От Офф-Топик
К All
Дата 20.12.2001 20:34:16
Рубрики Прочее; Современность; Спецслужбы;

Секретные менты и прокуроры

Секретные страсти по секретному делу...

Суть скандала проста: офицеры спецотдела милиции взяли взятку.

Есть в Удмуртии милицейское подразделение, которое в силу сложившихся традиций и устоявшейся милицейской иерархии никому (или почти никому) на территории Удмуртской Республики неподконтрольно. Речь идет о так называемой “восьмерке”. Или Восьмом отделе Второго главного управления МВД России.

Вообще-то “восьмерка”, или спецмилиция, как обычно называют отдел, - строго секретное подразделение. Настолько секретное, что о некоторых деталях его работы не знают даже в УФСБ республики. Не говоря уж о прокурорах, которые по закону имеют доступ к любой секретной информации в рамках возбужденного уголовного дела. О том, чем занимается “восьмерка”, знают отнюдь не все работники МВД республики. Однако как раз это и не является большим секретом за семью печатями.

Спецмилиция охраняет секретные режимные предприятия Удмуртии, заводы, производящие оружие, ракетные и космические компоненты и прочее военное барахло. Причем, по мнению наших консультантов, делает это “восьмерка” из рук вон плохо. Ведь ни для кого не секрет, что оружие с наших заводов выносится ящиками, цветные и редкоземельные металлы - тоннами. Да что говорить, все читали в газетах о том, как с ЧМЗ сотнями килограммов выносился радиоактивный уран.

Одним словом, люди в этом отделе настолько “крутые” и секретные - куда больше им нравится скандалить и наезжать. Причем, если после “уранового дела” они наезжали в основном на прессу, то теперь спецмилиция угрожает не кому-нибудь - прокуратуре республики!

Суть нынешнего скандала проста до безобразия. Тут практически нет никакой связи со стратегическими материалами или государственными секретами. Просто оперативники из “восьмерки” взяли взятку. Причем при совершенно идиотских обстоятельствах.

Дело было так. Какой-то крутой дядечка попросил другого крутого завезти на территорию режимного завода какие-то плиты для своего коттеджа и подвергнуть их какой-то там обработке. Проблему порешали очень легко - плиты завезли, рабочим задание дали. Между тем, гуляющие в окрестностях офицеры с “восьмерки” это дело увидели и, не разобравшись, чьи плиты, с дури-то начали ерепениться. Чтобы они не ерепенились, добрые люди им в кабинет принесли что-то около 4 миллионов рублей. Деньги офицеры взяли. Далее распорядились ими по своему усмотрению...

Всю эту историю довольно долго и скрупулезно раскручивали работники УФСБ по УР. Раскрутили (в меру своих полномочий) и передали, как и полагается, для возбуждения уголовного дела в прокуратуру. Вот тут-то и началось самое интересное.

Всем известно, что прокуратура - орган, надзирающий за законностью. И прокуратуре поднадзорны все правоохранительные органы. То есть, если возбуждается дело против работника органов, расследовать его будет только прокуратура. Наиболее серьезными делами, связанными с преступлениями работников милиции, занимается отдел по расследованию особо важных дел прокуратуры республики.

Но “восьмерка” - подразделение особое. Поэтому и прокуратура у них своя, особая, так называемая “спецпрокуратура”. Причем, если спецмилиция в Удмуртии никому не подчиняется - их главк находится в Москве, - то и спецпрокуратура отчитывается только перед Генпрокурором России. То есть, и те, и другие по-своему “круты”.

Оперативники ФСБ неспроста передали материалы по взятке в “восьмерке” в прокуратуру республики. Здесь возбужденное уголовное дело имело реальную следственную перспективу. Спецпрокуратура же, и это всем известно, находясь в “душевных” отношениях со своими поднадзорными, дело спускает на тормозах.

Следователь прокуратуры республики, принявший дело к производству, первым делом закрыл в СИЗО одного из провинившихся спецмилиционеров. Этот старший лейтенант до последнего времени там - в СИЗО - и оставался. Второго офицера, кстати майора, начальника отдела, найти никак не удавалось. Он был как бы в отпуске, как бы в Москве и как бы вот уже неделю назад должен был вернуться. Очевидно, майора прятали. Ситуация абсурдная - не объявлять же офицера “восьмерки” в федеральный розыск...

Тем не менее, дело двигалось. Допросы и очные ставки проходили вполне успешно. И все бы было замечательно, кабы не грозило это дело стать очень громким и выскочить из пропитанных духом секретности кулуаров...

В ФСБ не зря опасались за судьбу своей разработки. Это, совсем несекретное дело, спецпрокуратура с истеричными воплями и жалобами в Москву, все же утащила к себе. Все материалы были в установленном порядке переданы. Дело принял к производству следователь “спецпрокуратуры”. Не прошло и недели, как он освободил из-под стражи ранее задержанного старлея. Этому никто не удивился. Скорее всего, не пройдет и месяца, как дело будет закрыто. “За недоказанностью”... И этому тоже никто не удивится. А если чего-то не заладится, и дело все же доползет до суда, “спецсудья” по секретным делам Николай Рябов (или его преемник), несомненно, вынесет в закрытом судебном заседании закрытый секретный приговор. Несомненно, справедливый и правосудный. И этому - будьте покойны - тоже никто не удивится!..


От А.Никольский
К Офф-Топик (20.12.2001 20:34:16)
Дата 21.12.2001 15:00:38

Секретный Офф-топик! Ты еще в Питере?

Не ответишь - уеду прямо щас, в Москве встретимся


От Rainbow
К А.Никольский (21.12.2001 15:00:38)
Дата 21.12.2001 16:04:10

Во всяком случае в 13-00 он вроде еще дома был... (-)


От sen
К Офф-Топик (20.12.2001 20:34:16)
Дата 20.12.2001 21:14:39

Re: Секретные менты...


>Но “восьмерка” - подразделение особое. Поэтому и прокуратура у них своя, особая, так называемая “спецпрокуратура”. Причем, если спецмилиция в Удмуртии никому не подчиняется - их главк находится в Москве, - то и спецпрокуратура отчитывается только перед Генпрокурором России. То есть, и те, и другие по-своему “круты”.

Любая прокуратура имеет вертикальное подчинение, т.е. подотчетна только вышестоящей прокуратуре, в данном случае именно Генпрокуратуре РФ.

От Офф-Топик
К Офф-Топик (20.12.2001 20:34:16)
Дата 20.12.2001 20:38:45

Спецпрокуратуры и ПРОКУРАтуры ФЛОТОВ и ВОЕННЫХ ОКРУГОВ

http://nadzor.vvsu.ru/

Прокуратуры республик
Код. Телефон Адрес
Республика Адыгея


Республика Алтай


Республика
Башкортостан

Республика Бурятия


Республика Дагестан


Республика
Ингушетия



Республика
Кабардино-Балкария

Республика
Калмыкия

Республика
Карачаево-Черкессия

Республика
Карелия

Республика
Коми

Республика
Марий Эл

Республика
Мордовия

Республика
Саха (Якутск)

Республика
Северная Осетия

Республика
Татарстан

Республика Тува



Республика
Удмуртия

Республика
Хакасия

Республика
Чувашия (8-861-75) 2-27-30


(8-385-41+1) 27-02


(8-347-2) 22-85-60,
23-56-71

(8-301-22)2-24-33


(8-872-00) 7-83-61



(8-871-44) 2-24-18



(8-866-00) 2-23-81,
2-25-42

(8-847-22) 6-05-85,
6-22-00

(8-865-71) 5-34-06,
5-01-38

(8-814-00) 7-54-20,
7-21-43


(8-821-22)2-46-22

(8-836-22) 5-14-89,
6-74-02

(8-834-2+2)17-53-77
17-47-86


(8-411-22) 2-73-98

(8-867-22) 3-55-70,
3-23-64

(8-843-2)38-63-31,
38-43-55

(8-394-22) 2-46-07



(8-341-2) 78-25-76,
78-29-66


(8-391-72)6-21-66

(8-835-0) 22-48-49,
22-00-05 352700, г. Майкоп,
ул. Крестьянская, 213

659700, г. Горно-Алтайск,
ул.Кирова, 3

450002, г. Уфа
ул. Матросова, 1

670000, г. Улан-Удэ,
ул. Борсоева, 23

367003, г. Махачкала,
ул. 26 Бакинских
комиссаров, 84

366706, пос. Каробулак,
Суюкенского р-на,
ул. Промысловая, 1

360000, г. Нальчик,
Кабардинская. 8

358000, г. Элиста,
ул. Б. Городовикова, 14

357100, г. Черкесск,
ул. Красноармейская, 62

185660, г. Петрозаводск,
ул. Г.С.Титова, 4

167610, г. Сыктывкар,
ул. Пушкина, 23

424000, г. Йошкар-Ола,
ул. Коммунистическая, 14

430000, г. Саранск,
ул. Л. Толстого, 4

677891, г. Якутск,
пр. Ленина, 48

362000, г. Владикавказ,
ул. Пушкинская, 8

420503, г. Казань.
ул. Ленина, 14

667000, г. Кызыл,
ул. Щетинкина
и Кравченко, 57

426057, г. Ижевск,
ул. В. Сивкова, 194

662600, г. Абакан,
ул. Чертыгашева, 80

428000, г. Чебоксары,
ул. Байдукова, 23
наверх
Прокуратуры краев
Код. Телефон Адрес
Алтайский край


Краснодарский край


Красноярский край


Приморский край


Ставропольский край


Хабаровский край (8-385-2)25-72-67,
24-95-21

(8-861-2) 52-35-30,
52-50-01

(8-391-2) 27-48-78,
27-36-88

(8-423-2) 22-40-71


(8-865-22) 3-20-51


(8-421-2) 33-25-38 656099, г. Барнаул,
ул. Партизанская, 71

350003, г. Краснодар,
ул. Советская, 39

660049, г. Красноярск,
пр. Мира, 32

690603, г. Владивосток,
ул. Фонтанная, 51

355000, г. Ставрополь,
ул.Дзержинского, 112

680613, г. Хабаровск,
ул. Шевченко, 6
наверх
Прокуратуры областей и округов
Код. Телефон Адрес
Амурская область


