Инструкция специалиста по экономической безопасности. Должностная инструкция
Обеспечение безопасности деятельности предприятия, в т.ч. сохранение его коммерческих секретов, является внутренним делом самого предприятия.
Создавать или не создавать комплексную охранную структуру - зависит от масштабов деятельности предприятия, реальной потребности, уникальности применяемых технологий, уровня конкурентоспособности рынка и т.д.
Как правило, ответственный руководитель предприятия малого или среднего масштаба прибегает к услугам специалиста по безопасности. Это не обязательно означает уменьшение расходов по самой безопасности, а лишь свидетельствует о введении штатной единицы, ответственной за безопасность предприятия в целом и наделенной властными полномочиями по распределению функций по обеспечению безопасности между остальным персоналом. Это так называемая внутренняя модель общественной безопасности предприятия.
Специалист по безопасности организует проведение специальных защитных мероприятий и реализует предоставленные ему властные полномочия.
Руководителям предприятия необходимо знать, что действия сотрудника безопасности будут иметь юридическую силу лишь в том случае, если они зафиксированы в основополагающих правовых, юридических и организационных документах предприятия.
Должность специалиста по безопасности может также входить и в штатное расписание отдела службы безопасности. В этом случае он будет являться средним руководящим звеном этой структуры и подчиняться начальнику службы безопасности. Полномочий у него меньше, и зачастую он действует как помощник шефа службы безопасности.
Задачами самостоятельного специалиста по безопасности являются: обеспечение безопасности деятельности предприятия; защита коммерческой, производственной, финансовой, деловой и другой документации, требующей специального режима доступа; защита от злонамеренных внешних воздействий, в т.ч. конкурентов.
ИНСТРУКЦИЯ
СПЕЦИАЛИСТА ПО БЕЗОПАСНОСТИ
наименование учреждения, |
|||
организации |
|||
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ |
УТВЕРЖДАЮ |
||
(директор; иное должностное лицо, |
|||
00.00.0000 № 00 |
уполномоченное утверждать |
||
специалисту по безопасности |
|||
должностную инструкцию) |
|||
(подпись) |
(фамилия, инициалы) |
||
I. Общие положения
2. Специалист по безопасности должен знать:
2.1. Законодательство о безопасности, о частной охранной деятельности, о защите информации, об оперативно-розыскной деятельности, об оружии и др.
2.2. Устав предприятия, правила внутреннего трудового распорядка.
2.3. Структуру предприятия, основные обязанности руководителей подразделений предприятия.
2.4. Принципы организации обеспечения безопасности объектов предприятия, его персонала и информации, являющейся коммерческой тайной.
2.5. Характеристики технических средств защиты объектов, информации от несанкционированного доступа к ним.
2.6. Тактику защиты объектов, информации, персонала предприятия от преступных посягательств.
2.7. Характеристику технических средств (системы сигнализации, связи, защиты информации, пр.).
2.8. Требования к разработкам внутренних документов по режиму на объектах, инструкций по допуску к ресурсам предприятия (финансовым, товарно-материальным, информационным, пр.).
2.9. Правила сопровождения особо ценных товарно-материальных, финансовых и иных ресурсов.
2.10. Правила сопровождения руководящих работников предприятия.
2.11. Методы проведения инструктажа по безопасности, проведения контрольных мероприятий.
2.12. Основы трудового законодательства.
II. Должностные обязанности
Специалист по безопасности:
1. Проводит работы по правовой и организационной защите предприятия, по защите коммерческой тайны.
2. Организует работу по распределению дополнительных должностных обязанностей среди персонала с целью обеспечения режима безопасности.
3. Проводит собеседование с вновь принятыми работниками с целью выявления их лояльности и возложения на работников дополнительных к основным служебных обязанностей в системе безопасности предприятия.
4. Оформляет обязательства о неразглашении сведений, составляющих коммерческую тайну.
5. Разрабатывает методику действий персонала в случае возникновения угрозы нарушения безопасности предприятия.
6. Проводит обучение и тренинги персонала по вопросам безопасности.
7. Организует специальный режим делопроизводства, исключающий несанкционированное получение сведений, находящихся под режимом особого доступа.
8. Предотвращает необоснованный допуск и доступ к сведениям и работам, составляющим коммерческую тайну предприятия.
9. При необходимости организует и обеспечивает внутриобъектный пропускной режим и наделяет в этом случае властными полномочиями соответствующий персонал.
