» »

Должностная инструкция специалиста по информации. Раздел"квалификационные характеристики должностей руководителей и специалистов по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию техническим разведка

03.02.2024

УТВЕРЖДАЮ:
Руководитель _____________________
__________________________________
(__________________)
"___"________ ___ г.
М.П.

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ специалиста по технической защите информации

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая должностная инструкция определяет функциональные обязанности, права и ответственность специалиста по технической защите информации _______________ (далее - Организация).

1.2. Специалист по технической защите информации назначается на должность и освобождается от должности в установленном трудовым законодательством порядке приказом руководителя Организации.

1.3. Специалист по технической защите информации подчиняется непосредственно _______________ Организации.

1.4. Квалификационные требования к лицу, назначаемому на должность:

Специалист по технической защите информации I категории: высшее профессиональное образование по специальности "Информационная безопасность" и стаж работы в должности специалиста по технической защите информации II категории не менее 3 лет.

Специалист по технической защите информации II категории: высшее профессиональное образование по специальности "Информационная безопасность" и стаж работы в должности специалиста по технической защите информации или на других должностях, замещаемых специалистами с высшим профессиональным образованием, не менее 3 лет.

Специалист по технической защите информации: высшее профессиональное образование по специальности "Информационная безопасность" без предъявления требования к стажу работы.

1.5. Специалист по технической защите информации должен знать:

Законы и иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с защитой государственной тайны и иной информации ограниченного доступа;

Нормативные и методические документы по вопросам, связанным с обеспечением защиты информации;

Методы и средства выявления угроз безопасности информации, способы выявления каналов утечки информации;

Специализацию, основы технологических процессов производства Организации и последствия их нарушения;

Структуру управления, связи и автоматизации, оснащенность объектов информатизации Организации основными и вспомогательными техническими средствами и системами, перспективы их развития и модернизации;

Достижения науки и техники в стране и за рубежом в области технических разведок и технической защиты информации; перспективы и направления развития технических и программно-аппаратных средств защиты информации;

Порядок и содержание специальных исследований и контрольных проверок, работ по категорированию, аттестации объектов информатизации и других работ по технической защите информации;

Методы планирования работ по технической защите информации;

Методы проведения научных исследований, разработок по технической защите информации;

Документацию, разрабатываемую на объектах информатизации по технической защите информации;

Правила разработки и подготовки к утверждению проектов нормативных и методических документов, регламентирующих работу по технической защите информации, составления актов проверки, протоколов испытаний, предписаний на право эксплуатации средств технической защиты информации, а также положений, инструкций и других документов в области технической защиты информации;

Структуру, назначение, задачи, полномочия отдела по вопросам технической защиты информации;

Порядок применения штатных средств технической защиты информации и контроля ее эффективности;

Подсистемы разграничения доступа, подсистемы обнаружения атак, методы анализа результатов проверок, учета нарушений требований по технической защите информации;

Порядок подготовки предложений, методы и средства выполнения вычислительных работ в интересах планирования, организации и проведения работ по технической защите информации;

Порядок создания защищенных каналов между взаимодействующими объектами через систему общего пользования с использованием выделенных каналов связи;

Порядок осуществления аутентификации взаимодействующих объектов, проверки подлинности отправителя и целостности передаваемых через систему общего пользования данных;

Порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно-технической информации;

Достижения науки и техники в стране и за рубежом в области технической разведки и технической защиты информации;

Основы трудового законодательства;

Правила по охране труда и пожарной безопасности.

1.6. В период временного отсутствия специалиста по технической защите информации его обязанности возлагаются на ____________________.

2. ФУНКЦИОНАЛЬНЫЕ ОБЯЗАННОСТИ

Специалист по технической защите информации:

2.1. Выполняет работы по технической защите информации в организациях.

2.2. Проводит работы по выявлению угроз безопасности информации, определению возможности технической разведки и проведению мероприятий технической защиты информации.

2.3. Участвует в категорировании объектов информатизации, выявлении угроз безопасности информации и технических каналов утечки информации, работах по проведению специальных проверок и специальных исследований объектов информатизации.

