- Правова система ipLex360
- Законодавство
- Наказ
МІНІСТЕРСТВО ФІНАНСІВ УКРАЇНИ
Н А К А З
13.02.2003 N 127
Про вдосконалення організації технічного захисту інформації з обмеженим доступом в інформаційних системах Міністерства фінансів України
Відповідно до вимог Положення про технічний захист інформації, затвердженого Указом Президента України від 27 вересня 1999 р.
N 1229, з метою вдосконалення організації технічного захисту інформації з обмеженим доступом (далі - ІзОД), блокування можливих каналів її витоку з приміщень та через технічні засоби, які встановлені у Міністерстві фінансів України, на виконання рекомендацій Інспекцій з питань захисту інформації Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України від 13.09.01 N 18/4-2016,
НАКАЗУЮ:
1. Затвердити План заходів щодо вдосконалення організації технічного захисту інформації у Міністерстві фінансів України, що додається.
2. Визначити, що у Міністерстві фінансів України (далі - Міністерство) технічному захистові підлягає таємна інформація, яка визначена Розгорнутим переліком відомостей, що становлять державну таємницю у Міністерстві фінансів України, затвердженим Міністром фінансів України 3 грудня 2001 р. N 26/1-1396, та електронні носії ІзОД, що належить до Переліку конфіденційної інформації, що є власністю держави і якій надається гриф "Для службового користування", що утворюється або перебуває у володінні, користуванні чи розпорядженні Міністерства фінансів України, затвердженого Державним секретарем Міністерства 27 серпня 2001 р.
3. Організацію роботи із технічного захисту інформації на об'єктах інформаційної діяльності центрального апарату Міністерства покласти на відділ захисту інформації у складі Управління інформаційних технологій.
4. Виконання функцій з організації та впровадження технологій захисту ІзОД, контроль за станом її захищеності в автоматизованих інформатизованих інформаційно-аналітичних системах фінансових органів покласти на Управління інформаційних технологій.
5. Управлінню документального забезпечення та контролю довести цей наказ до відома керівників структурних підрозділів центрального апарату та місцевих фінансових органів Міністерства.
6. Керівникам структурних підрозділів центрального апарату Міністерства та місцевих фінансових органів:
- привести діяльність, пов'язану з технічним захистом інформації підпорядкованих підрозділів у відповідність з чинним законодавством України;
- обговорення, формування, пересилання, приймання, перетворення, нагромадження, опрацювання, відображення і збереження (далі - циркулювання) ІзОД виконувати тільки у виділених приміщеннях та на атестованих засобах обчислювальної техніки з дотриманням усіх вимог атестаційних паспортів на приміщеннях та розпоряджень з експлуатації атестованої техніки.
7. Контроль за виконанням цього наказу покласти на заступника державного секретаря Цокола С.Л.
В.о. Міністра фінансів України Ф.О.Ярошенко
ЗАТВЕРДЖЕНО
Наказ Міністерства
фінансів України
13.02.2003 N 127
ПЛАН
заходів щодо вдосконалення організації технічного захисту інформації
---------------------------------------------------------------------------
| N | Заходи |Термін |Виконавці |
|п/п | |виконання | |
|-------------------------------------------------------------------------|
| 1. Організація проведення обстеження та категоріювання приміщень |
|-------------------------------------------------------------------------|
|1.1. |Підготувати проект розпорядження | 25.02.03 |Управління |
| |по Міністерству про новий склад | |інформаційних |
| |комісії з категоріювання та | |технологій |
| |обстеження об'єктів інформаційної | |(далі - УІТ) |
| |діяльності Мінфіну України | |(С.В.Жлуктенко) |
| |(далі - комісія) | | |
|-------+----------------------------------+-----------+------------------|
|1.2. |Організувати визначення переліку | 25.03.03 |Керівники |
| |виділених приміщень Міністерства, | |структурних |
| |де може циркулювати ІзОД | |підрозділів УІТ |
| | | |(С.В.Жлуктенко) |
|-------+----------------------------------+-----------+------------------|
|1.3. |Провести категоріювання об'єктів | 30.05.03 |Члени комісії |
| |інформаційної діяльності Мінфіну | | |
| |України та скласти відповідні | | |
| |акти | | |
|-------+----------------------------------+-----------+------------------|
|1.4. |Розробити план-графік проведення | 15.06.03 |Члени комісії |
| |обстеження виділених приміщень, | | |
| |об'єктів інформаційної діяльності | | |
| |Мінфіну України | | |
|-------+----------------------------------+-----------+------------------|
|1.5. |Провести обстеження виділених | 10.07.03 |Члени комісії |
| |приміщень, основних технічних | | |
| |засобів (ОТЗ), технічних засобів | | |
| |пересилання, опрацювання, | | |
| |зберігання, відображення | | |
| |інформації (ТЗПІ), а також | | |
| |допоміжних технічних засобів і | | |
| |систем (ДТЗС). За підсумками | | |
| |проведеної роботи скласти | | |
| |відповідні акти. | | |
|-------------------------------------------------------------------------|
|2. Обстеження інформаційної діяльності та розробка моделі загроз |
|-------------------------------------------------------------------------|
|2.1. |Провести обстеження | 15.04.03 |Члени комісії |
| |інформаційної діяльності | | |
| |Міністерства з метою вивчення | | |
| |об'єктів захисту, виявлення | | |
| |загроз інформації. За | | |
| |результатами обстеження | | |
| |склали відповідний акт. | | |
|-------+----------------------------------+-----------+------------------|
|2.2. |Із урахування структурних змін | 15.05.03 |Керівники |
| |підрозділів Міністерства за | |підрозділів, |
| |останній час провести аналіз | |Управління |
| |інформаційних потоків в | |документального |
| |автоматизованих інформаційно- | |забезпечення |
| |аналітичних системах (АІАС) | |(Н.І.Ткачук), УІТ |
| |центрального апарату | |(С.В.Жлуктенко), |
| |Міністерства і виконати роботи | |Режимно-секретний |
| |з класифікації інформації, на | |відділ (далі - |
| |основі чого конкретизувати | |РСВ) В.В.Кулібаба |
| |переліки відомостей ІзОД, що | | |
| |підлягають технічному захистові. | | |
|-------+----------------------------------+-----------+------------------|
|2.3. |Розробити окрему модель загроз | 30.06.03 |УІТ |
| |безпеці ІзОД, яка циркулює в | |(С.В.Жлуктенко) |
| |Мінфіні України | | |
|-------------------------------------------------------------------------|
| 3. Організаційні заходи системи захисту інформації |
................Перейти до повного тексту