10. Оценивает необходимость привлечения для несения охраны объекта службы безопасности МВД, коммерческих охранных структур на договорной основе.
11. Руководит организацией договорной работы с такими структурами.
12. Контролирует соблюдение требований режима безопасности сотрудниками и посетителями.
13. Организует исследование вероятностных ситуаций и неправомерных действий злоумышленников и конкурентов.
14. Выявляет и локализует несанкционированный физический допуск неизвестных лиц на охраняемую территорию, вызывает при необходимости наряд милиции.
15. Организует и проводит служебные расследования по фактам разглашения сведений, утрате документов, ценностей и других нарушений безопасности предприятия.
16. Участвует в разработке основополагающих документов с целью закрепления в них требований по обеспечению безопасности предприятия (инструкции, положения, правила).
17. Организует сопровождение особо ценных ресурсов (денежных, товарно-материальных, информационных), а также особо важных работников предприятия в случае угрозы их безопасности.
18. Вносит предложения по совершенствованию правовых, организационных и инженерно-технических мероприятий по защите безопасности предприятия.
19. Ведет учет и анализ нарушений режима.
III. Права
Специалист по безопасности имеет право:
1. Давать работникам предприятия обязательные для исполнения указания по безопасности предприятия.
2. Подписывать и визировать документы в пределах своей компетенции.
3. Изучать все стороны коммерческой, производственной, финансовой и другой деятельности предприятия для разработки и корректировки систем безопасности на предприятии.
4. Изучать личные дела работников предприятия.
5. Давать обязательные для выполнения указания персоналу и посетителям по соблюдению режима безопасности.
7. Знакомиться с документами, определяющими его права и обязанности по занимаемой должности, критерии оценки качества исполнения должностных обязанностей.
8. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.
9. Требовать от руководства предприятия обеспечения организационно-технических условий и оформления установленных документов, необходимых для исполнения должностных обязанностей.
IV. Ответственность
Специалист по безопасности несет ответственность:
1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в пределах, установленных действующим трудовым законодательством Российской Федерации.
2. За правонарушения, совершенные в процессе своей деятельности, - в пределах, установленных действующим административным, уголовным и гражданским законодательством Российской Федерации.
3. За причинение материального ущерба предприятию - в пределах, установленных действующим трудовым и гражданским законодательством Российской Федерации.
УТВЕРЖДАЮ |
|||
Генеральный директор |
|||
ХХХХХХХХХХХХХХХ |
|||
(подпись) (расшифровка подписи) |
|||
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ
Ведущего специалиста
Отдела защиты информации
I. Общие положения
1. Настоящая инструкция определяет правовой статус, права и обязанности ведущего специалиста отдела защиты информации ООО «ХХХ» (далее Общество).
Ведущий специалист относится к категории - специалистов.
2. На должность ведущего специалиста назначается лицо, имеющее высшее образование и стаж работы по защите информации не менее 3 лет.
3. Назначение на должность ведущего специалиста и освобождение от нее производится приказом Генерального директора Общества по представлению руководителя службы защиты информации.
4. Ведущий специалист службы защиты информации должен знать:
4.1.Законодательные акты, нормативные и методические материалы по вопросам, связанным с обеспечением защиты информации и безопасности (экономической, кадровой) предприятия;
4.2.Документы, определяющие основные направления экономического и социального развития отрасли;
4.3.Специализацию предприятия и особенности его деятельности;
4.4.Технологию производства в отрасли;
4.5.Методы планирования и организации проведения работ по защите информации и обеспечению коммерческой тайны и обеспечению экономической и кадровой безопасности предприятия;
4.6.Основы экономики, организации производства, труда и управления;
4.7.Основы трудового законодательства;
4.8. Правила и нормы охраны труда, техники безопасности, производственной санитарии и противопожарной защиты.
5. Ведущий специалист подчиняется непосредственно руководителю службы защиты информации.
6. На время отсутствия ведущего специалиста (отпуск, болезнь, пр.) его обязанности исполняет лицо, назначенное в установленном порядке. Данное лицо приобретает соответствующие права и несет ответственность за надлежащее исполнение возложенных на него обязанностей
II. Должностные обязанности
Ведущий специалист службы защиты информации:
1. Выполняет работы, связанные с обеспечением защиты информации на основе разработанных программ и методик, соблюдения коммерческой тайны, а также работы связанные с обеспечением экономической и кадровой безопасности предприятия.
2. Проводит сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих государственную, военную, служебную и коммерческую тайну.