2.4. Разрабатывает предложения по размещению основных и вспомогательных технических средств и систем с соблюдением установленных норм технической защиты информации.

2.5. Организует и проводит (при необходимости) мероприятия по технической защите информации при размещении сторонних организаций в пределах контролируемой зоны.

2.6. Участвует в обследовании объектов информатизации, их категорировании и аттестации.

2.7. Разрабатывает и готовит к утверждению проекты нормативных и методических документов, регламентирующих работу по технической защите информации, акты проверки, протоколы испытаний, предписания на право эксплуатации, а также положения, инструкции и другие организационно-распорядительные документы.

2.8. Участвует в определении потребности в средствах технической защиты информации, составляет заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролирует их поставку и использование.

2.9. Осуществляет проверку выполнения требований нормативных документов по технической защите информации.

3. ПРАВА

Специалист по технической защите информации имеет право:

3.1. Требовать от руководства Организации оказания содействия в исполнении своих обязанностей.

3.2. Знакомиться с проектами решений руководства Организации, касающимися его деятельности.

3.3. Представлять на рассмотрение своего непосредственного руководителя предложения по вопросам своей деятельности.

3.4. Получать служебную информацию, необходимую для осуществления своих обязанностей.

4. ОТВЕТСТВЕННОСТЬ

Специалист по технической защите информации несет ответственность:

4.1. За неисполнение или ненадлежащее исполнение своих обязанностей, предусмотренных настоящей должностной инструкцией, - в соответствии с действующим трудовым законодательством.

4.2. За правонарушения, совершенные в период осуществления своей деятельности, - в соответствии с действующим гражданским, административным и уголовным законодательством.

4.3. За причинение материального ущерба - в соответствии с действующим законодательством.

5. УСЛОВИЯ И ОЦЕНКА РАБОТЫ

5.1. Режим работы специалиста по технической защите информации определяется в соответствии с правилами внутреннего трудового распорядка, установленными в Организации.

5.2. Оценка работы:

Регулярная - осуществляется непосредственным руководителем в процессе исполнения Работником трудовых функций;

- ____________________________________________________________________. (указать порядок и основания для иных видов работы)

Настоящая должностная инструкция разработана в соответствии с Приказом Минздравсоцразвития РФ от 22.04.2009 N 205 "Об утверждении Единого квалификационного справочника должностей руководителей, специалистов и служащих, раздел "Квалификационные характеристики должностей руководителей и специалистов по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, противодействию техническим разведкам и технической защите информации".

____________________________ ________________ ___________________________ (Наименование должности (Личная подпись) (Расшифровка подписи) руководителя структурного подразделения) "___"__________ ____ г. СОГЛАСОВАНО (указать всех заинтересованных лиц и их подписи) ____________________________ ________________ ___________________________ (Личная подпись) (Расшифровка подписи) "___"__________ ____ г. С инструкцией ознакомлен: ________________ ___________________________ (Личная подпись) (Расшифровка подписи) "___"__________ ____ г.

ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ

специалиста по защите информации

1. Общие положения

1.1. Настоящая должностная инструкция определяет функциональные, должностные обязанности, права и ответственность специалиста по защите информации подразделения «Организационные технологии» (далее - Специалист по защите информации) ЗАО «Ассоциация специалистов информационных систем» (далее Учреждение).

1.2. На должность специалиста по защите информации назначается лицо, удовлетворяющее следующим требованиям к образованию и обучению:

  • Высшее образование - бакалавриат в области информационной безопасности;
  • с опытом практической работы:

  • Для должностей с категорией - опыт работы в должности с более низкой (предшествующей) категорией не менее одного года;
  • Не менее одного года в области защиты информации или не менее двух лет в области информационных технологий для должностей без категорий;
  • Особые условия допуска к работе специалиста по защите информации:

  • Наличие допуска к государственной тайне (при необходимости);
  • 1.3. Специалист по защите информации должен знать:

