По датам

2013

2014

2015

Введите даты для поиска:

от
до

Полезное

Выборки

Постановление администрации города Оренбурга от 19.02.2013 N 326-п "Об утверждении Порядка создания муниципальной информационной защищенной сети передачи данных администрации города Оренбурга"



АДМИНИСТРАЦИЯ ГОРОДА ОРЕНБУРГА

ПОСТАНОВЛЕНИЕ
от 19 февраля 2013 г. № 326-п

Об утверждении Порядка создания
муниципальной информационной защищенной сети
передачи данных администрации города Оренбурга

В соответствии со статьями 12 и 13 Федерального закона от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации", статьями 9, 33, 34 Устава города Оренбурга:

1. Утвердить Порядок создания муниципальной информационной защищенной сети передачи данных администрации города Оренбурга согласно приложению.

2. Определить уполномоченным органом по созданию и техническому сопровождению муниципальной информационной защищенной сети передачи данных администрации города Оренбурга управление по информатике и связи администрации города Оренбурга.

3. Определить в качестве основы для создания муниципальной информационной защищенной сети передачи данных администрации города Оренбурга инфраструктуру защищенной сети VipNet № 1323.

4. Настоящее постановление вступает в силу после его официального опубликования в газете "Вечерний Оренбург" и подлежит размещению на официальном сайте администрации города Оренбурга.

5. Настоящее постановление подлежит передаче в уполномоченный орган исполнительной власти Оренбургской области для включения в областной регистр муниципальных нормативных правовых актов.

6. Поручить организацию исполнения настоящего постановления заместителю главы администрации города Оренбурга по городскому хозяйству Николаеву С.А.

Глава администрации
города Оренбурга
Е.С.АРАПОВ





Приложение
к постановлению
администрации города Оренбурга
от 19 февраля 2013 г. № 326-п

ПОРЯДОК
создания муниципальной информационной защищенной сети
передачи данных администрации города Оренбурга

1. Общие положения

1.1. Настоящий Порядок создания муниципальной информационной защищенной сети передачи данных администрации города Оренбурга (далее - Порядок) определяет основные цели и задачи создания муниципальной информационной защищенной сети передачи данных администрации города Оренбурга, порядок осуществления комплекса организационно-технических мероприятий по созданию и техническому сопровождению создания муниципальной информационной защищенной сети передачи данных администрации города Оренбурга, а также состав и полномочия участников создания муниципальной информационной защищенной сети передачи данных администрации города Оренбурга.
1.2. Для целей настоящего Порядка используются следующие понятия:
1) информация - сведения (сообщения, данные) независимо от формы их представления;
2) информационные технологии - процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов;
3) информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств;
4) муниципальная информационная защищенная сеть передачи данных (далее - защищенная сеть) - комплекс программных, аппаратных и аппаратно-программных средств, создаваемый на основании решения администрации города Оренбурга и представляющий собой виртуальную, наложенную на физические каналы передачи данных защищенную транспортную сеть передачи данных, построенную с использованием технологий межсетевого экранирования, виртуальных частных сетей передачи данных, криптографической защиты информации по алгоритму ГОСТ 28147-89. Защищенная сеть реализуется на основе сертифицированных в установленном порядке средств криптографической защиты информации и является частью информационно-телекоммуникационной инфраструктуры администрации города Оренбурга;
5) компоненты защищенной сети - программные и аппаратные средства, аппаратно-программные комплексы, используемые в составе защищенной сети;
6) техническое сопровождение защищенной сети - комплекс технологических процессов и организационно-технических мероприятий по конфигурированию, управлению, мониторингу надлежащего функционирования и восстановлению работоспособности компонентов информационной защищенной сети передачи данных в процессе ее создания, а также осуществление консультирования по вопросам использования информационных технологий и осуществления организационно-технических мероприятий в процессе создания защищенной сети;
7) уполномоченный орган по созданию и техническому сопровождению защищенной сети - отраслевой (функциональный) орган администрации города Оренбурга, обеспечивающий в рамках реализации полномочий администрации города Оренбурга разработку и выполнение организационно-технических мероприятий по созданию защищенной сети, а также обеспечивающий техническое сопровождение защищенной сети;
8) участник создания защищенной сети - отраслевой (функциональный) или территориальный орган администрации города Оренбурга, муниципальное предприятие или учреждение муниципального образования "город Оренбург", получающий доступ к компонентам защищенной сети в соответствии с настоящим Порядком;
9) информация ограниченного доступа - информация, доступ к которой ограничен федеральными законами.