Архангельская область


Астраханская область



Белгородская область


Брянская область


Владимирская область


Волгоградская область


Вологодская область


Воронежская область


Еврейская автономная
область


Ивановская область


Иркутская область


Калининградская область


Калужская область


Камчатская область



Кемеровская область


Кировская область


Костромская область


Курганская область


Курская область


Ленинградская область



Липецкая область


Магаданская область


г. Москва


Московская область


Мурманская область


Нижегородская область


Новгородская область


Новосибирская область


Омская область


Оренбургская область


Орловская область


Пензенская область


Пермская область


Псковская область


Ростовская область


Рязанская область


Самарская область


г. Санкт-Петербург


Саратовская область


Сахалинская область


Свердловская область


Смоленская область


Тамбовская область


Тверская область


Томская область


Тульская область


Тюменская область


Ульяновская область


Челябинская область


Читинская область


Ярославская область


Агинский Бурятинский
автономный округ

Коми-Пермяцкий
автономный округ


Корякский
автономный округ

Ненецкий
автономный округ


Таймырский
автономный округ


Усть-Ордынский
Бурятинский
автономный округ


Ханты-Мансийский
автономный округ


Чукотский
автономный округ

Эвенкийский
автономный округ



Ямало-Ненецкий
автономный округ
(8-416-22)2-12-61


(8-818-0)43-41-95


(8-851-0)22-91-01



(8-072-22)2-23-14


(8-083-22)4-24-10,
6-19-90

(8-092-22)2-55-53


(8-844-2) 33-61-64,
33-55-35

(8-817-22)2-03-72


(8-073-2) 55-25-71



Заказ (8-13)6-85-25


(8-093-2) 32-04-49


(8-395-2) 33-16-61


(8-011-2)45-26-01


(8-084-22) 7-75-31
7-27-49

(8-415-00) 2-75-90,
2-21-37


(8-348-2) 23-06-51


(8-833-2)62-87-32


(8-094-2)57-22-51


(8-352-22)5-54-41


(8-071-00) 2-35-26


(8-812) 542-02-45



(8-077-2) 77-26-25


(8-413-00)3-44-23


(095) 233-48-38


(095) 229-52-88,
229-79-98

(8-815-00)7-40-16


(8-831-2) 33-53-03


(8-816-00) 7-35-44


(8-383-2) 23-14-64,
23-05-90

(8-381-2)23-80-22


(8-353-2) 47-65-00


8-086-00 9-42-57


(8-841 -2) 66-12-44


(8-342-2) 32-83-00


(8-811-22) 2-09-71


(8-863-2) 65-43-00


(8-091-2) 77-20-85


(8-846-2) 32-10-50


(8-812) 312-91-56


(8-845-2)26-99-80,
26-37-00

(8-424-00) 3-65-88,
3-50-57

(8-343-2)23-20-78


(8-081-00) 3-43-82


(8-075-2) 22-85-80


(8-082-22)3-05-03


(8-382-2) 23-23-26,
23-42-54

(8-087-2) 31-43-07


(8-345-2) 24-58-24


(8-842-2) 31-22-35,
31-84-41

(8-351-2)33-53-14


(8-302-22) 3-95-95


(8-085-2)22-31-75


(8-301-39)3-44-22,
3-47-13


(8-34-260) 2-04-59



Заказ (8-13)3-19-86


Заказ (8-15) 25-50


Заказ (8-13)2-44-14
2-50-46


(8-395-41) 2-21-81




(8-3435-71) 2-23-11
2-32-83


Заказ (8-13)4-24-98


Заказ (8-13) 2-27-58




(8-345-91 +1) 36-78

675000, г.Благовещенск,
ул. Пионерская, 37

163061, г.Архангельск,
ул. Венеева, 11

414024, Астрахань,
Набережная
Приволжского затона, 13

308007, г. Белгород,
ул. Пушкина, 32а

241000, г. Брянск,
Бульвар Гагарина, 28

600021, г. Владимир,
Стрелецкая, 55

400066, г. Волгоград,
пр. Ленина, 8

160000, г. Вологда,
ул. Пушкинская, 17

394695, г. Воронеж,
ул. Орджоникидзе, 41

628200, Хабаровский
край, г. Биробиджан,
ул. Шолом-Алейхема, 37а

153325, г. Иванове,
пр.Ленина, 25

664011, г. Иркутск,
ул. Володарского, 5

236040, г. Калининград,
ул. Горького, 4

248654, г. Калуга,
ул. Кутузова, 2а

638003,г.Петропавловск-
Камчатский,
ул. Ленинградская, 79

650027, г. Кемерово,
ул.Красная, 24

610601, г. Киров,
ул. Володарского, 98

156000, г. Кострома,
ул.Ленина, 2

640000, г. Курган,
ул.Красина, 57

305000, г. Курск,
ул.Ленина, 21

194175,Санкт-Петербург,
Лесной проспект, 20
корп.12

398600, г. Липецк,
ул. Октябрьская, 71

685000, г. Магадан,
ул. Карла Маркса, 17

113184, г. Москва,
Новокузнецкая ул., 27

103009, г. Москва,
Тверской бульвар, 18

183740, г. Мурманск,
ул. Коммуны, 18а

603005, г. Н.Новгород,
ул. Свердлова, 17

173614. г. Новгород,
ул. Комсомольская, 11

630099, г.Новосибирск,
ул. Каменская, 20а

644099, г. Омск-99,
ул. Ленина, 1

460768, г. Оренбург,
Выставочная ул., 25

302000, г. Орел,
ул.Красноармеейская,17а

440601, г. Пенза,
ул. Белинского, 2

614600, г. Пермь,
ул. Луначарского, 60

180600, г. Псков,
ул. Некрасова, 54

344021,г.Ростов-на-Дону
Социалистическая,164/35

390000, г. Рязань,
ул. К. Либкнехта, 81

443099, г. Самара,
ул. Чапаевская, 151

190000, г. Санкт-
Петербург, ул. Якубовича, 4

410002, г. Саратов,
ул.Революционная,33/39

693000,г.Южно-Сахалинск
ул. Чехова, 28

620219, г Екатеринбург
ул. Московская, 21

214000, г. Смоленск,
ул. Дохтурова, 2

392000, г. Тамбов,
ул. Лермонтовская, 1

170645, г. Тверь,
ул. Каляева, 27

634029, г. Томск,
ул. Белинского, 14

300600, г. Тула,
пр. Ленина, 45

625670, г. Тюмень,
ул. Ялуторовская, 42а

432700, г. Ульяновск,
ул.Железной Дивизии,21

454091, г. Челябинск,
ул. Елькина, 34

672002, г. Чита,
ул. Профсоюзная, 18

150000, г. Ярославль,
ул. Некрасова, 5

674460, Читинская обл.,
п.Агинское, ул.Лазо,12

617240, Пермская обл.,
г. Кудымкар,
ул. Строителей, 9/53

686620, п. Палана,
ул. Обухова, 6

164700,Архангельская обл.
г. Нарьян-Мар,
ул. Портовая,11

663210, Красноярский
край, г. Дудинка,
ул. Матросова, 26

666110, Иркутская обл.,
Эхирит-Булагатский р-н,
п. Усть-Ордынский,
ул.Ленина, 25

626200, Тюменская обл.
г. Ханты-Мансийск,
ул. Мира, 7

686710, г. Анадырь,
ул. Ленина, 16

663370,
Красноярский край,
Илимпийский р-н,
г.Тура, ул.Школьная,21/68

626607,Тюменская обл.,
г.Салехард, ул.Республики, 7

наверх
Транспортные прокуратуры
Код. Телефон Адрес
Волго-
Вятская транспортная

Восточно-
сибирская транспортная


Дальневосточная
транспортная

Забайкальская
транспортная

Западно-
Сибирская транспортная

Кузбасская транспортная


Московская транспортная


Приволжская транспортная


Северная транспортная


Северо-Западная
транспортная


Северо-Кавказская
транспортная

Средневолжская
транспортная

Средне-Сибирская
транспортная

Уральская транспортная


Юго-Восточная
транспортная

Южно-Уральская
транспортная
(8-831-2) 48-63-47



(8-395-2) 24-24-06


(8-421-0)38-35-72,
33-33-65

(8-302-22) 3-55-67


(8-383-2)21-84-64


(8-384-2) 28-39-66


(095)266-29-93


(8-845-2)24-91-21,
99-35-55

(8-085-2)27-25-42


(8-812)315-11-72



(8-863-2) 51-39-78


(8-846-2)32-77-71


(8-391-2) 21-94-86


(8-343-2) 53-07-20,
53-07-21

(8-073-2) 50-38-10


(8-351-2)38-79-89

603600,
г. Нижний Новгород,
ул.Октябрьской Революции,61

664000, г. Иркутск,
ул. 5-й армии, 71

680021, г. Хабаровск,
ул. Ленинградская, 54

672090, г. Чита,
ул.Ленина, 122

630004, г.Новосибирск,
ул. Шамшурина, 12

650065, г. Кемерово,
пр. Кузнецкий,83а

107140, г. Москва,
2-я Леснорядская ул.,13/15

410004, г. Саратов,
2-й Станционный проезд,10

150024, г. Ярославль,
ул. П. Морозова, 11

190031,
г. Санкт-Петербург,
наб. р. Фонтанки, 117

344019.г.Ростов-на-Дону
пл. Свободы, 2/1

443030, г. Самара,
Комсомольская пл., 2/3

660049, г. Красноярск,
ул. 30 июля, 8

620013, г.Екатеринбург
ул. Челюскинцев, 64а

394999, г. Воронеж,
пл. Революции, 18

454000, г. Челябинск,
пл. Революции, 3

Волжская природоохранная
(8-082-22) 6-52-26 170034, г. Тверь,
пл.Победы, 6
наверх
Военные прокуратуры
Код. Телефон Адрес
Дальневосточный
военный округ

Забайкальский
военный округ

Ленинградский
военный округ

Московский
военный округ

Приволжский
военный округ

Уральский
военный округ

Сибирский
военный округ

Северо-Кавказский
военный округ


Московский округ ПВО


Балтийский флот


Тихоокеанский флот


Северный флот

(8-421-0)39-54-57


(8-302-22)6-75-17


(8-812)219-28-98


(095)231-49-20


(8-846-2) 34-25-25


(8-343-2) 58-54-94


(8-383-2) 21-49-69


(8-863-2)32-35-73



(095) 233-00-19


(8-011-2) 22-28-32,
22-24-57

(8-423-2) 21-61-49


Заказ (8-15) 7-28-85

680030, г. Хабаровск,
ул. Шеронова, 95

672000, г. Чита,
ул. Пушкина, 3

191055,
г. Санкт-Петербург, Л-55

113127, г. Москва,
ул. Осипенко, 62

443068, г. Самара,
пр. Масленникова, 12

620000, г.Екатеринбург
ул. Луначарского, 215а

630012, г.Новосибирск,
ул. Гоголя, 8

344011,
г. Ростов-на-Дону,
пр. Буденновский, 69

113093, г. Москва,
ул. Павлова, 8

236000, г.Калининград,
ул. Кирова, 24

690010, г.Владивосток,
ул. Посьетская, 15

184600,Мурманская обл.
г.Североморец, ул.Сивко,9


От Офф-Топик
К Офф-Топик (20.12.2001 20:38:45)
Дата 20.12.2001 20:44:37

Спеццентры Гостехкомиссии

ПРАКТИЧЕСКАЯ РЕАЛИЗАЦИЯ ЗАКОНА
"О ГОСУДАРСТВЕННОЙ ТАЙНЕ"

А.А.Григорьев

Закон "О государственной тайне" предусматривает принципиально новый подход к процедуре оформления допуска предприятий, учреждений и организаций к государственной тайне. Данная процедура состоит из двух элементов:

•обязательное государственное лицензирование деятельности предприятий, учреждений и организаций, использующих в своей работе сведения, составляющие государственную тайну;
•государственная аттестация руководителей, ответственных за защиту сведений, составляющих государственную тайну.


Эти элементы в системе защиты сведений, составляющих государственную тайну, на наш взгляд, имеют ключевое значение.

Порядок лицензирования

Порядок лицензирования установлен постановлением Правительства России от 15 апреля 1995 года № 333 "О лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением и (или) оказанием услуг по защите государственной тайны".

Лицензирование данного вида деятельности предусматривает проведение комплексной оценки действующей на объекте соискателя лицензии системы защиты государственной тайны.

Основной объем информации, по которому проводится анализ состояния системы защиты и дается оценка соответствия нормативным документам, выявляется в ходе проведения специальной экспертизы. Кроме того, специальная экспертиза предоставляет заинтересованным руководителям предприятий, организаций и учреждений возможность в сжатые сроки провести анализ действующей системы защиты государственной тайны, изучить способность этой системы адекватно реагировать на изменение внешних и внутренних условий, в которых ведется работа с секретными сведениями. Выявленные в ходе специальной экспертизы достоинства анализируемой системы, а также ее недостатки и отклонения от требований действующей законодательной базы в концентрированном виде доводятся до руководителя предприятия. Как правило, большинство выявленных недостатков устраняются непосредственно в ходе специальной экспертизы. Это свидетельствует о возможностях сформированной на объекте системы защиты государственной тайны быстро и правильно реагировать на внешние воздействия.

Аттестация руководителей предприятий

Другой ключевой элемент в системе защиты государственной тайны - это государственная аттестация руководителей предприятий. Порядок ее проведения установлен упомянутым выше постановлением Правительства от 15 апреля 1995 года № 333 и решением Межведомственной комиссии по защите государственной тайны от 13 марта 1996 года № 3 (с изменениями и дополнениями от 21 октября 1998 года №41).