  • Методы, способы и средства обеспечения отказоустойчивости автоматизированных информационных систем;
  • Методы, способы, средства, последовательность и содержание этапов разработки автоматизированных систем и систем защиты автоматизированных систем;
  • Методики сертификационных испытаний технических средств защиты информации от утечки по техническим каналам на соответствие требованиям по безопасности информации;
  • Нормативные правовые акты и национальные стандарты по лицензированию в области обеспечения защиты государственной тайны и сертификации средств защиты информации;
  • Нормативные правовые акты в области защиты информации;
  • Способы контроля эффективности защиты информации от утечки по техническим каналам;
  • Способы защиты информации от утечки по техническим каналам;
  • Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации;
  • Основные методы и средства криптографической защиты информации;
  • Организационные меры по защите информации;
  • Основные криптографические методы, алгоритмы, протоколы, используемые для защиты информации в автоматизированных системах;
  • Нормативные правовые акты в области защиты информации;
  • Принципы построения средств защиты информации от утечки по техническим каналам;
  • Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации;
  • Нормативные правовые акты в области защиты информации;
  • Руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации;
  • Основные меры по защите информации в автоматизированных системах;
  • Типовые средства, методы и протоколы идентификации, аутентификации и авторизации;
  • Основные угрозы безопасности информации и модели нарушителя в автоматизированных системах;
  • 1.4. Специалист по защите информации должен уметь:

  • Конфигурировать аттестованную информационную систему и системы защиты информации информационной системы;
  • Осуществлять планирование и организацию работы персонала автоматизированной системы с учетом требований по защите информации;
  • Обучать персонал автоматизированной системы комплексу мер (правила, процедуры, практические приемы, руководящие принципы, методы, средства) для обеспечения защиты информации;
  • Анализировать программные и программно-аппаратные решения при проектировании системы защиты информации с целью выявления потенциальных уязвимостей безопасности информации в автоматизированных системах;
  • Реализовывать правила разграничения доступа персонала к объектам доступа;
  • Проводить анализ доступных информационных источников с целью выявления известных уязвимостей используемых в системе защиты информации программных и программно-аппаратных средств;
  • Разрабатывать предложения по совершенствованию системы управления защитой информации автоматизированной системы;
  • Классифицировать и оценивать угрозы безопасности информации автоматизированной системы;
  • Устранять выявленные уязвимости автоматизированной системы, приводящие к возникновению угроз безопасности информации;
  • Классифицировать и оценивать угрозы информационной безопасности;
  • Контролировать эффективность принятых мер по защите информации в автоматизированных системах;
  • Администрировать программные средства системы защиты информации автоматизированных систем;
  • Определять параметры настройки программного обеспечения системы защиты информации автоматизированной системы;
  • Применять нормативные документы по противодействию технической разведке;
  • Проводить анализ структурных и функциональных схем защищенной автоматизированной системы;
  • Устранять известные уязвимости автоматизированной системы, приводящие к возникновению угроз безопасности информации;
  • Применять аналитические и компьютерные модели автоматизированных систем и систем защиты информации;
  • 1.5. Специалист по защите информации назначается на должность и освобождается от должности приказом генерального директора Учреждения в соответствии с действующим законодательством Российской Федерации.

    1.6. Специалист по защите информации подчиняется генеральному директору Учреждения и начальнику подразделения «Организационные технологии»

    2. Трудовые функции

  • 2.1. Внедрение организационных мер по защите информации в автоматизированных системах.
  • 2.2. Анализ уязвимостей внедряемой системы защиты информации.
  • 2.3. Разработка организационно-распорядительных документов по защите информации в автоматизированных системах.
  • 2.4. Установка и настройка средств защиты информации в автоматизированных системах.
  • 3. Должностные обязанности