2. Основные цели и задачи создания защищенной сети

2.1. Основной целью создания защищенной сети является обеспечение безопасной передачи информации между элементами информационных систем администрации города Оренбурга, в том числе информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну, с использованием открытых общедоступных и выделенных каналов связи и передачи данных и технологий защищенных виртуальных частных сетей.
2.2. Создание защищенной сети обеспечивает решение следующих задач:
1) организация безопасного взаимодействия участников создания защищенной сети при работе в информационных системах администрации города Оренбурга;
2) организация безопасного взаимодействия участников создания защищенной сети при использовании элементов информационно-телекоммуникационной инфраструктуры администрации города Оренбурга;
3) организация безопасного взаимодействия участников создания защищенной сети при работе в информационных системах иных организаций и учреждений в соответствии с полномочиями и видами деятельности участников создания защищенной сети;
4) обеспечение безопасного межсетевого взаимодействия между компонентами защищенной сети и общедоступной информационно-телекоммуникационной сетью Интернет;
5) обеспечение безопасного межсетевого взаимодействия между защищаемыми с использованием средств защищенной сети элементами информационных систем администрации города Оренбурга и общедоступной информационно-телекоммуникационной сетью Интернет.

3. Организационно-технические мероприятия
по созданию и техническому сопровождению защищенной сети

3.1. Комплекс организационно-технических мероприятий по созданию и техническому сопровождению защищенной сети включает в себя:
1) определение уполномоченного органа по созданию и техническому сопровождению защищенной сети;
2) разработку и ввод в действие регламента взаимодействия участников создания защищенной сети при создании и техническом сопровождении защищенной сети;
3) определение участников создания защищенной сети;
4) организацию и выполнение иных организационно-технических мероприятий, технологических процессов и действий по созданию и техническому сопровождению защищенной сети в соответствии с требованиями законодательства Российской Федерации и нормативными правовыми актами федеральных органов исполнительной власти Российской Федерации.
3.2. Уполномоченный орган по созданию и техническому сопровождению защищенной сети определяется постановлением администрации города Оренбурга.
3.3. Определение участников создания защищенной сети осуществляется уполномоченным органом по созданию и техническому сопровождению защищенной сети на основании заявки о предоставлении доступа к компонентам защищенной сети в соответствии с регламентом взаимодействия участников создания защищенной сети при создании и техническом сопровождении защищенной сети.
3.4. Организация и выполнение организационно-технических мероприятий, указанных в подпункте 4 пункта 3.1 настоящего Порядка, осуществляются уполномоченным органом по созданию и техническому сопровождению защищенной сети и участниками создания защищенной сети в соответствии с настоящим Порядком и регламентом взаимодействия участников создания защищенной сети при создании и техническом сопровождении защищенной сети.

4. Функции и права уполномоченного органа
по созданию и техническому сопровождению защищенной сети