3. Анализирует существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты.
4. Участвует в обследовании объектов защиты.
III. Права
Ведущий специалист службы защиты информации имеет право:
1. Знакомиться с проектами решений руководства Общества, касающихся его деятельности.
2. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.
3. В пределах своей компетенции сообщать своему непосредственному руководителю обо всех выявленных в процессе осуществления должностных обязанностей недостатках в деятельности Общества (его структурных подразделениях) и вносить предложения по их устранению.
4. Запрашивать лично или по поручению своего непосредственного руководителя от специалистов подразделений информацию и документы, необходимые для выполнения его должностных обязанностей.
5. Привлекать специалистов всех (отдельных) структурных подразделений к решению задач, возложенных на него (если это предусмотрено положениями о структурных подразделениях, если нет - то с разрешения их руководителей).
6. Требовать от своего непосредственного руководителя, руководства Общества
оказания содействия в исполнении им своих должностных обязанностей и прав.
IV. Ответственность
Ведущий специалист службы защиты информации несет ответственность:
1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей,
предусмотренных настоящей должностной инструкцией - в пределах, определенных действующим трудовым законодательством Российской Федерации.
2. За правонарушения, совершенные в процессе осуществления своей деятельности, -
в пределах, определенных действующим административным, уголовным и гражданским законодательством Российской Федерации.
3. За причинение материального ущерба - в пределах, определенных действующим трудовым и гражданским законодательством Российской Федерации.
СОГЛАСОВАНО: |
||||
Руководитель структурного подразделения |
||||
(подпись) |
(фамилия, инициалы) |
|||
С инструкцией ознакомлен: |
I. Общие положения
2. Специалист по безопасности должен знать:
2.1. Законодательство о безопасности, о частной охранной деятельности, о защите информации, об оперативно-розыскной деятельности, об оружии и др.
2.2. Устав предприятия, правила внутреннего трудового распорядка.
2.3. Структуру предприятия, основные обязанности руководителей подразделений предприятия.
2.4. Принципы организации обеспечения безопасности объектов предприятия, его персонала и информации, являющейся коммерческой тайной.
2.5. Характеристики технических средств защиты объектов, информации от несанкционированного доступа к ним.
2.6. Тактику защиты объектов, информации, персонала предприятия от преступных посягательств.
2.7. Характеристику технических средств (системы сигнализации, связи, защиты информации, пр.).
2.8. Требования к разработкам внутренних документов по режиму на объектах, инструкций по допуску к ресурсам предприятия (финансовым, товарно-материальным, информационным, пр.).
2.9. Правила сопровождения особо ценных товарно-материальных, финансовых и иных ресурсов.
2.10. Правила сопровождения руководящих работников предприятия.
2.11. Методы проведения инструктажа по безопасности, проведения контрольных мероприятий.
2.12. Основы трудового законодательства.
3. Назначение на должность специалиста по безопасности и освобождение от должности производится приказом руководителя предприятия по представлению _______________________________________.
4. Специалист по безопасности подчиняется непосредственно _______________________________________.
5. На время отсутствия специалиста по безопасности (болезнь, отпуск, пр.) его обязанности исполняет лицо, назначенное в установленном порядке. Данное лицо приобретает соответствующие права и несет ответственность за качественное и своевременное исполнение возложенных на него обязанностей.
II. Должностные обязанности
Специалист по безопасности:
1. Проводит работы по правовой и организационной защите предприятия, по защите коммерческой тайны.
2. Организует работу по распределению дополнительных должностных обязанностей среди персонала с целью обеспечения режима безопасности.
3. Проводит собеседование с вновь принятыми работниками с целью выявления их лояльности и возложения на работников дополнительных к основным служебных обязанностей в системе безопасности предприятия.
4. Оформляет обязательства о неразглашении сведений, составляющих коммерческую тайну.
5. Разрабатывает методику действий персонала в случае возникновения угрозы нарушения безопасности предприятия.
6. Проводит обучение и тренинги персонала по вопросам безопасности.
7. Организует специальный режим делопроизводства, исключающий несанкционированное получение сведений, находящихся под режимом особого доступа.
8. Предотвращает необоснованный допуск и доступ к сведениям и работам, составляющим коммерческую тайну предприятия.
9. При необходимости организует и обеспечивает внутриобъектный пропускной режим и наделяет в этом случае властными полномочиями соответствующий персонал.