  • 3.1. Подготовка документов, определяющих правила и процедуры, реализуемые оператором для обеспечения защиты информации в информационной системе в ходе ее эксплуатации.
  • 3.2. Проведение проверки готовности персонала к эксплуатации системы защиты информации автоматизированной системы.
  • 3.3. Подготовка документов, определяющих правила и процедуры выявления инцидентов, которые могут привести к сбоям или нарушению функционирования информационной системы и возникновению угроз безопасности информации.
  • 3.4. Проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий на макетах или в тестовой зоне.
  • 3.5. Подготовка документов, определяющих правила и процедуры контроля обеспеченности уровня защищенности информации, содержащейся в информационной системе.
  • 3.6. Проведение проверки полноты описания в организационно-распорядительных документах на автоматизированную систему действий персонала по реализации организационных мер защиты информации.
  • 3.7. Подготовка документов, определяющих правила и процедуры управления конфигурацией аттестованной информационной системой и системой защиты информации информационной системы.
  • 3.8. Проведение предварительных испытаний системы защиты информации автоматизированной системы.
  • 3.9. Проведение анализа уязвимостей автоматизированных и информационных систем.
  • 3.10. Проведение экспертизы состояния защищенности информации автоматизированных систем.
  • 3.11. Выбор и обоснование критериев эффективности функционирования защищенных автоматизированных систем.
  • 3.12. Уточнение модели угроз безопасности информации автоматизированной системы.
  • 3.13. Проведение анализа уязвимости программных и программно-аппаратных средств системы защиты информации автоматизированной системы.
  • 3.14. Определение правил и процедур управления системой защиты информации автоматизированной системы.
  • 3.15. Определение правил и процедур мониторинга обеспечения уровня защищенности информации автоматизированной системы.
  • 3.16. Определение правил и процедур защиты информации при выводе автоматизированной системы из эксплуатации.
  • 3.17. Определение правил и процедур выявления инцидентов.
  • 3.18. Определение правил и процедур реагирования на инциденты.
  • 3.19. Внесение в эксплуатационную документацию изменений, направленных на устранение недостатков, выявленных в процессе испытаний.
  • 3.20. Проведение приемочных испытаний системы защиты информации автоматизированной системы.
  • 3.21. Осуществление автономной наладки технических и программных средств системы защиты информации автоматизированной системы.
  • 3.22. Входной контроль качества комплектующих изделий системы защиты информации автоматизированной системы.
  • 4. Права

    Специалист по защите информации имеет право:

    4.1. Запрашивать и получать необходимую информацию, а так же материалы и документы, относящиеся к вопросам деятельности специалиста по защите информации.

    4.2. Повышать квалификацию, проходить переподготовку (переквалификацию).

    4.3. Вступать во взаимоотношения с подразделениями сторонних учреждений и организаций для решения вопросов, входящих в компетенцию специалиста по защите информации.

    4.4. Принимать участие в обсуждении вопросов, входящих в его функциональные обязанности.

    4.5. Вносить предложения и замечания по вопросам улучшения деятельности на порученном участке работы.

    4.6. Обращаться в соответствующие органы местного самоуправления или в суд для разрешения споров, возникающих при исполнении функциональных обязанностей.

    4.7. Пользоваться информационными материалами и нормативно-правовыми документами, необходимыми для исполнения своих должностных обязанностей.

    4.8. Проходить в установленном порядке аттестацию.

    5. Ответственность

    Специалист по защите информации несет ответственность за:

    5.1. Неисполнение (ненадлежащее исполнение) своих функциональных обязанностей.

    5.2. Невыполнение распоряжений и поручений генерального директора Учреждения.

    5.3. Недостоверную информацию о состоянии выполнения порученных заданий и поручений, нарушении сроков их исполнения.

    5.4. Нарушение правил внутреннего трудового распорядка, правила противопожарной безопасности и техники безопасности, установленных в Учреждении.

    5.5. Причинение материального ущерба в пределах, установленных действующим законодательством Российской Федерации.

    5.6. Разглашение сведений, ставших известными в связи с исполнением должностных обязанностей.

    За вышеперечисленные нарушения специалист по защите информации может быть привлечен в соответствии с действующим законодательством в зависимости от тяжести проступка к дисциплинарной, материальной, административной, гражданской и уголовной ответственности.