Обязательным условием для проведения аттестации является наличие у аттестуемого оформленного в установленном порядке допуска к государственной тайне.

Существующий ранее порядок допуска должностных лиц к государственной тайне в ряде случаев предусматривал лишь наличие документа (приказа, распоряжения и т.п.) о назначении на должность, так называемый допуск "по положению". Такие личные качества как готовность и способность организовать и обеспечить на практике выполнение установленных требований по защите государственной тайны при назначении на должность руководителя в расчет, как правило, не брались.

Закон "О государственной тайне" и Инструкция о порядке допуска должностных лиц и граждан Российской Федерации к государственной тайне, утвержденная постановлением Правительства от 28 октября 1995 года № 1050 упраздняют упрощенный порядок допуска. Ныне действующее законодательство предусматривает, что руководители предприятий, организаций, учреждений допускаются к секретным сведениям после проведения проверочных мероприятий органами безопасности, а также после подписания ими контракта об оформлении допуска к государственной тайне. Кроме того, наличие у руководителя необходимых знаний по действующему законодательству и практических навыков по организации защиты государственной тайны на вверенном ему объекте должно быть подтверждено в ходе аттестации.

Таким образом, заложенная в законе процедура допуска к государственной тайне предприятий через лицензирование их деятельности и государственную аттестацию руководителей позволяет вывести защиту государственных интересов на местах на новый качественный уровень, отвечающий современным требованиям.

Cоздание Регионального аттестационного центра

Началом практических действий по применению положений закона "О государственной тайне" со стороны Управления ФСБ России по Санкт-Петербургу и Ленинградской области было создание Регионального аттестационного центра специальной экспертизы. В декабре 1995 года центр был образован на базе Государственного унитарного предприятия (ГИП) "Специальное агентство "Омега".

Управлением ФСБ России по Санкт-Петербургу и Ленинградской области совместно с Региональным аттестационным центром при методическом руководстве со стороны Центра ФСБ России по лицензированию, сертификации и защите государственной тайны был разработан и введен в действие ряд нормативных и методических документов, конкретизирующих порядок лицензирования и взаимодействия между участниками процесса, а также определяющих методику проведения специальной экспертизы и систему контроля за прохождением документов заявителей.

Одновременно решалась проблема подготовки квалифицированных специалистов - экспертов. Первые экспертные комиссии в основном комплектовались из представителей Управления ФСБ России по Санкт-Петербургу и Ленинградской области, Управления правительственной связи и информации по северному региону ФАПСИ, спеццентра Гостехкомиссии России и штатных работников ГУП "Специальное агентство "Омега". Параллельно шло формирование коллектива экспертов, в первую очередь, за счет специалистов подразделений по защите государственной тайны и ПД ТР предприятий оборонных отраслей промышленности. В настоящее время в составе Регионального аттестационного центра действует коллектив высококвалифицированных экспертов численностью более ста человек.

Учебно-методическая работа

Формируя технологический процесс лицензирования и решая проблему подготовки кадров, Управление ФСБ России по Санкт-Петербургу и Ленинградской области и Региональный аттестационный центр стремились добиться единообразного понимания требований законодательных и нормативных документов применительно к любому объекту, вне зависимости от его ведомственной принадлежности, и при этом максимально снизить субъективность оценок при проведении специальных экспертиз и обработке результатов.

В регионе была развернута учебно-методическая деятельность в области защиты государственной тайны. Был открыт консультационный пункт при подразделении лицензирования Управления ФСБ России по Санкт-Петербургу и Ленинградской области. Учебные заведения Санкт-Петербурга, определенные решением Межведомственной комиссии по защите государственной тайны от 13 марта 1996 года № 3, организовали дополнительную специальную подготовку по вопросам защиты информации. Однако остро ощущалась необходимость в методической литературе, в которой бы доходчиво излагались организация и порядок лицензирования, состав и правила оформления документов, порядок их предоставления, типовые недостатки, выявляемые при лицензировании, практические рекомендации по подготовке к лицензированию.

Поставленная цель в основном была достигнута к концу 1996 года. Результаты совместной деятельности за тот период времени находят отражение в ряде нормативно-методических сборников, в том числе в сборнике "Лицензирование деятельности предприятий на право проведения работ и оказания услуг в области использования и защиты государственной тайны". В начале 1999 года подготовлена новая редакция сборника. Все издания выпускаются при непосредственном участии Центра ФСБ России по лицензированию, сертификации и защите государственной тайны.

В начале 1998 года было принято совместное решение Центра ФСБ России по лицензированию, сертификации и защите государственной тайны, Управления ФСБ России по Санкт-Петербургу и Ленинградской области и Регионального аттестационного центра о разработке и внедрении единого технологического цикла лицензирования. Это решение направлено на сокращение сроков рассмотрения заявлений соискателей лицензий, обобщение и распространение положительного опыта по защите государственной тайны, накопленного в регионе, а также повышение уровня и эффективности работ, проводимых в области защиты государственной тайны.

Новые направления деятельности

Несомненным положительным моментом можно признать формирование некоторых новых направлений в совместной деятельности. Например, предприятия, впервые приступающие к работам, требующим режима секретности, могут воспользоваться услугами Регионального аттестационного центра при формировании собственных подраз- делений по защите гостайны и ПД ТР. Центр помогает наладить взаимодействие с организациями, имеющими право на обслуживание в этой области. Предприятиям, уже имеющим лицензии, или соискателям лицензий, предлагаются услуги по анализу и совершенствованию действующих систем защиты государственной тайны.

Региональный аттестационный центр под контролем Управления ФСБ России по Санкт-Петербургу и Ленинградской области проводит исследования условий для работы с государственной тайной и ее защиты. Центр предоставляет рекомендации по приведению указанных условий в соответствие с требованиями руководящих и нормативных документов. Выработке рекомендаций предшествуют анализ и выявление на ранней стадии возможных путей нарушения целостности системы защиты государственной тайны. Оценка связанных с этим рисков и выбор необходимого уровня и модели защиты. Центр осуществляет практическую реализацию и внедрение выборочных методов и средств достижения поставленных целей. В итоге заказчики получают в свое распоряжение систему защиты государственной тайны, соответствующую действующему законодательству, что подтверждается положительными результатами в процессе лицензирования их деятельности.

Необходимо отметить, что в целом по региону со стороны руководителей предприятий, учреждений и организаций проявляется должный интерес и деловой подход к данной проблеме. Практически все руководители предприятий, подавших заявления на лицензирование, прошли соответствующую краткосрочную подготовку. Несмотря на сложное положение, они видят целесообразность и находят возможности вкладывать немалые средства в формирование и совершенствование систем защиты государственной тайны. В конечном итоге многие из них приходят к справедливому выводу, что, грамотно и корректно заимствуя методы и способы из сферы защиты государственной тайны, можно создать систему защиты всей информации ограниченного доступа, имеющейся в распоряжении предприятия, и только такая взаимоувязанная система, комплексно учитывающая все категории информации ограниченного доступа, будет эффективной.

В рамках контроля за соблюдением лицензионных условий лицензиатами Управление ФСБ РФ по Санкт-Петербургу и Ленинградской области проводит контрольные проверки с привлечением экспертов Регионального аттестационного центра. Эти проверки являются действенным профилактическим средством против правонарушений в сфере обращения государственной тайны. Кроме того, контрольные проверки позволяют отслеживать эффективность созданного механизма лицензирования на территории Санкт-Петербурга и Ленинградской области.

Таким образом, используя на практике систему обязательного государственного лицензирования деятельности предприятий, учреждений и организаций и проводя государственную аттестацию их руководителей в соответствии с законом Российской Федерации "О защите государственной тайны" в регионе удалось в целом повысить уровень защиты государственной тайны.

От Офф-Топик
К Офф-Топик (20.12.2001 20:44:37)
Дата 20.12.2001 20:45:52

Re: Спеццентры Гостехкомиссии 2

ПО СЕКРЕТУ ВСЕМУ СВЕТУ?
Волгоградская правда. - Волгоград, 2000. - 20 мая (№89)

Вчера на базе Волгоградского технического университета состоялся необычный семинар, посвященный проблемам защиты информации в органах местного самоуправления. Его участники познакомились с самой современной техникой, позволяющей предупредить утечку секретных сведений, и лишний раз убедились в том, что по телефону лучше не болтать лишнего. Организаторами семинара выступили специальный центр Гостехкомиссии и межотраслевой региональный центр повышения квалификации и переподготовки специалистов в области защиты информации и режимно-секретных органов.


История
Государственное предприятие Российский центр "Безопасность" создан в соответствии с приказами Министра оборонной промышленности СССР от 23.06.89г. №285 и от 07.12.89г. № 875. В 1992 году в соответствии с приказом Минпрома Российской Федерации от 31.08.92г. №623 передан в ведение Министерства промышленности Российской Федерации в качестве головной научно-технической организации по комплексной защите информации и объектов.


После образования Роскомоборонпрома приказом от 10.02.93г. №29 Председателя Комитета РЦ "Безопасность" определен головной организацией по комплексной защите информации и объектов Роскомоборопрома, а приказом от 14 февраля 1994г. №740 - головной организацией по данному направлению в Госкомоборонпроме РФ. В настоящее время РЦ "Безопасность" находится в ведении Минэкономики РФ.


Российский центр "Безопасность" является:
лицензионным центром Гостехкомиссии России (Решение от 1 марта 1995 года № 29);
отраслевым и региональным "Аттестационным центром по специальной экспертизе, защите информации и объектов (Решение ФСБ, Гостехкомиссии, согласованное с Правительством г.Москвы от 3.04.95 г.);
испытательной лабораторией в системе сертификации средств защиты информации Гостехкомиссии России (аттестат аккредитации от 3.06.97 г. № СЗИ RU.114.Б24.026);
органом по аттестации помещений и объектов информатизации (аттестат аккредитации от 27.10.98г. № СЗИ RU.114.В026.025).

РЦ "Безопасность" имеет свою учебную кафедру по подготовке специалистов по вопросам защиты информации и автоматизации деятельности РСО в ИПК Минтопэнерго РФ, г.Раменское Московской обл.

Уральский региональный филиал РЦ "Безопасность" находится в г.Екатеринбурге в ПО "Уральский оптико-механический завод", тел. (3432) 24-80-52.

Официальный дилер РЦ "Безопасность" по распространению Автоматизированных систем
"Секретное делопроизводство" и "Служба режима" - ООО "ВИТ-Инвест" (г. Киров). Адрес: 610017, г. Киров, ул. Маклина, 31, "Вятские Информационные Технологии"
тел. (8332) 64-07-13, тел./факс (8332)64-04-10


От Офф-Топик
К Офф-Топик (20.12.2001 20:45:52)
Дата 20.12.2001 20:51:46

Re: Спеццентры Гостехкомиссии...

Проверьте вашу безопасность
Компания "Инфосистемы Джет" объявляет о выходе в свет бесплатного дистрибутива - сканера защищенности Nessus. На сегодняшний день этот сканер является первым сертифицированным свободно распространяемым продуктом и пока единственным в своем классе, получившим сертификат Гостехкомиссии при Президенте РФ на соответствие актуальной версии продукта заявленным техническим характеристикам.

Предлагаемый компанией "Инфосистемы Джет" сканер защищенности Nessus представляет собой готовый дистрибутив, снабженный документацией и инструкцией пользователя на русском языке. Распространяться данный продукт будет бесплатно всем заинтересованным предприятиям и организациям.

