Распоряжение от 30.06.2006 г № 686-РП

О результатах работ по созданию системы защиты информации за 2005 г. и I кв. 2006 г. и задачах на 2006-2007 гг.


В соответствии с распоряжением префекта от 04.02.2005 N 120-рп "Об итогах работы по обеспечению технической защиты информации в 2004 году и задачах на 2005 год", распоряжением префекта от 01.07.2005 N 651-рп "О ходе работ по созданию системы защиты информации" в 2005 году и I квартале 2006 года был проведен комплекс работ в целях повышения уровня информационной безопасности. Для ликвидации возможностей несанкционированного доступа к ресурсам локальной вычислительной сети префектуры осуществлен переход к физически защищенному сетевому пространству инфраструктуры. Во исполнение распоряжения Мэра Москвы от 15.09.2005 N 292-РМ "О создании единого адресного пространства и дальнейшем развитии телекоммуникационной инфраструктуры органов исполнительной власти города Москвы и подведомственных им организаций" осуществлена настройка мультисервисной сети для вхождения в корпоративную мультисервисную сеть Правительства Москвы. Проведены режимные мероприятия по ограничению доступа в серверную префектуры. В соответствии с договором на оказание телекоммуникационных услуг с ОАО "Комкор" настроен устойчивый канал Интернет-доступа. В соответствии с требованиями Положения по организации парольной защиты при работе на объектах информатизации префектуры Зеленоградского административного округа г. Москвы (приложение 1 к распоряжению префекта от 04.02.2005 N 120-рп) введены в действие новые девятизначные личные пароли доступа к объектам вычислительной техники и информационным ресурсам.
Во исполнение распоряжения префекта от 03.03.2006 N 228-рп "О ходе работ по развитию электронного документооборота в системе управления Зеленограда" осуществлен комплекс мероприятий по повышению информационной безопасности единой автоматизированной системы документационного обеспечения управления (ЕАС ДОУ). Разработана и согласована Техническая документация по обеспечению программно-аппаратной безопасности доступа к базам ЕАС ДОУ, в том числе через Интернет-представительство органов власти Зеленоградского административного округа Москвы http://zelao.ru. Для защиты почтовых ящиков от рекламных рассылок установлен антиспамовый фильтр. Подготовлены соглашения об информационном взаимодействии между префектурой и управами районов Матушкино-Савелки, Панфиловского, Крюково, ГДЕЗ, ДЕЗ 1, 3, 4, "Крюково", АПУ, ТА ДИГМ, техническими исполнителями подготовки конкурсов городского заказа. Для мониторинга использования сотрудниками префектуры ресурсов ЕАС ДОУ разработан и апробирован алгоритм, позволяющий протоколировать действия пользователя на каждом рабочем месте. Осуществлена подготовка на переход к 9-значным личным паролям при работе в системе электронного документооборота.
Вместе с тем, как отмечалось в протоколе заседания рабочей группы по информационной безопасности префектуры Зеленоградского административного округа города Москвы от 21.03.2006, имеет место ряд проблемных вопросов повышенной актуальности для обеспечения системы защиты информации. Среди них - критическое состояние источников бесперебойного питания префектуры, необходимость скорейшего разнесения служб на разные аппаратные платформы, повышение контроля соблюдения мер сотрудниками префектуры по защите паролей доступа к компьютерам, необходимость утверждения Положения о защите информации, регламента подключения к мультисервисной сети новых рабочих мест, предоставления или блокирования доступа сотрудников.
В целях выполнения решений Комиссии по информационной безопасности при Мэре Москвы, усиления безопасности вычислительной сети префектуры, дальнейшего развития средств и способов информационной защиты:
1.Одобрить результаты работ по созданию системы защиты информации за 2005 г. и I квартал 2006 г.
2.Утвердить Регламент доступа пользователей к информационным ресурсам, порядок сопровождения программного обеспечения в информационной системе префектуры (приложение 1), Регламент подключения к ресурсам ЕАС ДОУ дополнительных автоматизированных рабочих станций и принимаемых на работу сотрудников (приложение 2), Регламент доступа в серверные помещения префектуры Зеленоградского административного округа г. Москвы (приложение 3), Положение о реестре информационных систем и ресурсов префектуры Зеленоградского административного округа г. Москвы (приложение 4), Положение о защите информации, обрабатываемой в информационных системах и ресурсах органов исполнительной власти и бюджетной сферы Зеленоградского административного округа города Москвы (приложение 5), Аттестационные требования к сотрудникам префектуры в области применения информационно-коммуникационных технологий (приложение 6).