    Настоящая должностная инструкция разработана в соответствии с положениями (требованиями) Трудового кодекса Российской Федерации от 30.12.2001 г. № 197 ФЗ (ТК РФ) (с изменениями и дополнениями), профессионального стандарта «Специалист по защите информации в автоматизированных системах» утвержденного приказом Министерства труда и социальной защиты Российской Федерации от 15 сентября 2016 г. № 522н и иных нормативно–правовых актов, регулирующих трудовые отношения.

    наименование учреждения,

    организации

    ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ

    УТВЕРЖДАЮ

    (директор; иное должностное лицо,

    00.00.200_г. № 00

    уполномоченное утверждать

    (подпись)

    (фамилия, инициалы)

    I. Общие положения

    1. Главный специалист по защите информации относится к категории руководителей.

    2. На должность главного специалиста по защите информации назначается лицо, имеющее высшее профессиональное (техническое) образование и стаж работы по защите информации не менее 5 лет.

    3. Назначение на должность главного специалиста по защите информации и освобождение от нее производится приказом директора предприятия.

    4. Главный специалист по защите информации должен знать:

    4.1. Законодательные и нормативные правовые акты о государственной тайне.

    4.2. Документы, определяющие основные направления экономического и социального развития отрасли.

    4.3. Нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации.

    4.4. Перспективы развития, специализацию и направления деятельности предприятия и его подразделений.

    4.5. Характер взаимодействия подразделений в процессе исследований и разработки и порядок прохождения служебной информации.

    4.6. Систему организации комплексной защиты информации, действующую в отрасли, на предприятии.

    4.7. Перспективы развития и направления развития технических и программно-математических средств защиты информации.


    4.8. Методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки.

    4.9. Методы планирования и организации проведения научных исследований, разработок, выполнения работ по защите информации.

    4.10. Порядок заключения договоров на проведение специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации.

    4.11. Отечественный и зарубежный опыт в области технической разведки и защиты информации.

    4.12. Основы экономики, организации производства, труда и управления.

    5. Главный специалист по защите информации подчиняется непосредственно директору предприятия.

    6. На время отсутствия главного специалиста по защите информации (командировка, отпуск, болезнь, пр.) его обязанности исполняет заместитель (при отсутствии такового - лицо, назначенное в установленном порядке), который приобретает соответствующие права и несет ответственность за надлежащее исполнение возложенных на него обязанностей.

    II. Должностные обязанности

    Главный специалист по защите информации:

    1. Руководит выполнением работ по комплексной защите информации в отрасли, на предприятии, обеспечивая эффективное применение всех имеющихся организационных и инженерно-технических мер в целях защиты сведений, составляющих государственную тайну.

    2. Участвует в разработке технической политики и определении перспектив развития технических средств контроля, организует разработку и внедрение новых технических и программно-математических средств защиты, исключающих или существенно затрудняющих несанкционированный доступ к служебной информации, составляющей государственную или коммерческую тайну .

    5. Участвует в работ по созданию безопасных информационных технологий, отвечающих требованиям комплексной защиты информации.

    2. За правонарушения, совершенные в процессе осуществления своей деятельности, - в пределах, определенных действующим административным, уголовным и гражданским законодательством Российской Федерации.

    3. За причинение материального ущерба - в пределах, определенных действующим трудовым и гражданским законодательством Российской Федерации.

    Руководитель структурного подразделения

    (подпись)

    (фамилия, инициалы)

    СОГЛАСОВАНО:

    Начальник юридического отдела

    (подпись)

    (фамилия, инициалы)

    С инструкцией ознакомлен:

    (подпись)

    (фамилия, инициалы)

    ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ

    специалиста по защите информации

    1. ОБЩИЕ ПОЛОЖЕНИЯ

    1.1. Настоящая должностная инструкция определяет функциональные обязанности, права и ответственность специалиста по защите информации "_____" (далее - "Организация").

    1.2. Специалист по защите информации назначается на должность и освобождается от должности в установленном действующим трудовым законодательством порядке приказом руководителя Организации.