Как показывает изучение рынка, практически все корпоративные информационные системы в той или иной мере уязвимы для внешних и внутренних атак. В ряде случаев пользователи даже не подозревают о том, что в их компьютерной сети содержатся уязвимости, позволяющие злоумышленнику несанкционированно проникать в информационную систему. Реальное представление о недостатках защиты корпоративной сети пользователи получают уже после совершенных взломов, кражи конфиденциальной информации или вывода из строя сетевых сервисов.

Чтобы решить проблему предупреждения атак на корпоративные информационные системы, существует целое семейство продуктов, называемых сканерами защищенности. Коммерческие релизы сканеров защищенности, поставляемые в нашу страну зарубежными производителями, являются достаточно качественными, надежными и функциональными решениями. Однако широкому их распространению на внутрироссийском рынке препятствует высокая цена.

Проведенные компанией "Инфосистемы Джет" исследования позволили сделать вывод, что многие из свободно распространяемых программных продуктов не уступают по техническим характеристикам коммерческим аналогам. В частности именно такая ситуация сложилась на рынке сканеров защищенности.

"Основная проблема в использовании свободно распространяемых продуктов состоит в отсутствии технической поддержки решений на их основе со стороны разработчиков, - считает Сергей Кашинский, начальник Технического Центра компании "Инфосистемы Джет". - Получив результаты исследований, наша компания решила провести доработку бесплатно распространяемого сканера защищенности Nessus с учетом российской специфики, сертифицировать его в Гостехкомиссии и организовать службу технического сопровождения данного продукта".

Сканер Nessus позволяет выявлять уязвимости для всех существующих классов атак: отказ в обслуживании (DDoS), подбор пароля и других атрибутов доступа, получение привилегий суперпользователя и др. Nessus содержит как встроенные прототипы атак, так и подключаемые дополнения (plugins), которые могут быть смоделированы независимыми разработчиками или администратором безопасности. Количество подключаемых дополнений постоянно увеличивается, и в настоящее время их насчитывается порядка трехсот. Nessus может работать под управлением ОС Solaris, Linux.

"Поскольку продукт функционально достаточно силен, его можно рекомендовать различным категориям корпоративных пользователей, от небольших офисов до крупных предприятий с развитой сетевой инфраструктурой", - отметил Павел Вороненко, начальник отдела средств и методов защиты информации компании "Инфосистемы Джет".

Компания "Инфосистемы Джет" готова оказывать консультационные услуги в устранении "дыр" в безопасности сети, регистрируемых сканером Nessus. Кроме того, специалисты компании могут провести подробное исследовании информационных систем на предмет выявления скрытых недостатков, которые не регистрируются данным сканером защищенности. Также в ближайшее время на Web-сервере компании (www.jet.msk.su) будет открыт раздел ответов на наиболее часто встречающиеся вопросы по установке и обслуживанию сканера защищенности Nessus.

"От имени Председателя Гостехкомиссии России выражаю свою признательность компании "Инфосистемы Джет" за готовность бесплатной передачи предприятиям и организациям сертифицированного программного комплекса Nessus, - заявил начальник отдела лицензирования и сертификации Юрий Геннадьевич Попов. - Мы считаем целесообразным оснастить этим комплексом в первую очередь региональные центры технической защиты информации, испытательные центры и органы по аттестации объектов информатизации, аккредитованные в системе сертификации Гостехкомиссии РФ".

Проверьте вашу безопасность
Компания "Инфосистемы Джет" объявляет о выходе в свет бесплатного дистрибутива - сканера защищенности Nessus. На сегодняшний день этот сканер является первым сертифицированным свободно распространяемым продуктом и пока единственным в своем классе, получившим сертификат Гостехкомиссии при Президенте РФ на соответствие актуальной версии продукта заявленным техническим характеристикам.

Предлагаемый компанией "Инфосистемы Джет" сканер защищенности Nessus представляет собой готовый дистрибутив, снабженный документацией и инструкцией пользователя на русском языке. Распространяться данный продукт будет бесплатно всем заинтересованным предприятиям и организациям.

Как показывает изучение рынка, практически все корпоративные информационные системы в той или иной мере уязвимы для внешних и внутренних атак. В ряде случаев пользователи даже не подозревают о том, что в их компьютерной сети содержатся уязвимости, позволяющие злоумышленнику несанкционированно проникать в информационную систему. Реальное представление о недостатках защиты корпоративной сети пользователи получают уже после совершенных взломов, кражи конфиденциальной информации или вывода из строя сетевых сервисов.

Чтобы решить проблему предупреждения атак на корпоративные информационные системы, существует целое семейство продуктов, называемых сканерами защищенности. Коммерческие релизы сканеров защищенности, поставляемые в нашу страну зарубежными производителями, являются достаточно качественными, надежными и функциональными решениями. Однако широкому их распространению на внутрироссийском рынке препятствует высокая цена.

Проведенные компанией "Инфосистемы Джет" исследования позволили сделать вывод, что многие из свободно распространяемых программных продуктов не уступают по техническим характеристикам коммерческим аналогам. В частности именно такая ситуация сложилась на рынке сканеров защищенности.

"Основная проблема в использовании свободно распространяемых продуктов состоит в отсутствии технической поддержки решений на их основе со стороны разработчиков, - считает Сергей Кашинский, начальник Технического Центра компании "Инфосистемы Джет". - Получив результаты исследований, наша компания решила провести доработку бесплатно распространяемого сканера защищенности Nessus с учетом российской специфики, сертифицировать его в Гостехкомиссии и организовать службу технического сопровождения данного продукта".

Сканер Nessus позволяет выявлять уязвимости для всех существующих классов атак: отказ в обслуживании (DDoS), подбор пароля и других атрибутов доступа, получение привилегий суперпользователя и др. Nessus содержит как встроенные прототипы атак, так и подключаемые дополнения (plugins), которые могут быть смоделированы независимыми разработчиками или администратором безопасности. Количество подключаемых дополнений постоянно увеличивается, и в настоящее время их насчитывается порядка трехсот. Nessus может работать под управлением ОС Solaris, Linux.

"Поскольку продукт функционально достаточно силен, его можно рекомендовать различным категориям корпоративных пользователей, от небольших офисов до крупных предприятий с развитой сетевой инфраструктурой", - отметил Павел Вороненко, начальник отдела средств и методов защиты информации компании "Инфосистемы Джет".

Компания "Инфосистемы Джет" готова оказывать консультационные услуги в устранении "дыр" в безопасности сети, регистрируемых сканером Nessus. Кроме того, специалисты компании могут провести подробное исследовании информационных систем на предмет выявления скрытых недостатков, которые не регистрируются данным сканером защищенности. Также в ближайшее время на Web-сервере компании (www.jet.msk.su) будет открыт раздел ответов на наиболее часто встречающиеся вопросы по установке и обслуживанию сканера защищенности Nessus.

"От имени Председателя Гостехкомиссии России выражаю свою признательность компании "Инфосистемы Джет" за готовность бесплатной передачи предприятиям и организациям сертифицированного программного комплекса Nessus, - заявил начальник отдела лицензирования и сертификации Юрий Геннадьевич Попов. - Мы считаем целесообразным оснастить этим комплексом в первую очередь региональные центры технической защиты информации, испытательные центры и органы по аттестации объектов информатизации, аккредитованные в системе сертификации Гостехкомиссии РФ".

Санкт-Петербургский РЦЗИ предоставляет следующие виды услуг:
Подготовка и построение сетей защищенной передачи информации, соответствующих требованиям Гостехкомиссии РФ, ФАПСИ, предъявляемых информации уровня Государственной тайны (гриф "секретно").
Поставка комплекса оборудования криптографической защиты информации, имеющего необходимые сертификаты Российской Федерации.
Разработка комплексных сетевых решений по защите информации.
Организация и построение защищенных корпоративных сетей электронного документооборота информации, не составляющей Государственной тайны.
Наложенные сетевые решения для организации защиты конфиденциальной информации в системах типа "Банк-Клиент".
Аппаратно-программный комплекс организации цифровой подписи (ЦП) в сетях электронной торговли, автоматизированной бухгалтерии и др.
Начальная информация для построения сетей связи для передачи информации, составляющей государственную (коммерческую) тайну.

Система криптографической защиты информации (СКЗИ) "ФОРТ" на базе сертифицированного ФАПСИ прибора "ФОРТ-КС" (М-484) позволяет создавать сети засекреченной связи для передачи информации, составляющей государственную тайну (гриф "секретно"), а также передачи конфиденциальной информации.
СКЗИ "ФОРТ" по принципу построения относится к системам наложенной защиты. В отличие от систем встроенной защиты, в которых компоненты защиты встраиваются в программно-аппаратные средства и являются их неотъемлемой частью, системы наложенной защиты предполагают сопряжение с программно-аппаратными средствами, создававшимися без учета возможности их дополнения средствами криптографической защиты информации.
СКЗИ "ФОРТ" может быть применена в системах передачи данных в случае возможности включения приборов "ФОРТ-КС" между аппаратурой обработки информации и аппаратурой передачи информации по асинхронному интерфейсу RS-232C с организацией передачи информации "точка - точка".
В случае включения приборов "ФОРТ-КС" между модемом и средствами обработки информации при работе в дуплексном режиме по выделенной или коммутируемой линии, на смежную по отношению к прибору аппаратуру накладываются следующие минимальные ограничения:

при работе по коммутируемым каналам связи должны использоваться HAYES-команды из ограничительного списка;
модемы должны выбираться из списка модемов, проверенных и согласованных ФАПСИ, или согласовываться вновь с проведением ряда специальных проверок. При этом не налагается каких либо других ограничений на аппаратуру обработки информации, что позволяет использовать практически весь парк существующих на сегодня типов IBM PC - совместимых компьютеров и, что особенно важно, использовать весь парк широко распространенных коммуникационных программ.
Cледует отдельно отметить, что,так как СКЗИ "ФОРТ" реализует защиту цифровой информации, возможна и апробирована защищенная передача речевой информации (при применении, например, программ IP-телефонии). Такие виды встраивания приборов в системе требуют проведения СПбРЦЗИ дополнительных работ для учета сетевых особенностей выбранных Заказчиком технических решений. Предлагаемые в этом случае Заказчику решения по встраиванию приборов и построению сети засекреченной информации будут базироваться на применении, по возможности, уже существующих серийно выпускаемых программно-аппаратных средств сопряжения.
Принципиально возможно включение приборов в иной конфигурации построения систем передачи данных, но при этом для сопряжения с приборами "ФОРТ-КС" необходимо обеспечить ряд условий:


доведение информации по каналам связи должно обеспечиваться за счет алгоритмов, реализуемых вне прибора "ФОРТ-КС";
после установления соединения между абонентами (на физическом уровне) должен быть обеспечен обмен служебной информацией между приборами "ФОРТ-КС" для синхронизации работы абонентов по ключам шифрования, после чего весь поток информации между приборами засекречивается.
Одним из основных свойств, является несекретность прибора до момента его инициализации. После инициализации прибор становится несекретным после выключения его питания. Это даёт возможность обеспечивать необходимые режимные требования при работе с аппаратурой только в рабочее время.
Сам процесс инициализации сведён к ряду простейших действий, выполняемых по "подсказкам", отображаемым на индикаторе прибора, и заключающимся в установке операторами в прибор выданных им интеллектуальных карт и задании необходимых параметров с помощью стандартной клавиатуры ПЭВМ.
Следует отметить, что периодичность смены ключей в СКЗИ "ФОРТ" составляет полгода, что также существенно упрощает процесс эксплуатации системы.
Непосредственно при эксплуатации СКЗИ "ФОРТ" Заказчик использует приписанные первоначально объектам и пользователям интеллектуальные карты, что и обеспечивает реализацию необходимой конфигурации ключевой сети.
В СКЗИ "ФОРТ" реализована система полнодоступной ключевой матрицы, обеспечивающей возможность связи абонентов "каждый с каждым".
Ограничения, которые необходимо учитывать при построении ключевой сети, связаны с ограниченным числом ключей, которые могут быть внесены на интеллектуальную карту и в память приборов. СПбРЦЗИ оказывает содействие Заказчику в построении ключевой сети для оптимального выбора количества приборов и распределения ключей с учетом реального графа связи между пользователями в системе.
При выборе количества приобретаемых приборов Заказчик должен учитывать требования по восстановлению засекреченной связи при отказе приборов. В случае особо ответственных сетей, где требуется непрерывная работа в условиях отказов аппаратуры, Заказчик должен вводить резервирование приборов в системе ("горячий" или "холодный" резерв), а так же предусматривать ЗИП на объектах (одиночный или групповой) с учетом времени восстановления отказавшего прибора.
Следует учесть, что введение резервирования и ЗИП также влияет на заказ ключевых документов, так как в служебных картах службы безопасности объектов указываются уникальные номера приборов, которые могут быть инициализированы службой безопасности на каждом из объектов.

