вірусів з подальшим розвитком комплексного підходу до проблеми антивірусного захисту ІТС;

антивірусне оновлення АВПЗ - складова частина АВПЗ, яка розробляється після створення засобу та призначена для пристосування АВПЗ до захисту об'єктів/ресурсів ІТС від ушкодження та зараження новими вірусами

Оновлення АВПЗ, який пройшов державну експертизу та має позитивний експертний висновок Адміністрації Державної служби спеціального зв'язку та захисту інформації України (далі - Адміністрація Держспецзв'язку), здійснюється з використанням антивірусних оновлень, які розміщуються на веб-сайті ЦАЗІ (www.cazi.dsszzi.gov.ua).

На веб-сайті ЦАЗІ (www.cazi.dsszzi.gov.ua) розміщуються тільки антивірусні оновлення АВПЗ, які пройшли експрес-експертизу.

Експрес-експертиза антивірусного оновлення АВПЗ здійснюється ЦАЗІ шляхом перевірки АВПЗ з впровадженим антивірусним оновленням на його відповідність експертному висновку, виданому за результатами державної експертизи.

Органи державної влади, органи місцевого самоврядування, утворені відповідно до законів України військові формування, підприємства, установи і організації державної форми власності не менше ніж раз на день отримують антивірусні оновлення АВПЗ за допомогою веб-серверу ЦАЗІ (www.cazi.dsszzi.gov.ua) та інсталюють отримані оновлення відповідно до технічної документації АВПЗ

27. Порядок провадження господарської діяльності в галузі тзі.

1. Закон України „Про ліцензування певних видів господарської діяльності”.

2. Наказ Державного комітету України з питань регуляторної політики та підприємництва та Адміністрації Держспецзв’язку від 20.01.09 №5/9 „Про затвердження Ліцензійних умов провадження господарської діяльності з розроблення, виробництва, впровадження, обслуговування, дослідження ефективності систем і засобів технічного захисту інформації, надання послуг у галузі технічного захисту інформації”. Зареєстровано в Міністерстві юстиції України 11.02.09 за №130/16146.

3. Про затвердження Порядку контролю за додержанням ліцензійних умов провадження господарської діяльності з розроблення, виробництва, впровадження, обслуговування, дослідження ефективності систем і засобів технічного захисту інформації, надання послуг в галузі технічного захисту інформації Наказ Державного комітету України з питань регуляторної політики та підприємництва № 151/72 від 12.12.2001р.

Виды работ и услуг, которые могут выполняться в рамках хозяйственной деятельности в области технической защиты информации:

  1. Разработка, внедрение, исследование эффективности, обслуживание на объектах информационной деятельности комплексов (систем) технической защиты информации, носителями которой есть акустические поля, предоставление консультативных услуг.

  2. Разработка, внедрение, исследование эффективности, обслуживание на объектах информационной деятельности комплексов (систем) технической защиты информации, носителями которой есть электромагнитные поля и электрические сигналы, предоставление консультативных услуг.

  3. Разработка, производство, внедрение, исследование эффективности, сопровождение систем и комплексов технической защиты информации в информационных системах, информационных технологий с защитой информации от несанкционированного доступа, предоставление консультативных услуг.

  4. Выявление и блокирование утечки речевой и видовой информации через закладные устройства на объектах информационной деятельности, предоставление консультативных услуг.

  5. Производство средств обеспечение технической защиты информации, носителями которой являются акустические поля.

  6. Производство средств обеспечение технической защиты информации, носителями которой являются электромагнитные поля и электрические сигналы.

  7. Разработка, внедрение, исследование эффективности, обслуживание на объектах информационной деятельности комплексов (систем) технической защиты информации, носителями которой являются химические вещества, предоставление консультативных услуг.

Основные условия, которые должен создать субъект хозяйствования для осуществления деятельности в области ТЗИ:

Наличие штатных или нанятых на договорной основе специалистов, которые имеют полное высшее образование соответствующего профессионального направления, или прошли переподготовку и повышение квалификации в области информационной безопасности, или имеют стаж работы соответствующего профессионального направления не менее 3 лет.

Наличие нормативных документов по вопросам ТЗИ, которые обеспечивают осуществление выбранного вида работы.

Наличие собственных или арендованных средств измерений и контроля, перечень которых определяется нормативными документами по вопросам технической защиты информации, и (или) средства электронно-вычислительной техники в объеме, который обеспечивает осуществление выбранного вида работы.

Наличие собственной или созданной на договорной основе производственной базы, которая дает возможность производить средства обеспечения технической защиты информации, соответствующие требованиям нормативных документов.

Наличие Методики обнаружения утечки речевой и видовой информации через закладные устройства на объектах информационной деятельности собственной разработки и согласованной с Департаментом.

Кроме того, если информация, которую собирается защищать лицензиат, будет содержать сведения, отнесенные к гостайне, то для него устанавливаются дополнительные особые условия.