    1.3. Специалист по защите информации подчиняется непосредственно _______________ Организации.

    1.4. На должность специалиста по защите информации назначается лицо, имеющее:

    Специалист по защите информации I категории: высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации II категории не менее 3 лет.

    Специалист по защите информации II категории: высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации или других должностях, замещаемых специалистами с высшим профессиональным образованием, не менее 3 лет.

    Специалист по защите информации: высшее профессиональное (техническое) образование без предъявления требования к стажу работы.

    1.5. Специалист по защите информации должен знать:

    Законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации;

    Специализацию Организации и особенности ее деятельности;

    Технологию производства в отрасли;

    Оснащенность вычислительных центров техническими средствами, перспективы их развития и модернизации;

    Систему организации комплексной защиты информации, действующей в отрасли;

    Методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки;

    Методы планирования и организации проведения работ по защите информации и обеспечению государственной тайны;

    Технические средства контроля и защиты информации, перспективы и направления их совершенствования;

    Методы проведения специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации;

    Порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно-технической информации;

    Достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации;

    Методы и средства выполнения расчетов и вычислительных работ;

    Основы экономики, организации производства, труда и управления;

    Основы трудового законодательства;

    Правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты.

    1.6. В период временного отсутствия специалиста по защите информации его обязанности возлагаются на ______________.

    2. ФУНКЦИОНАЛЬНЫЕ ОБЯЗАННОСТИ

    Специалист по защите информации исполняет следующие обязанности:

    Выполняет сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик, соблюдения государственной тайны.

    Проводит сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну.

    Анализирует существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты.

    Участвует в обследовании объектов защиты, их аттестации и категорировании.

    Разрабатывает и подготавливает к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.

    Организует разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.

    Дает отзывы и заключения на проекты вновь строящихся и реконструируемых зданий и сооружений и другие разработки по вопросам обеспечения защиты информации.

    Участвует в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечивает их соответствие действующим нормативным и методическим документам, а также в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений.

    Определяет потребность в технических средствах защиты и контроля, составляет заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролирует их поставку и использование.

    Осуществляет проверку выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.

    3. ПРАВА

    Специалист по защите информации имеет право:

    3.1. Запрашивать и получать необходимые материалы и документы, относящиеся к вопросам деятельности специалиста по защите информации.

    3.2. Вступать во взаимоотношения с подразделениями сторонних учреждений и организаций для решения оперативных вопросов производственной деятельности, входящей в компетенцию специалиста по защите информации.

    3.3. Представлять интересы Организации в сторонних организациях по вопросам, связанным с его профессиональной деятельностью.

    4. ОТВЕТСТВЕННОСТЬ

    Специалист по защите информации несет ответственность за:

    4.1. Необеспечение выполнения своих функциональных обязанностей.

    4.2. Недостоверную информацию о состоянии выполнения работы.

    4.3. Невыполнение приказов, распоряжений и поручений руководителя Организации.

    4.4. Непринятие мер по пресечению выявленных нарушений правил техники безопасности, противопожарных и других правил, создающих угрозу деятельности Организации и ее работникам.

    4.5. Необеспечение соблюдения трудовой дисциплины.

    5. УСЛОВИЯ РАБОТЫ

    5.1. Режим работы специалиста по защите информации определяется в соответствии с Правилами внутреннего трудового распорядка, установленными в Организации.

    5.2. В связи с производственной необходимостью специалист по защите информации обязан выезжать в служебные командировки (в т.ч. местного значения).

    6. ПРАВО ПОДПИСИ

    6.1. Специалисту по защите информации для обеспечения его деятельности предоставляется право подписи организационно-распорядительных документов по вопросам, входящим в его функциональные обязанности.