П р и м е ч а н и е: Приобретение приборов СКЗИ "ФОРТ" должно производиться организацией (Заказчик), которая в дальнейшем будет эксплуатировать приборы. На момент приобретения Заказчик или должен иметь лицензию ФАПСИ на эксплуатацию сертифицированной шифраппаратуры, или первоначально до получения такой лицензии использовать лицензию СПбРЦЗИ, позволяющую Заказчику приобрести и апробировать приборы и СКЗИ в целом с передачей только информации, не составляющей гос. тайну.

Создание сети засекреченной связи на базе СКЗИ "ФОРТ" включает в себя следующие этапы проведения работ:

Определение необходимого количества приборов и их приобретение.
Согласование с СПбРЦЗИ выбранных смежных с приборами средств системы, проведение, при необходимости, специальных исследований модемов или иных средств.
Обучение с помощью СПбРЦЗИ специалистов Заказчика эксплуатации СКЗИ.
Разработка с привлечением СПбРЦЗИ ключевой сети и подготовка для направления в ФАПСИ заявки на получение ключевых документов в установленной форме.
Обкатка Заказчиком с привлечением СПбРЦЗИ СКЗИ "ФОРТ" на фрагменте сети.
Регистрация сети в ФАПСИ. В процессе регистрации ФАПСИ проводит лицензирование Заказчика с проверкой правильности применения СКЗИ с учетом обеспечения им специальных требований, наложенных на СКЗИ согласно выданному сертификату и утвержденным "Правилам пользования...".
Сопровождение эксплуатации сети со стороны СПбРЦЗИ в согласованном с Заказчиком объеме.
При введении в эксплуатацию СКЗИ "ФОРТ" Заказчик должен иметь кроме лицензии ФАПСИ соответствующие лицензии ФСБ и Гос. Тех. Комиссии.
По желанию Заказчика СПбРЦЗИ может взять на себя работы по созданию системы защиты объектов и системы в целом "под ключ" в соответствии с требованиями руководящих документов Гостехкомиссии (с привлечением соответствующих контрагентов). В этом случае предполагается следующий порядок работ:

1. Предпроектная стадия.

Аналитическое обследование объекта информатизации;

устанавливается необходимость обработки секретной (конфиденциальной) информации (КИ), ее степень и объем;
определяются режимы обработки КИ, комплекс основных технических средств, условия расположения объекта информатизации, предполагаемые общесистемные программные средства;
определяется категория объекта информатизации;
определяется класс защищенности автоматизированной системы;
определяется степень участия персонала в обработке информации;
оценивается возможность использования имеющихся на рынке сертифицированных средств защиты информации;
определяются мероприятия по обеспечению режима секретности на стадии разработки системы информатизации;
разрабатывается ТЗ (ЧТЗ) на разработку СКЗИ;
разрабатывается аналитическое обоснование необходимости создания СКЗИ.
П р и м е ч а н и е: В зависимости от закладываемых подходов к обеспечению защиты информации все вышеназванные определяемые параметры могут существенно изменяться. В случае организации работ по защите информации, не составляющей гостайну, некоторые разделы могут быть существенно сокращены.

В процессе предпроектной стадии Заказчик:

- представляет документ за подписью, соответствующей руководителю Заказчика, по степени секретности обрабатываемой информации;
- определяет представителей заказчика, участвующих в информационном обследовании;
- устанавливает совместно с разработчиком класс защищенности АС, категории выделенных помещений, технических средств и систем информатизации.
Результаты аналитического обследования должны содержать:
1) информационную характеристику и организационную структуру объекта информатизации;
2) характеристику комплекса основных и вспомогательных технических средств, программного обеспечения, режимов работы, технологические процессы обработки информации;
3) возможные каналы утечки информации и перечень мероприятий по их устранении и ограничению;
4) перечень предлагаемых к использованию сертифицированных средств защиты информации;
5) оценку материальных, трудовых и финансовых затрат на разработку и внедрение СКЗИ;
6) ориентировочные сроки разработки и внедрения СКЗИ;
7) обоснование необходимости привлечения специализированных предприятий для разработки СКЗИ;
8) перечень мероприятий по обеспечению режима секретности на стадии разработки систем информатизации.

2. Стадия разработки проекта.

Включает:
а) разработку задания и проекта на строительство или реконструкцию объекта информатизации в соответствии с ТЗ (ЧТЗ) на СКЗИ;
б) разработку раздела технического проекта на систему информатизации в части СКЗИ. Задание на проектирование строится на основе мероприятий по защите информации от утечки по техническим каналам, которые разрабатывают одновременно с заданиями на проектирование.
в) оформление технического проекта и эксплуатационной документации на СКЗИ.
При разработке проекта, по согласованию с Заказчиком, решаются задачи:
1) защиты речевой информации;
2) защиты информации, обрабатываемой средством ВТ от утечки за счет ПЭМИН;
3) защиты информации, обрабатываемой средствами ВТ от несанкционированного доступа с применением криптографических средств;
4) защиты телевизионных и видеосистем (в том числе, охранных);
5) защиты средств изготовления и размножения секретных документов;
6) защиты в системе электропитания и заземления технических средств и систем;
7) создания сетей обмена конфиденциальной информацией по коммутируемым и выделенным каналам телефонной сети общего назначения.
Задачи создания системы защиты секретной информации решаются в комплексе с задачами защиты конфиденциальной информации, не составляющих гос.тайну, на базе единых технических и организационных решений.
Проект может выполняться головным исполнителем по созданию СКЗИ "под ключ" с решением вопросов информатизации объекта и организации охраны и пожарозащищенности объекта.

3. Стадия реализации проекта и ввода в действие объекта информатизации.

Включает:
- строительно-монтажные работы по оборудованию (переоборудованию) объекта;
- разработку организационно-технических мероприятий по защите объекта;
- закупку сертифицированных технических средств обработки, передачи и хранения информации;
- закупку и сертификационные испытания технических средств, не прошедших сертификацию;
- спецпроверку технических средств; - спецпроверку выделенных помещений;
- размещение и монтаж технических средств объектов информатизации;
- организацию охраны и физической защиты объекта информатизации;
- разработку и реализацию разрешительной системы доступа;
- определение заказчиком подразделений и лиц, ответственных за эксплуатацию СКЗИ и их обучение специфике работы по защите информации на стадии эксплуатации объекта информатизации;
- разработку организационно-распорядительной и рабочей документации по эксплуатации объекта информатизации в защищенном исполнении (приказов, инструкций...);
- опытную эксплуатацию средств защиты в комплексе с другими техническими и программными средствами;
- приемо-сдаточные испытания средств защиты;
- лицензирование по линии ФАПСИ;
- аттестацию по линии ГТК (в случае необходимости)


Ю

От Офф-Топик
К Офф-Топик (20.12.2001 20:51:46)
Дата 20.12.2001 20:52:13

Спец....http://www.sbcinfo.ru/articles/doc/law/contents.htm

http://www.sbcinfo.ru/articles/doc/law/contents.htm
ОФИЦИАЛЬНЫЕ ДОКУМЕНТЫ ГОСТЕХКОМИССИИ ПРИ ПРЕЗИДЕНТЕ РФ

Положения

"О государственном лицензировании деятельности в области защиты информации" (Утверждено Решением Государственной технической комиссии при Президенте Российской Федерации и Федерального агентства правительственной связи и информации при Президенте Российской Федерации от 27 апреля 1994 г.)

"О сертификации средств защиты информации по требованиям безопасности информации" (Введено в действие приказом Председателя Гостехкомиссии России от 27 октября 1995 г. Зарегистрировано Госстандартом России в Государственном реестре 20 марта 1995г. (Свидетельство № Р0СС RU. 0001. 01БИ00))
Список действующих нормативных документов, на основании которых и по которым проводится сертификация продукции в Системе сертификации Гостехкомиссии России № РОСС RU.0001.01БИ00)

"По аттестации объектов информатизации по требованиям безопасности информации" (утверждено Председателем Государственной технической комиссии при Президенте Российской Федерации Ю. Яшиным 25 ноября 1994 г.)

"Об аккредитации испытательных лабораторий и органов по сертификации средств защиты информации по требованиям безопасности информации" (Введено в действие приказом Председателя Гостехкомиссии России от 27 октября 1995 г. Зарегистрировано Госстандартом России в Государственном реестре 20 марта 1995г. (Свидетельство № Р0СС RU. 0001. 01БИ00))

"Типовое положение об органе по аттестации объектов информатизации по требованиям безопасности информации" (Утверждено Председателем Государственной технической комиссии при Президенте Российской Федерации Ю. Яшиным 25 ноября 1994 г.)

"Типовое положение об органе по сертификации средств защиты информации по требованиям безопасности информации" (Утверждено Председателем Государственной технической комиссии при Президенте Российской Федерации Ю. Яшиным 25 ноября 1994 г.)

"Типовое положение об испытательной лаборатории" (Утверждено Председателем Государственной технической комиссии при Президенте Российской Федерации Ю. Яшиным 25 ноября 1994 г.)


--------------------------------------------------------------------------------

Руководящие документы

"Защита от несанкционированного доступа к информации. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей." (введен в действие приказом Председателя Гостехкомиссии России №114 от 4.06.99 г. )

"Защита от несанкционированного доступа к информации. Термины и определения."

"Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации."

"Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации".

"Cедства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации."

"Временное положение по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники."

"Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации."

"Защита информации. Специальные защитные знаки. Классификация и общие требования."

"Средства защиты информации. Защита информации в контрольно-кассовых машинах и автоматизированных кассовых системах. Классификация контрольно-кассовых машин, автоматизированных кассовых систем и требования по защите информации."

Регламент работы Апелляционного Совета

Документы, представляемые заявителем для получения лицензии Гостехкомиссии России.


--------------------------------------------------------------------------------

Публикации

"О ходе государственного лицензирования в области защиты информации и сертификации продукции в системе сертификации Гостехкомиссии России", В. А. Вирковский.

"Борьба с преступлениями в банковских информационно-вычислительных системах", Герасименко В.Г., Вихорев С.В.

КОММЕНТАРИИ К СТАТЬЕ Б. СЫРКОВА “Подсистема защиты в Windows NT” в журнале "Системы безопасности связи и телекоммуникаций ", Вихорев С. В.

Беляев Е.А., Тезисы выступления “Обеспечение информационной безопасности автоматизированных систем управления мегаполисами”. Сентябрь 1998 года

Вихорев С. В, Тезисы выступления на конференции “Развитие российского сегмента сети “ИНТЕРНЕТ” “Защита информации в “Интернет”,19-20 октября 1998 года г. Москва, отель “Аэростар”.