10. Оценивает необходимость привлечения для несения охраны объекта службы безопасности МВД, коммерческих охранных структур на договорной основе.
11. Руководит организацией договорной работы с такими структурами.
12. Контролирует соблюдение требований режима безопасности сотрудниками и посетителями.
13. Организует исследование вероятностных ситуаций и неправомерных действий злоумышленников и конкурентов.
14. Выявляет и локализует несанкционированный физический допуск неизвестных лиц на охраняемую территорию, вызывает при необходимости наряд милиции.
15. Организует и проводит служебные расследования по фактам разглашения сведений, утрате документов, ценностей и других нарушений безопасности предприятия.
16. Участвует в разработке основополагающих документов с целью закрепления в них требований по обеспечению безопасности предприятия (инструкции, положения, правила).
17. Организует сопровождение особо ценных ресурсов (денежных, товарно-материальных, информационных), а также особо важных работников предприятия в случае угрозы их безопасности.
18. Вносит предложения по совершенствованию правовых, организационных и инженерно-технических мероприятий по защите безопасности предприятия.
19. Ведет учет и анализ нарушений режима.
Специалист по безопасности имеет право:
1. Давать работникам предприятия обязательные для исполнения указания по безопасности предприятия.
2. Подписывать и визировать документы в пределах своей компетенции.
3. Изучать все стороны коммерческой, производственной, финансовой и другой деятельности предприятия для разработки и корректировки систем безопасности на предприятии.
4. Изучать личные дела работников предприятия.
5. Давать обязательные для выполнения указания персоналу и посетителям по соблюдению режима безопасности.
7. Знакомиться с документами, определяющими его права и обязанности по занимаемой должности, критерии оценки качества исполнения должностных обязанностей.
8. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.
9. Требовать от руководства предприятия обеспечения организационно-технических условий и оформления установленных документов, необходимых для исполнения должностных обязанностей.
IV. Ответственность
Специалист по безопасности несет ответственность:
1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, — в пределах, установленных действующим трудовым законодательством Российской Федерации.
2. За правонарушения, совершенные в процессе своей деятельности, — в пределах, установленных действующим административным, уголовным и гражданским законодательством Российской Федерации.
3. За причинение материального ущерба предприятию — в пределах, установленных действующим трудовым и гражданским законодательством Российской Федерации.
I. Общие положения
1. На должность специалиста по безопасности назначается лицо, имеющее (высшее; среднее) профессиональное образование, дополнительную подготовку в области обеспечения безопасности, (без предъявления требований к стажу работы; стаж работы не менее 3, 4, 5 лет, пр.)
2. Специалист по безопасности должен знать:
2.1. Законодательство о безопасности, о частной охранной деятельности, о защите информации, об оперативно-розыскной деятельности, об оружии и др.
2.2. Устав предприятия, правила внутреннего трудового распорядка.
2.3. Структуру предприятия, основные обязанности руководителей подразделений предприятия.
2.4. Принципы организации обеспечения безопасности объектов предприятия, его персонала и информации, являющейся коммерческой тайной.
2.5. Характеристики технических средств защиты объектов, информации от несанкционированного доступа к ним.
2.6. Тактику защиты объектов, информации, персонала предприятия от преступных посягательств.
2.7. Характеристику технических средств (системы сигнализации, связи, защиты информации, пр.).
2.8. Требования к разработкам внутренних документов по режиму на объектах, инструкций по допуску к ресурсам предприятия (финансовым, товарно-материальным, информационным, пр.).
2.9. Правила сопровождения особо ценных товарно-материальных, финансовых и иных ресурсов.
2.10. Правила сопровождения руководящих работников предприятия.
2.11. Методы проведения инструктажа по безопасности, проведения контрольных мероприятий.
2.12. Основы трудового законодательства.
3. Назначение на должность специалиста по безопасности и освобождение от должности производится приказом руководителя предприятия по представлению ___________________.
4. Специалист по безопасности подчиняется непосредственно _______________________.
5. На время отсутствия специалиста по безопасности (болезнь, отпуск, пр.) его обязанности исполняет лицо, назначенное в установленном порядке. Данное лицо приобретает соответствующие права и несет ответственность за качественное и своевременное исполнение возложенных на него обязанностей.
II. Должностные обязанности
Специалист по безопасности:
1. Проводит работы по правовой и организационной защите предприятия, по защите коммерческой тайны.
2. Организует работу по распределению дополнительных должностных обязанностей среди персонала с целью обеспечения режима безопасности.