4.1. Уполномоченный орган по созданию и техническому сопровождению защищенной сети выполняет следующие функции:
1) разрабатывает, утверждает и вводит в действие регламент взаимодействия участников создания защищенной сети при создании и техническом сопровождении защищенной сети;
2) разрабатывает и утверждает форму ведения реестра участников создания защищенной сети, осуществляет ведение реестра участников создания защищенной сети;
3) разрабатывает и утверждает форму ведения поэкземплярного учета компонентов защищенной сети, осуществляет поэкземплярный учет компонентов защищенной сети;
4) определяет свой отдел и (или) сотрудников, ответственных за выполнение организационно-технических мероприятий по созданию и техническому сопровождению защищенной сети и обеспечение взаимодействия при создании и техническом сопровождении защищенной сети;
5) определяет, в соответствии с требованиями законодательства Российской Федерации и нормативными правовыми актами федеральных органов исполнительной власти Российской Федерации, перечень информационных ресурсов, используемых при создании защищенной сети, разрабатывает и обеспечивает выполнение комплекса организационно-технических мероприятий по защите информации и информационных ресурсов, используемых при создании защищенной сети;
6) обеспечивает, в соответствии с требованиями законодательства Российской Федерации и нормативными правовыми актами федеральных органов исполнительной власти Российской Федерации, определение необходимости использования средств криптографической защиты информации для обеспечения защиты информации ограниченного доступа, обрабатываемой в информационных системах, от неправомерного или случайного доступа к ней, уничтожения, изменения, блокирования, копирования, распространения и (или) иных неправомерных действий при обработке информации ограниченного доступа;
7) обеспечивает, в соответствии с требованиями законодательства Российской Федерации, нормативными правовыми актами федеральных органов исполнительной власти Российской Федерации, Государственными стандартами Российской Федерации, формирование требований к защищенной сети, разработку концепции построения защищенной сети и проектно-конструкторской документации при создании защищенной сети;
8) осуществляет подбор и опробование технологий, предназначенных для создания защищенной сети путем использования системы межсетевых экранов на защищаемых элементах информационно-телекоммуникационной инфраструктуры администрации города Оренбурга (автоматизированные рабочие места конечных пользователей, серверы, элементы и сегменты локальных вычислительных сетей) и объединения защищаемых элементов через виртуальные соединения (туннели), обеспечивающие шифрование сетевого трафика между этими элементами, применяет и использует эти технологии при создании защищенной сети;
9) обеспечивает монтаж, установку и ввод в эксплуатацию компонентов защищенной сети в соответствии с требованиями эксплуатационной и технической документации к этим компонентам, обеспечивает проверку готовности компонентов защищенной сети к использованию с составлением заключений о возможности их использования;
10) обеспечивает обучение лиц, использующих компоненты защищенной сети, работе с ними;
11) определяет, с учетом требований законодательства Российской Федерации и нормативных правовых актов федеральных органов исполнительной власти Российской Федерации, наименование компонентов, применяемых при создании защищенной сети, а также их количество, технические и эксплуатационные характеристики и требования к ним, в том числе в области защиты информации;
12) разрабатывает, утверждает и вводит в действие регламент технического сопровождения защищенной сети и обеспечивает техническое сопровождение защищенной сети в соответствии с регламентом;
13) разрабатывает и предоставляет участникам создания защищенной сети документы, регламентирующие порядок и условия использования компонентов защищенной сети при ее создании и использовании.
4.2. Уполномоченный орган по созданию и техническому сопровождению защищенной сети имеет право:
1) запрашивать и получать в установленном законодательством Российской Федерации, нормативными правовыми актами федеральных органов исполнительной власти Российской Федерации, нормативными правовыми актами Оренбургской области и муниципальными правовыми актами города Оренбурга порядке от организаций и учреждений материалы и сведения, необходимые для создания и технического сопровождения защищенной сети;
2) представлять интересы администрации города Оренбурга при взаимодействии с организациями и учреждениями по вопросам создания и технического сопровождения защищенной сети;
3) привлекать, в соответствии с требованиями законодательства Российской Федерации и нормативными правовыми актами федеральных органов исполнительной власти Российской Федерации, для выполнения своих функций, изложенных в подпунктах 6 - 13 пункта 4.1 настоящего Порядка, сторонние организации и учреждения, ответственность за выполнение функций в таком случае несет уполномоченный орган по созданию и техническому сопровождению защищенной сети;
4) осуществлять внутренний контроль исполнения участниками создания защищенной сети требований регламента о взаимодействии при создании и техническом сопровождении защищенной сети;
5) в случае нарушения участниками создания защищенной сети требований регламента о взаимодействии при создании и техническом сопровождении защищенной сети, в случаях, предусмотренных регламентом о взаимодействии при создании и техническом сопровождении защищенной сети, ограничивать и (или) прекращать использование компонентов защищенной сети такими участниками создания защищенной сети.

5. Права и обязанности участника создания защищенной сети

5.1. Обязанности участника создания защищенной сети определяются регламентом о взаимодействии при создании и техническом сопровождении защищенной сети.
5.2. Участник создания защищенной сети имеет право:
1) при осуществлении комплекса организационно-технических мероприятий по созданию защищенной сети участвовать в создании защищенной сети и получать доступ к компонентам защищенной сети в соответствии с порядком и на условиях, установленных регламентом взаимодействия участников создания защищенной сети при создании и техническом сопровождении защищенной сети;
2) получать справочную и иную информацию о работе и использовании компонентов защищенной сети;
3) получать от уполномоченного органа по созданию и техническому сопровождению защищенной сети документацию, регламентирующую порядок и условия взаимодействия при создании и техническом сопровождении защищенной сети;
4) получать услуги по техническому сопровождению защищенной сети.

Заместитель
Главы администрации
города Оренбурга
по городскому хозяйству
С.А.НИКОЛАЕВ


------------------------------------------------------------------