Е.А.Беляев, Материалы к заседанию “круглого стола” Торгово-промышленной палаты и Совета по безопасности предпринимательства с участием представителей Совета Федерациии и Государственнйо думы Федерального собрания Российской Федерации, государственнных органов и сепцслужб, Октябрь 1996 года

Тезисы выступления на пресс-конференции в гостинице “Метрополь” 27 января 1998 года, В. А. Вирковский

Технические средства защиты информации: анализ состояния современного рынка, С.В.Вихорев

"Комплексный подход к обеспечению информационной безопасности при использовании Internet ", Конференция “Безопасность информации”, Малый круглый стол “Информационная безопасность и Internet”, 3 Апреля, 1997 года

В.А.Вирковский, Тезисы выступления на конференции "Проблемы компьютерного права в Российской федерации".

Нормативно-правовое обеспечение проблем лицензирования и сертификации в области защиты информации, С.В.Вихорев

Что есть что в информационном праве, С.В.Вихорев

Тезисы выступления Е.А.Беляева на V Всероссийской научно-практической конференции "Проблемы защиты информации в системе высшей школы" 14 января 1998г.

Московская "Декларация 1997", принятая Международной конференцией "Безопасность информации" 17 апреля 1997г.

Решение Гостехкомиссии России "О защите информации при вхождении России в международную информационную систему Интернет"

Гостехкомиссии России - 5 лет. Защита информации - приоритетная задача обеспечения национальной безопасности России

Конфиденциальная информация и законодательство Российской Федерации.С.В.Вихорев

Практические советы менеджеру или руководителю службы безопасности. А.И.Ефимов, С.В.Вихорев

Нормативно-правовое обеспечение проблем лицензирования и сертификации в области защиты информации. В.А.Вирковский. С.В.Вихорев

Практические рекомендации по информационной безопасности Сергей Вихорев, Александр Ефимов (Гостехкомиссия России)




--------------------------------------------------------------------------------

[ Главная ] [ Обучение ] [ Проекты ] [ Статьи ] [ О компании ]

--------------------------------------------------------------------------------




--------------------------------------------------------------------------------
Copyright © 2001, SECURITY BUSINESS CONSULTING
Москва, ул. Профсоюзная, 65, Институт проблем управления РАН,
офис 272, тел/факс: 232-35-74, e-mail: mail@sbcinfo.ru
Последнее обновление: Thursday, 19-Apr-01 17:47:45
* Частичное и полное воспроизведение материалов сайта допускается только с письменного разрешения



От Офф-Топик
К Офф-Топик (20.12.2001 20:52:13)
Дата 20.12.2001 20:53:12

Re: Спец....http://www.sbcinfo.ru/articles/doc/law/contents.htm

Александров Дмитрий Константинович - "Интернет-праву быть"
Материалы 8-й международной конференции "ПРОБЛЕМЫ УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ СЛОЖНЫХ СИСТЕМ"
Материалы 7-й международной конференции "ПРОБЛЕМЫ УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ СЛОЖНЫХ СИСТЕМ"
Официальные документы ГОСТЕХКОМИССИИ
"Пока гром не грянет" - о проблемах защиты информации
Материалы 6-й международной конференции "ПРОБЛЕМЫ УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ СЛОЖНЫХ СИСТЕМ"
"ПРОБЛЕМЫ РЕГИОНАЛЬНОГО И МУНИЦИПАЛЬНОГО УПРАВЛЕНИЯ" Тезисы докладов и сообщений научно-практической конференции. Москва, 27-28 мая 1999 г.

От Офф-Топик
К Офф-Топик (20.12.2001 20:34:16)
Дата 20.12.2001 20:34:41

Секретные прокуроры

Пути развития прокуратуры

Список форумов | В начало форума | Новая тема
Тема: Re: помогите

ARONAX 14.11.2001 15:56:53

Прокурорский надзор в этой сфере естественно существует. До января 2001 года этот надзор непосредственно осуществляли специализированные прокуратуры - так называемые прокуратуры войсковые части (например в/ч 93хх). Они по своему статусу были приравнены к прокуратурам областей и были непосредственно подчинены Второму управлению Генпрокуратуры РФ. Однако январским приказом №3 Второе управление было ликвидировано, а прокуратуры войсковые части переподчинены прокуратурам субъектов федерации по территориальности и переименованы в "прокуратуры по надзору за исполнением законов на особо режимных объектах". Мартовским приказом №17 данные прокуратуры приравнены по статусу к районным. Учитывая специфику прокурорского надзора на ядерных объектах, которые являются особо режимными и секртными, найти какую-либо литературу по этой тематике практически невозможно. Основным отличием надзорной деятельности спецпрокуратур является то, что объектами их надзора являются не территории (за исключением некоторых ЗАТО), а отдельные предприятия и организации (в пределах охраняемых периметров), а также часть инфраструктуры этох предприятий - отделы спецмилиции, специализированные медсанчасти, специализированные отделы ГПС. Раньше были еще и охраняющие объекты войска (ВВ), но осенью 2000 года приказом ГП РФ они были переведены под надзор ГВП.
Основными направлениями нарушения законности на объектах атомного комплекса являются: нарушения трудового законодательства законодательства и законодательства об использовании госудпрственной собственности. Что касается соблюдения экологических норм, то в этой области нарушения закона достаточно редки. Хищение радиоактивных веществ - то же достаточно редкое явление. А вот банальный вывоз с объекта какой-нибудь балванки из цветного металла, или прникновение с этой же целью за периметр бомжа - самые типичные преступления.



От Офф-Топик
К Офф-Топик (20.12.2001 20:34:41)
Дата 20.12.2001 20:35:45

Ах черт http://nadzor.vvsu.ru/forum/showmessg.asp?ForumID=1&ThemeID=0&MessageID=


22.01.01 В.В. Устиновым был подписан приказ "Об изменении организации прокурорского надзора на особо режимных объектах оборонной промышленности РФ и реформировании прокуратур войсковых частей", которым было упразднено Второе управление, а приравненные к прокуратурам областей прокуратуры войсковые части переименованы и переподчинены прокурорам субъектов РФ. Уважаемые коллеги, хотелось бы узнать, как проблема этого реформирования решается на местах. И продолжает ли действовать приказ №84 ГП РФ от ноября 1999 г. в части передачи уголовных дел прокурорами субъектов РФ в специализированные прокуратуры войсковые части с оставлением надзора за собой?


От Офф-Топик
К Офф-Топик (20.12.2001 20:35:45)
Дата 20.12.2001 20:47:34

Да....

Нормативно-методические документы по защите государственной тайны

Закон РФ "О безопасности".
Закон РФ "О федеральных органах правительственной связи и информации".
Закон Российской Федерации "О государственной тайне".
Федеральный Закон об информации, информатизации и защите информации. 20.02.95г. №24-Ф3.
Указ Президента РФ от 19.02.99г. № 212 "Вопросы Государственной технической комиссии при Президенте РФ".
Указ Президента РФ "Вопросы защиты государственной тайны" от 30.03.94г. № 614.
Указ Президента РФ от 23.06.95г. № 633 "О первоочередных мерах по реализации Федерального закона об органах федеральной службы безопасности в РФ".
Постановление Правительства РФ от 26.06.95г. № 608 "О сертификации средств защиты информации".
Постановление Правительства Российской Федерации №333 от 15.04.95г. "О лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны".
Положение о государственной системе защиты информации в РФ от иностранной технической разведки и от ее утечки по техническим каналам (постановление Правительства РФ от 15.09.93г. № 921-51).
Решение №1 от 15 июля 1997г. Совещание у Председателя Государственной технической комиссии при Президенте Российской Федерации "О возможности использования зарубежных программных продуктов в автоматизированных системах информационной поддержки госучреждений с учетом требований по безопасности. Состояние работ по изучению данных продуктов и перспективы их сертификации".
Инструкция № 00126.
Нормативные правовые акты по защите государственной тайны. Часть I. Межведомственная Комиссия по защите государственной тайны. Москва. 1998г.
Нормативно-методические документы по противодействию средствам иностранной фотографической и оптико-электронной разведок. Решение Гостехкомиссии СССР №86-2.
Специальные требования и рекомендации по защите информации, составляющей государственную тайну, от утечки по техническим каналам (СТР-97).
Модель ИТР-2010. Решение Гостехкомиссии России от 16.7.96г. №49-с.
Методика оценки возможностей ИТР (МВТР-87).
Сборник нормативных документов Гостехкомиссии России по защите информации от несанкционированного доступа. М.: РЦ "Безопасность", 1994г., 134 с.
Нормы эффективности защиты технических средств передачи речевой информации от утечки за счет ПЭМИН.
Нормы эффективности защиты АСУ и ЭВТ от утечки информации за счет ПЭМИН.
Нормы эффективности защиты технических средств передачи телевизионной информации от утечки за счет ПЭМИН.
Нормы эффективности защиты технических средств передачи телеграфной и телекодовой информации от утечки за счет ПЭМИН.
Перечень изменений к нормам по телевизионной информации, 1987г.
Нормы допустимых индустриальных радиопомех (11-79).
Сборник методик измерений и расчета параметров технических средств передачи информации с целью определения их соответствия установленным нормам на параметры в речевом диапазоне частот.
Сборник методических материалов по проведению специсследований технических средств АСУ и ЭВМ, предназначенных для работы с секретной информацией.
Сборник методик измерений и расчета параметров технических средств передачи телевизионной информации.
Методика контроля защищенности объектов ЭВТ.
Дополнение к "Методике контроля защищенности объектов ЭВТ".
РД. СВТ. Защита от НСД к информации. Показатели защищенности от НСД к информации.
РД. АС. Защита от НСД к информации. Классификация АС и требования по защите информации.
РД. Временное положение по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники.
РД. Защита от НСД к информации. Термины и определения.
РД. Концепция защиты средств вычислительной техники и автоматизированных систем от НСД к информации.
РД. СВТ. Межсетевые экраны. Защита от НСД к информации. Показатели защищенности от НСД к информации. Решение Председателя Гостехкомиссии России от 25.07.97г.
РД. Защита от НСД к информации. Ч.1. Программное обеспечение средств защиты информации.
Положение "Об аккредитации испытательных лабораторий по требованиям безопасности информации".
Положение по аттестации объектов информатики.
Программа и методика проведения аттестационных испытаний.
Форма заключения по результатам аттестационных испытаний.
Инструкция по организации и проведению спецэкспертиз.
Программа проведения спецэкспертизы.
Инструкция о порядке проведения специальных экспертиз по допуску предприятий, учреждений и организаций к проведению работ, связанных с использованием сведений, составляющих государственную тайну.
Типовая методика контроля эффективности защиты информации от технических средств разведки для предприятий (организаций) Российского космического агентства.
Рекомендации по повышению безопасности объектов. - ВНИИПО МВД РФ, М.: 1995 г.
Единые требования по технической укрепленности и оборудованию сигнализацией охраняемых объектов. Москва, 1993 г. (РД 78.147-93, МВД России).
Системы и комплексы охранной сигнализации. Элементы технической укрепленности объектов. Нормы проектирования. Москва, 1992 г. (РД 78.143-92, МВД России).


От Офф-Топик
К Офф-Топик (20.12.2001 20:47:34)
Дата 20.12.2001 20:51:02

Re: Да....