(Регламент доступа в серверные помещения префектуры Зеленоградского административного округа г. Москвы (приложение 3) отменен. - Распоряжение префекта Зеленоградского АО от 18.01.2008 N 22-рп)
3.Всем должностным лицам органов исполнительной власти и организаций, включенных в мультисервисную сеть органов управления Зеленоградского административного округа города Москвы (приложение 7):
3.1.Обеспечить исполнение требований регламентов, утвержденных в п. 2 настоящего распоряжения.
3.2.В срок до 01.08.2006 назначить ответственных за соблюдение утвержденных по п. 2 настоящего распоряжения требований и направить сведения об ответственных в отдел службы "одного окна" и информатизации префектуры.
3.3.Принять необходимые меры для ввода сегментов мультисервисной сети в эксплуатацию в соответствии с распоряжением префекта от 02.02.2005 N 108-рп "О запуске мультисервисной сети органов управления Зеленоградского административного округа г. Москвы" с соблюдением требований, установленных регламентами по п. 2 настоящего распоряжения.
4.Установить, что автоматизированные системы устанавливаются на рабочих местах и серверном оборудовании префектуры только после регистрации в Реестре информационных систем и ресурсов префектуры Зеленоградского административного округа г. Москвы (далее - Реестр).
5.Установить, что в управлениях, отделах и секторах префектуры ответственными за соблюдение установленных по пп. 2, 4 настоящего распоряжения требований, требований парольной защиты являются руководители соответствующих структурных подразделений.
6.Отделу службы "одного окна" и информатизации (Коробова А.Н.):
6.1.Обеспечить постоянный контроль над актуальным уровнем доступа пользователей к сетевым и информационным ресурсам префектуры.
6.2.Доступ администраторов, осуществляющих сетевое и информационное администрирование, осуществлять после предоставления организацией-исполнителем подписки сотрудника о неразглашении конфиденциальной информации, коммерческой и служебной тайны.
6.3.Принять меры по блокированию доступа к мультисервисной сети органов управления через оборудование, установленное в РЭУ, ОДС Зеленоградского округа города Москвы, до выполнения пп. 3.1, 3.2, 3.3 настоящего распоряжения.
6.4.В срок до 01.08.2006 ввести в действие девятизначные пароли доступа к ресурсам системы электронного документооборота.
6.5.В срок до 01.11.2006 обеспечить закупку и установку необходимого программного обеспечения для входа в программную среду Windows с помощью аппаратных средств электронно-цифровой подписи (e-token).
6.6.Совместно с начальником первого отдела префектуры Климовым С.Ю. в срок до 01.10.2006 провести инструктаж ответственных, назначенных по пп. 3.2, 5 настоящего распоряжения.
6.7.В срок до 01.01.2007 разработать регламенты восстановления информационных ресурсов, определяющих действия должностных лиц в случае возникновения аварийных ситуаций на средствах вычислительной техники.
6.8.В срок до 01.11.2006 провести первичную инвентаризацию и регистрацию в Реестре информационных систем префектуры, установленных на рабочих местах и серверном оборудовании префектуры.
7.Заместителям префекта, руководителям структурных подразделений, прямого подчинения префекту представить в Управление государственной службы и кадров должностные регламенты, доработанные в соответствии с требованиями, предъявляемыми к информационной грамотности сотрудников (приложение 6), в срок до 01.10.2006.
8.Руководителю аппарата префектуры Г.Н. Дымочка совместно с начальником отдела службы "одного окна" и информатизации Коробовой А.Н. принять необходимые меры по ускорению общестроительных работ для оборудования серверного помещения на втором этаже здания префектуры системой электроснабжения, климат-контроля, пожаротушения, контроля доступа в помещение.
9.Начальнику управления экономики и перспективного развития (Истратова Е.Н.) предусмотреть в смете целевого бюджетного фонда развития территории на 2006-2007 гг. средства в сумме 240 тыс. руб. (ежегодно) по п. 6.5 настоящего распоряжения.
10.Снять с контроля распоряжения префекта от 04.02.2005 N 120-рп, от 01.07.2005 N 651-рп как выполненные.
11.Контроль выполнения настоящего распоряжения возложить на первого заместителя префекта А.И. Михальченкова.
О ходе выполнения распоряжения доложить префекту в срок до 01.08.2007.
И.о. префекта
А.И. Михальченков