3. Проводит собеседование с вновь принятыми работниками с целью выявления их лояльности и возложения на работников дополнительных к основным служебных обязанностей в системе безопасности предприятия.
4. Оформляет обязательства о неразглашении сведений, составляющих коммерческую тайну.
5. Разрабатывает методику действий персонала в случае возникновения угрозы нарушения безопасности предприятия.
6. Проводит обучение и тренинги персонала по вопросам безопасности.
7. Организует специальный режим делопроизводства, исключающий несанкционированное получение сведений, находящихся под режимом особого доступа.
8. Предотвращает необоснованный допуск и доступ к сведениям и работам, составляющим коммерческую тайну предприятия.
9. При необходимости организует и обеспечивает внутриобъектный пропускной режим и наделяет в этом случае властными полномочиями соответствующий персонал.
10. Оценивает необходимость привлечения для несения охраны объекта службы безопасности МВД, коммерческих охранных структур на договорной основе.
11. Руководит организацией договорной работы с такими структурами.
12. Контролирует соблюдение требований режима безопасности сотрудниками и посетителями.
13. Организует исследование вероятностных ситуаций и неправомерных действий злоумышленников и конкурентов.
14. Выявляет и локализует несанкционированный физический допуск неизвестных лиц на охраняемую территорию, вызывает при необходимости наряд милиции.
15. Организует и проводит служебные расследования по фактам разглашения сведений, утрате документов, ценностей и других нарушений безопасности предприятия.
16. Участвует в разработке основополагающих документов с целью закрепления в них требований по обеспечению безопасности предприятия (инструкции, положения, правила).
17. Организует сопровождение особо ценных ресурсов (денежных, товарно-материальных, информационных), а также особо важных работников предприятия в случае угрозы их безопасности.
18. Вносит предложения по совершенствованию правовых, организационных и инженерно-технических мероприятий по защите безопасности предприятия.
19. Ведет учет и анализ нарушений режима.
III. Права
Специалист по безопасности имеет право:
1. Давать работникам предприятия обязательные для исполнения указания по безопасности предприятия.
2. Подписывать и визировать документы в пределах своей компетенции.
3. Изучать все стороны коммерческой, производственной, финансовой и другой деятельности предприятия для разработки и корректировки систем безопасности на предприятии.
4. Изучать личные дела работников предприятия.
5. Давать обязательные для выполнения указания персоналу и посетителям по соблюдению режима безопасности.
6. Давать рекомендации по соблюдению мер личной защиты ответственными работниками предприятия.
7. Знакомиться с документами, определяющими его права и обязанности по занимаемой должности, критерии оценки качества исполнения должностных обязанностей.
8. Вносить на рассмотрение руководства предложения по совершенствованию работы, связанной с предусмотренными настоящей инструкцией обязанностями.
9. Требовать от руководства предприятия обеспечения организационно-технических условий и оформления установленных документов, необходимых для исполнения должностных обязанностей.
IV. Ответственность
Специалист по безопасности несет ответственность:
1. За ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в пределах, установленных действующим трудовым законодательством Российской Федерации.
2. За правонарушения, совершенные в процессе своей деятельности, - в пределах, установленных действующим административным, уголовным и гражданским законодательством Российской Федерации.
3. За причинение материального ущерба предприятию - в пределах, установленных действующим трудовым и гражданским законодательством Российской Федерации.
На просторах КонсультантПлюс неожиданно нашел довольно занятную форму должностной инструкции специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры. Как говорит неведомый автор, "форма подготовлена с использованием правовых актов по состоянию на 03.02.2014."
Интересные, но местами спорные (дискуссионные) положения. Для тех, кто занимается темой защиты КВО, возможно, будет полезно ознакомиться с осиновыми моментами, они далее.
name="more">1.1. Настоящая должностная инструкция определяет функциональные обязанности, права и ответственность специалиста по обеспечению безопасности информации в ключевых системах информационной инфраструктуры _______________ (далее - Организация).