ОРГАНИЗАЦИОННЫЙ КОМИТЕТ ФОРУМА

Сопредседатели:

Михайловский М.Г.
вице-губернатор Санкт-Петербурга

Кириллов В.В.
первый вице-губернатор Правительства Ленинградской области

Члены оргкомитета:

Алексашин А.А.
вице-губернатор Санкт-Петербурга – председатель Комитета экономики и промышленной политики

Бродский М.Н.
депутат Законодательного Собрания Санкт-Петербурга

Винокуров В.В.
начальник Управления МВД РФ

Владимиров В.Ю.
начальник отдела по координации работы территориальных федеральных органов исполнительной власти аппарата полномочного представителя Президента РФ в Северо-Западном федеральном округе

Головатов М.В.
сопредседатель консультативного совета при ФСБ РФ

Грачев А.В.
генеральный директор выставочной компании "Омега"

Григорьев А.А.
начальник Управления Федеральной службы безопасности по Санкт-Петербургу и Ленинградской области

Гудков Г.В.
президент Объединения “Оскордъ-Еврогард”

Дашкевич В.Б.
начальник Северо-Западного регионального центра Гостехкомиссии РФ при Президенте Российской Федерации

Денисов А.А.
заместитель председателя экспертно-консультативного Совета по вопросам национальной безопасности при Председателе Государственной Думы РФ

Ефимов А.С.
генеральный директор Ассоциации экономического взаимодействия территорий России – Ассоциации "Северо-Запад"

Заречнев В.С.
председатель правления Международного Общественного Фонда "Правопорядок Центр"

Иванов В.В.
начальник инспекции Гостехкомиссии при Президенте РФ

Кириллов В.Л.
председатель Административно-правового комитета Правительства Ленинградской области

Котов А.И.
начальник отдела Комитета экономики и промышленной политики

Кудряшов В.Н.
начальник Управления правительственной связи и информации

Курганский Ю.Н.
председатель Совета Профсоюза негосударственных предприятий безопасности Санкт-Петербурга и Ленинградской области "Законность и правопорядок

Куценок В.В.
заместитель председателя Административно правового комитета канцелярии губернатора Санкт-Петербурга

Левицкий Ю.В.
председатель Комиссии по связям со средствами массовой информации Координационного совета при ФСБ РФ

Матвеев И.Б.
депутат Законодательного Собрания СПб

Михайлов И.П.
депутат Законодательного Собрания СПб

Ошеров М.С.
советник Председателя Государственной Думы РФ

Петухов В.Г.
начальник Главного Управления внутренних дел Санкт-Петербурга и Ленинградской области

Поляков Е.Н.
советник начальника Управления Президента РФ по вопросам казачества, атаман отдельного Северо-Западного казачьего округа

Ткачев Г.И.
вице-губернатор Санкт-Петербурга, председатель Комитета по внешним связям

Чернобуров А.А.
президент Санкт-Петербургского Регионального Общественного Фонда "Правопорядок-Центр"

Шалиско А.К.
советник экспертно-консультативного совета по вопросам национальной безопасности при Председателе Государственной Думы РФ

Уткин Е.Е.
заместитель начальника УФСНП по Ленинградской области

Государственное унитарное предприятие Специализированный Центр Программных Систем "СПЕКТР"
создано 19.02.96 года по рекомендации Главного управления безопасности и режима Госкомоборонпрома в целях более полного использования научно - технического потенциала оборонных отраслей для выполнения научно - исследовательских и опытно - конструкторских работ в области защиты информации.

осуществляет разработку, внедрение и сопровождение систем информационно-компьютерной безопасности, обеспечивающих надежную защиту электронной информации от хищения и подлога.

СЦПС "СПЕКТР" имеет:
лицензию ФСБ России N 300 на осуществление работ с использованием сведений, составляющих государственную тайну;
лицензию Гостехкомиссии России N 336 на деятельность в области защиты информации.
СЦПС "СПЕКТР" аккредитован в качестве органа по аттестации объектов информатизации в системе сертификации средств защиты информации при проведении аттестации объектов информатизации и имеет статус Регионального центра.
Аттестат аккредитации N СЗИ RU.336.В22.003.

СЦПС "СПЕКТР" аттестован в качестве Испытательного центра средств защиты информации. Аттестат Аккредитации N RU.189.Б22.021 Гостехкомиссии России.

Основные направления научной деятельности:

безопасность информационных технологий (теоретические и прикладные проблемы защиты информации);

исследование способов скоростного шифрования;

разработка специальных средств и систем защиты информационно-программного обеспечения ЭВМ и ЛВС.

О деятельности СЦПС "СПЕКТР", достижениях, а также теоретических и практических результатах можно прочитать во многих популярных, научных и учебно-методических печатных изданиях.

За изобретения в криптозащите СЦПС "Спектр" присуждены престижные международные медали, дипломы и звания


О ходе государственного лицензирования в области защиты информации и сертификации продукции в системе сертификации Гостехкомиссии России.

Начальник Управления Гостехкомиссии России
доктор технических наук
В. А. Вирковский

В современных условиях информационная безопасность имеет особое значение для защиты жизненно важных интересов Российской Федерации.

Ценность информационных ресурсов России остается весьма высокой. Весомая часть национального богатства государства составляют информационные ресурсы научно-технического характера. Функционирование финансовой системы требует постоянного обращения огромных массивов информации. Принципиальное изменение социально-экономического и социально-политического устройства страны обуславливает необходимость постоянного совершенствования системы обработки, передачи и защиты информации. Российская Федерация является активным субъектом мировой политики и экономики, что также влечет за собой необходимость надежного обеспечения безопасности значительных объемов информации.

В последние годы в Российской Федерации реализован комплекс мероприятий по обеспечению безопасности информации, что, однако, не снимает необходимость ускоренного развития научно-практических и правовых основ информационной безопасности, совершенствования механизмов выработки и реализации государственной политики в данной сфере.

Необходимо обеспечить уровень безопасности информации, гарантирующий сохранение и укрепление российской демократической государственности , политической и социальной стабильности общества; защиту прав и свобод граждан; нормальное функционирование рыночной экономики и кредитно-денежной системы; равноправное вхождение Российской Федерации в мировое информационное пространство, в том числе при включении ее информационных ресурсов в глобальные телекоммуникационные сети; сохранение национальных ценностей и традиций; исключение распространения недостоверной и ложной информации.

В этой связи вопрос лицензирования деятельности предприятий в области защиты информации и сертификации средств защиты информации весьма актуален. Опыт работы по обеспечению информационной безопасности показывает, что директивные ограничения в использовании информации в эпоху становления рыночных экономических отношений, как правило, малоэффективны. Контроль за использованием информации в современных условиях целесообразнее осуществлять через лицензирование деятельности предприятий и организаций, работающих с информацией и выполняющих работы по ее защите. Качество средств и систем, предназначенных для обработки информации и ее защиты, должно контролироваться через систему обязательной сертификации.

Необходимо отметить, что введение в 1994 году в действие механизма Государственного лицензирования явилось прогрессивным шагом и способствовало улучшению положения дел в области защиты информации в сложных экономических условиях. Практика пятилетней работы по лицензированию этой деятельности показывает, что Гостехкомиссией России был найден эффективный механизм управления деятельностью предприятий в условиях их разгосударствления.

Центральному аппарату Гостехкомиссии России в соответствии с Постановлением Правительства Российской Федерации № 333 от 14 апреля 1995 года даны права ведения лицензирования предприятий, учреждений и организаций на проведение работ по двум направлениям - на право проведения работ, связанных с созданием средств защиты информации и осуществлении мероприятий по оказанию услуг в области защиты информации.

Задача лицензирования организаций по указанным видам деятельности решается Гостехкомиссией России совместно с ФАПСИ. Порядок проведения лицензирования определен в Положении о государственном лицензировании деятельности в области защиты информации, утвержденным совместным Решением Гостехкомиссии России и ФАПСИ от 27 апреля 1994 г. № 10 и одобренным Минюстом России (№ 07-02-699-96 от 12.08.96 г. ).

Основным звеном в Государственной системе лицензирования стали лицензионные центры, аккредитованные Гостехкомиссией России.

За пять лет аккредитовано 32 лицензионных центра, в том числе:

21 - отраслевой лицензионный центр,

11 - региональных лицензионных центров.

По годам: 1994 год - 11, 1995 год - 11, 1996 год - 6, 1997 год - 3 и в 1998 год - 1 центр.

В настоящее время рассматривается вопрос об аккредитации регионального лицензионного центра в г. Екатеринбурге.

Практика свидетельствует о целесообразности создания не более 1-2 лицензионных центров в регионе, которые имеют несколько экспертных комиссий узкой специализации. Такая система позволяет четко координировать лицензионную деятельность в регионе и повышает ответственность за принятые решения по выдаче экспертных заключений.

Лицензионные центры являются проводниками политики Гостехкомиссии России в области организации защиты информации. Однако, естественно, что работу лицензионных центров лучше всего оценивать по конечному результату, то есть по работе лицензиатов.

С мая 1995 года по апрель 1998 года Гостехкомиссией России по представлениям лицензионных центров выдано 431 лицензия, в том числе:

1995 год - 115,

1996 год - 157,

1997 год - 123,

1998 год - 36.

Анализ деятельности лицензиатов показывает, что объем оказанных услуг в области защиты информации за 1996-1998 годы возрос в среднем в 4,8 раза. Значительный объем работ выполнен на предприятиях оборонного комплекса, в учреждениях кредитно-финансовой системы, в аппаратах администраций регионов. Все чаще от потребителей поступают заявки на оказание услуг по защите информации, представляющих интерес для коммерческих структур.

Распределение лицензиатов по зонам:

Центральная - 283 организация;

Северо-Западная - 58 организация;

Юго-Западная - 33 организаций;

Сибирская - 16 организаций;

Приволжско-Уральская - 32 организаций;

Южная - 5 организации;

Дальневосточная - 4 организации.

В среднем, число обращений за лицензиями году возросло на 45%. Наиболее активная работа ведется в Центральной (68%) и Приволжско-Уральской (52%) зонах.

Большую часть лицензиатов составили организации негосударственных форм собственности (ОАО, ЗАО, ООО), не входящие в ведомственные системы защиты информации (63% от общего числа лицензиатов). По сравнению с 1996 годом число государственных предприятий-лицензиатов возросло на 5%.

Особенно отрадно отметить, что за время существования Государственной системы лицензирования претензий к качеству выполненных лицензиатами работ в Гостехкомиссию России практически не поступало.

Наилучшие показатели по количеству и качеству проведенных экспертиз имеют следующие лицензионные центры: Центр "Атомзащитаинформ" (Минатом России), Научно-технический и сертификационный центр "Заслон" (Минэкономики России), Центр защиты информации "Норд" (Администрация Архангельской области), МРАЦ (Правительство Москвы), Войсковая часть 96010 (Гостехкомиссия России), Академия региональных проблем информатики и управления (Ассоциация экономического взаимодействия территорий Северо-Запада России) Гос.ЦНИРТИ (Минэкономики России)

В целом, положительно оценивая деятельность региональных и отраслевых лицензионных центров, необходимо отметить, что лицензионные центры еще очень слабо осуществляют контроль деятельности лицензиатов. За истекший период по результатам внеплановых проверок, проведенных инспекцией Гостехкомиссии России, было установлено, что отдельные лицензиаты не сообщают об изменениях юридического адреса, состава специалистов, нормативно-методической и технической базы. Речь, прежде всего, идет о лицензиатах северо-западного региона.

Даже из неполного анализа видно, что работы лицензионным центрам еще не початый край. В 1998 году необходимо усилить деятельность лицензионных центров в Приморском, Хабаровском и Красноярском краях, а также в Иркутской, Омской, Новосибирской, Кемеровской, Архангельской, Мурманской, Волгоградской и Астраханской областях.

Гостехкомиссией России постоянно проводится публикация сведений о лицензионной деятельности и деятельности в области сертификации средств защиты информации в журналах “Вопросы защиты информации”, “Защита информации. Конфидент”, “Системы безопасности”, “Банковские технологии”, “Джет Инфо”, “Сертификация, Конверсия, Рынок”.

За время существования системы лицензирования изменились и требования к лицензиатам. Эти требования изложены в новой "Инструкции о порядке проведения экспертиз предприятий, учреждений и организаций на право получения лицензии в области защиты информации", введенной в действие в феврале этого года.

Таким образом, в ближайшее время предстоит решить немало принципиальных вопросов в области лицензирования деятельности по защите информации.

В числе основных задач: повышение качества экспертиз предприятий, усиление контроля за деятельностью лицензиатов, оказание практической помощи организациям, оказывающим услуги в области защиты информации.