    С инструкцией ознакомлен __________________/_________________/ (подпись)

    I. Общие положения

    1. На должность:
    — специалиста по защите информации назначается лицо, имеющее высшее профессиональное (техническое) образование без предъявления требований к стажу работы;
    — специалиста по защите информации II категории — лицо, имеющее высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации или других должностях, замещаемых специалистами с высшим профессиональным образованием не менее 3 лет;
    — специалиста по защите информации I категории — лицо, имеющее высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации II категории не менее 3 лет.
    2. Назначение на должность специалиста по защите информации и освобождение от нее производится приказом директора предприятия по представлению начальника отдела по защите информации.
    3. Специалист по защите информации должен знать:
    3.1. Законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации.
    3.2. Специализацию предприятия и особенности его деятельности.
    3.3. Технологию производства в отрасли.
    3.4. Оснащенность вычислительных центров техническими средствами, перспективы их развития и модернизации.
    3.5. Систему организации комплексной защиты информации, действующей в отрасли.
    3.6. Методы и средства контроля охраняемых сведений, выявления каналов утечки информации, организацию технической разведки.
    3.7. Методы планирования и организации проведения работ по защите информации и обеспечению государственной тайны.
    3.8. Технические средства контроля и защиты информации, перспективы и направления их совершенствования.
    3.9. Методы проведения специальных исследований и проверок, работ по защите технических средств передачи, обработки, отображения и хранения информации.
    3.10. Порядок пользования реферативными и справочно-информационными изданиями, а также другими источниками научно-технической информации.
    3.11. Достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации.
    3.12. Методы и средства выполнения расчетов и вычислительных работ.
    3.13. Основы экономики, организации производства, труда и управления.
    3.14. Основы трудового законодательства.
    3.15. Правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты.
    4. Специалист по защите информации подчиняется непосредственно начальнику отдела по защите информации.
    5. На время отсутствия специалиста по защите информации (отпуск, болезнь, пр.) его обязанности исполняет лицо, назначенное в установленном порядке. Данное лицо приобретает соответствующие права и несет ответственность за надлежащее исполнение возложенных на него обязанностей.

    II. Должностные обязанности специалиста по защите информации

    Специалист по защите информации:
    1. Выполняет сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик, соблюдения государственной тайны.
    2. Проводит сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну.
    3. Анализирует существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты.
    4. Участвует в обследовании объектов защиты, их аттестации и категорировании.
    5. Разрабатывает и подготавливает к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.
    6. Организует разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.
    7. Дает отзывы и заключения на проекты вновь строящихся и реконструируемых зданий и сооружений и другие разработки по вопросам обеспечения защиты информации.
    8. Участвует в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечивает их соответствие действующим нормативным и методическим документам, а также в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений.
    9. Определяет потребность в технических средствах защиты и контроля, составляет заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролирует их поставку и использование.
    10. Осуществляет проверку выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.

    III. Права специалиста по защите информации

    Специалист по защите информации имеет право:
    1. Знакомиться с проектами решений руководства предприятия, касающихся его деятельности.
    2. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.
    3. В пределах своей компетенции сообщать своему непосредственному руководителю о всех выявленных в процессе осуществления должностных обязанностей недостатках в деятельности предприятия (его структурных подразделениях) и вносить предложения по их устранению.
    4. Запрашивать лично или по поручению своего непосредственного руководителя от специалистов подразделений информацию и документы, необходимые для выполнения его должностных обязанностей.
    5. Привлекать специалистов всех (отдельных) структурных подразделений к решению задач, возложенных на него (если это предусмотрено положениями о структурных подразделениях, если нет — то с разрешения их руководителей).
    6. Требовать от своего непосредственного руководителя, руководства предприятия оказания содействия в исполнении им своих должностных обязанностей и прав.

    IV. Ответственность специалиста по защите информации

    Специалист по защите информации несет ответственность:
    1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией — в пределах, определенных действующим трудовым законодательством Российской Федерации.
    2. За правонарушения, совершенные в процессе осуществления своей деятельности — в пределах, определенных действующим административным, уголовным и гражданским законодательством Российской Федерации.
    3. За причинение материального ущерба — в пределах, определенных действующим трудовым и гражданским законодательством Российской Федерации.