1.5. Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры должен знать:
Законы и иные нормативные правовые акты Российской Федерации, регулирующие отношения, связанные с защитой государственной тайны и иной информации ограниченного доступа; нормативные и методические документы по вопросам, связанным с обеспечением безопасности информации;
Структуру управления, связи и автоматизации и основные элементы ключевой системы информационной инфраструктуры Организации;
Подсистемы разграничения доступа, подсистемы обнаружения атак, подсистемы защиты от преднамеренных воздействий, контроля целостности информации;
Порядок создания защищенного канала между взаимодействующими объектами через систему общего пользования с использованием выделенных каналов связи;
Порядок осуществления аутентификации взаимодействующих объектов и проверки подлинности отправителя и целостности передаваемых через систему общего пользования данных;
Оснащенность Организации основными и вспомогательными техническими средствами и системами, перспективы их развития и модернизации;
Перспективы и направления развития методов и средств технических и программно-аппаратных средств защиты информации от деструктивных информационных воздействий;
Порядок проектирования и аттестации объектов информатизации; контроль эффективности защиты информации на объектах информатизации;
Порядок осуществления контроля использования открытых каналов радиосвязи;
Методы и средства выявления угроз безопасности информации, методики выявления каналов утечки информации;
Методы проведения научных исследований, разработок по технической защите информации;
Порядок обследования ключевых систем информационной инфраструктуры, составления актов проверки, протоколов испытаний, предписаний на право эксплуатации специальных средств обеспечения безопасности информации, а также положений, инструкций и других организационно-распорядительных документов;
Полномочия по вопросам обеспечения безопасности информации, возможности и порядок применения штатных технических средств обеспечения безопасности информации и контроля их эффективности;
Методы анализа результатов проверок, учета нарушений требований по обеспечению безопасности информации;
Методику подготовки предложений, методы и средства выполнения вычислительных работ в интересах планирования, организации и проведения работ по обеспечению безопасности информации и обеспечению государственной тайны;
Достижения науки и техники в стране и за рубежом в области технической разведки и защиты информации;
Методы оценки профессионального уровня специалистов по обеспечению безопасности информации, аттестации специалистов;
Основы трудового законодательства;
Правила по охране труда и пожарной безопасности.
2. ФУНКЦИОНАЛЬНЫЕ ОБЯЗАННОСТИ
Специалист по обеспечению безопасности информации в ключевых системах информационной инфраструктуры:
2.1. Выполняет мероприятия по обеспечению безопасности информации в ключевых системах информационной инфраструктуры.
2.2. Определяет возможные угрозы безопасности информации, уязвимость программного и аппаратного обеспечения, разрабатывает технологии обнаружения вторжения, оценивает и переоценивает риски, связанные с угрозами деструктивных информационных воздействий, способных нанести ущерб системам и сетям вследствие несанкционированного доступа, использования раскрытия, модификации или уничтожения информации и ресурсов информационно-управляющих систем.
2.3. Определяет ограничения по вводу информации, процедуры управления инцидентами нарушения безопасности и предотвращает их развитие, порядок подключения к открытым информационным системам с учетом обеспечения безопасности, связанной с соглашениями о доступе и приоритезации ресурсов, требования к местам резервного хранения, обработки и копирования информации, приоритеты обслуживания по использованию основных и резервных телекоммуникационных сервисов (услуг).
2.4. Разрабатывает процедуры защиты носителей информации, коммуникаций и восстановления информационно-управляющих систем после сбоя или отказа.
2.5. Осуществляет контроль деятельности по обеспечению безопасности информации в ключевых системах информационной инфраструктуры; информационное, материально-техническое и научно-техническое обеспечение безопасности информации; контроль состояния работ по обеспечению безопасности информации в ключевых системах информационной инфраструктуры и их соответствие нормативным правовым актам Российской Федерации.
2.6. Дает отзывы и заключения на проекты вновь создаваемых и модернизируемых объектов и других разработок по вопросам обеспечения безопасности информации в ключевых системах информационной инфраструктуры.
2.7. Участвует в рассмотрении технических заданий на научно-исследовательские и опытно-конструкторские работы по обеспечению безопасности информации в ключевых системах информационной инфраструктуры, оценивает их соответствие действующим нормативным и методическим документам.
2.8. Участвует в работах по внедрению новых средств технической защиты информации.
2.9. Содействует распространению в Организации передового опыта и внедрению современных организационно-технических мер, средств и способов обеспечения безопасности информации в ключевых системах информационной инфраструктуры.
2.10. Проводит оценки технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры.
2.11. Разрабатывает списки доступа персонала на объекты защиты, порядок и правила поведения работников, в том числе при их перемещении, увольнении и взаимодействии с персоналом сторонних организаций.
2.12. Осуществляет руководство и обучение персонала действиям в кризисных ситуациях, включая порядок действий руководящих и других ответственных лиц ключевых систем информационной инфраструктуры.