Сложившаяся система лицензирования деятельности предприятий в области защиты информации не может нормально функционировать без системы контроля качества работ, услуг и продукции, выполняемых и создаваемых предприятиями-лицензиатами. Это объективно обусловило создание системы сертификации средств защиты информации по требованиям безопасности информации.

Системой сертификации Гостехкомиссии России предусматривается проведение сертификационных испытаний по требованиям информационной безопасности широкого круга технических и программных средств защиты информации. Одно из направлений деятельности системы, является проверка безопасности общесистемного программного продукта (операционных систем, систем управления базами данных), используемого для обработки информации ограниченного доступа на отсутствие возможно внедренных вредоносных программ.

Однако решение этой проблемы осложняется тем, что собственники этого программного продукта, а это как правило иностранные фирмы, не хотят предоставлять исходные тексты без которых процесс сертификации невозможен.

Вместе с тем, определенные шаги в этом направлении делаются. Так, в настоящее время НТиСЦ “Атомзащитаинформ” Минатома России, как орган по сертификации системы Гостехкомиссии России ведет переговоры о сертификации операционных систем “Solaris”, “Windows-NT” (производства США). Завершение этих работ позволит обеспечить государственные организации, хотя бы частично, безопасным общесистемным продуктом.

С отечественными производителями в этом плане проще. Так, уже сейчас заканчивается сертификация системы управления базами данных “Линтер” (АО “Релекс”), готовится к сертификации оперрационная система “МС ВС” (ВНИИНС), система управления базами данных “Hi Tek” (АО “НИСТ”).

Несомненно, организация сертификации средств защиты информации требует дополнительного совершенствования. К примеру, не до конца отработанным остается механизм сертификации средств защиты информации, имеющих одновременно как элементы криптографической, так и некриптографической защиты.

Эта проблема может быть решена путем создания испытательных центров, аккредитованных одновременно и в Системе сертификации Гостехкомиссии России и в Системе сертификации ФАПСИ. При этом процесс проведения сертификации для заявителя значительно упрощается. Работа в этом направлении уже ведется. Практически решен вопрос о создании совместного испытательного сертификационного центра на базе концерна “Системпром”. В дальнейшем такие совместно аккредитованные испытательные лаборатории на базе, например, ЦНИИАТОМИНФОРМ, НТЦ ФАПСИ и др. возможны и между другими организациями, уполномоченными органами по сертификации.

Говоря о нерешенных вопросах, следует отметить, что практически не урегулирован вопрос обращения с информационными ресурсами, составляющими национальное достояние. Это особенно становится актуальным с выходом Федерального Закона “О международном информационном обмене”, предусматривающем обязательную сертификацию средств, обрабатывающих информацию этой категории при вхождении в международные информационные сети. Без решения этого вопроса невозможно вхождение России в мировое информационное сообщество равноправным партнером.

Исходя из этого необходимо продолжить работу по созданию в субъектах Российской Федерации региональных аттестационных и лицензионных центров для проведения специальных экспертиз предприятий, учреждений и организаций в области защиты информации от утечки по техническим каналам. При этом особое место занимает Дальневосточный регион.

Кроме того, на наш взгляд, надо совершенствовать техническую оснащенности испытательных лабораторий системы сертификации и их нормативно-методическое обеспечение.

Необходимо также привлечь внимание средств массовой информации и граждан к проблеме безопасности информации и повысить общественный престиж деятельности в области безопасности информации.

В заключении хотелось бы отметить, что тенденция к значительному увеличению объема задач обеспечения информационной безопасности в Российской Федерации, решаемых лицензиатами, ставит задачу совершенствования координации их деятельности. Необходимо создать систему их взаимодействия, обмена информацией по вопросам защиты, нормативно-технической документацией с использованием не только директивных, но и экономических методов управления. Одним из методо такого взаимодействия является проведение специализированных конференций, участие в работе профессиональных общественных объединений.

Гостехкомиссия России активно участвует в работе Российской инженерной академии (Секция информационной безопасности), Ассоциации документальной электросвязи (подкомитет защиты информации), принимает участие в создании Координационного методического совета при Совете безопасности Торгово-промышленной палаты России.

Такие формы общения позволяют обмениваться необходимой информацией и осуществлять координацию деятельности предприятий, повышать эффективности деятельности крупных научно-технических коопераций в области безопасности информации на основе личных контактов специалистов и оперативной выработки общих подходов и решений. Кроме того это предоставляет органам государственной власти, государственным органам защиты информации научно-практический материала значительной ценности в виде массива мнений и оценок высококвалифицированных экспертов, которые используются для повышения эффективности защиты информации в стране.


Номер записи 3619
Страна РОССИЯ
Регион Новосибирская область
Наименование предприятия "Бизнес и Безопасность"
Тип продукции, услуг Средства массовой информации
Описание продукции, услуг Информационно-аналитический журнал, официальный орган
Комиссии по информационной безопасности Новосибирской области, регионального Центра Гостехкомиссии при Президенте РФ и регионального аттестационно-лицензионного центра "НПЦ РИФ-ЗАЩИТА".
Адрес в Интернет bsm.adm.nso.ru

Список дилеров ОКБ САПР

№№

пп
Наименование организации
Реквизиты

Почтовый адрес
Телефон/факс
E-mail

Москва и Московский регион

1
МО ПНИЭИ Г. Москва,
ул. Образцова, 38
(095) 289-43-67,
289-75-27
Kozura@mo.msk.ru
2
ОАО "Оптима" 107082, г.Москва, Рубцовская наб., д.3, стр.1 263-9946, 267-3347
факс: 267-5362
SlavaVV@office.optima.ru
3
ОАО "ИнфоТеКС" 125315, Москва, Ленинградский пр-т, 80, а/я 35 тел. 913-21-35
737-61-93

факс 913-21-19
soft@infotecs.ru
zabelin@infotecs.ru

4
АОЗТ НПО “Защита информации” г. Москва, Ломоносовский пр-т, д.31, к.2 т/ф (095) 143-1300, 1293, 147-9266,
147-9291

5
АО “ЛАРРО” 107066, Москва, ул.Ст.
Басманная, д.21/4
Т/ф (095) 931-4385
6
ТОО “МАСКОМ” 117602, г.Москва, ул. Академика Анохина, дом 12, к.5, здание д/с №1428 т./ф 932-70-06,
437-41-94,

437-59-50
mascom@aha.ru
7
ТОО “Синэус” 113648, г. Москва, Северное Чертаново, к.805 (095) 310-0363,
ф. 318-1122

8
ЗАО “Радиус. Технические средства безопасности” 117334, Москва, Лениский пр-т, 41/2 (095) 135-3594
9
ООО "Аквариус Дата" 107076, г.Москва, ГСП-6,а/я 1, ул.Стромынка, 20 269-46-21, 269-45-87, факс: 269-51-21 api@asi.ru
Web:
http://www.ag.ru

10


ООО "Техинформконсалтинг" 121019, г. Москва, Малый Афанасьевский пер., 5/15 281-98-01, 290-2307,
факс. 290-0465
tic@mail.infotel.ru
kvk@mo.msk.ru

11
ООО "Комфакс" 289-2179 comfax@rfnet.ru
12
Компания “Элвис+” 103460, Москва (Зеленоград), Центральный пр-т, 11 +7(095) 530-13-25
факс +7(095) 531-24-03
akus@elvis.ru
Web: http://www.elvis.ru

В регионах и странах СНГ

1
НПП “Икар” 420062, Казань,
ул. Журналистов, 50/3

2
Центр ЗИ и режимно-секретных органов при Волгоградском ГТУ 400066, г. Волгоград,
пр-т Ленина, 28
(8442) 33-73-83, 34-67-74 czinform@vistu.ru
czgtk@vistu.ru

3
Тверское ГП ВТИ г. Тверь Т/Ф (0882) 31-48-16, 31-47-14
4
ТОО “Экран” 680000, г. Хабаровск, ул. Гоголя, д. 27 (4212) 39-34-20
5
ООО “Парус-Волгоград” г. Волгоград, 7-я Гвардейская,д.2,оф. 334а
6
Региональный учебно-научный центр БИ Поволжья г. Казань Т/Ф (8432) 38-16-00 cnirt@kai.ru
7
АЛСИ 480070, Алматы, мкр. Коктем-2,д.19-А (3272) 47-6305,3902, ф.47-6466,3154 kizov@alsi.kz
8
Фирма “ГУДВИЛЛ” г. Тольятти guard@infopac.ru
9
ЗАО ПКФ “Севкавсвязьсервис” г. Ставрополь, ул. Ленина, 251
10
ТОО “Элинс” Г. Самара Т/ф(8-846-2) 357-356 Golikovlv@samrosest.ru
11
ЗАО “Кордон” (Центр технических средств контроля) 344090, г. Ростов-на-Дону, ул. Стачки 194
НИИ Физики (РГУ к.715)
Т/ф (8632) 22-16-43
Т. (8632) 28-52-00
kordon@ip.rsu.ru
12
Фирма “Новый Альянс” 350068, г. Краснодар, Т/ф (8612)
68-54-07, 68-41-64
npsna02@online.ru
13
МАРФИ 220046, г. Минск, ул.Радиальная, 40 (10375172) 30-17-56 api97@user.unibel.by
14
ОАО Особое Конструкторское Бюро “Карат” 644065 г. Омск, пос. Первомайский-2
(ул.Заводская, 2)
(3812) 64-54-55,
64-55-00

факс (3812) 64-44-22
karat93@dionis.omskelecom.ru
15
Краснодарский филиал государственного унитарного предприятия НТЦ “Атлас” (ФАПСИ) 350068 г. Краснодар, ул. Красноармейская, 20 Т/ф (8612)
68-67-67, 68-02-42

16
ПНИИП "Сталл" г. Пенза тел. (841) 2 -52-30-37 gvp.@crypto.ru
17
Филиал государственного унитарного предприятия НТЦ “Атлас” в Санкт-Петербурге и Ленинградской области (ФАПСИ) 191123, г. Санкт-Петербург, а/я 149 (812) 278-67-38,
278-73-17
simonov@ntc.spb.ru
18
ЗАО "Компания "Кардинал" 630102,г. Новосибирск, ул. Нижегородская, 6 (3832) 10-1917,
10-1275,

факс 10-1134
siv@card.ru
Web: http://www.card.ru

19
Учебный центр "Трайтек"

г. Саратов, Привокзальная пл. 1, оф.3 т/ф (8452) 51-52-15 zobs@tritec.ru
20
“Котра” г. Ростов-на-Дону, ул. Беговая, 10 (8632) 67-97-17, 62-03-84
21
“Поликом” г. Нижний Новгород (8312) 61-46-14 Postmaster@polikom.pptus.ru
22
ООО "Эликом" научно-производственная фирма 670034, г. Улан-Уде, пр. 50-лет Октября, 27, а/я 5105 (3012) 26-31-00
т/ф (3012) 26-30-55
elicom@buriatia.ru
23
Филиал "КрасКрипт" ЗАО" МО ПНИЭИ" т/ф (3912) 27-13-69,
27-33-63
kraskr@online.ru
24
ООО “КРОКУС-Системы” 649000, Республика Алтай, г.Горно-Алтайск,ул.Северная,д6 (8332) 64-07-13
факс (8332) 62-22-27
gsm@vit.ru
25
Центр информационных технологий Уральского Региона “Цинтур”
(Региональный центр Гостехкомиссии России по ГТ)
Г. Екатеринбург (Код) 48-68-68 Asysoev@unona.emts.ru
26
Кемеровская ГТС Г. Кемерово secur@cmail.info.kuzbass.net
27
АО "БИОНТ" Г. Пермь Info@biont.perm.ru
28
ООО "Трейс" 614066, г. Пермь, ул. Мира, д. 26, офис 19 +7 (3422) 24-46-78 Trace@mailru.com
29
Магаданский филиал государственного унитарного предприятия НТЦ “Атлас” в г. Магадане и Магаданской области (ФАПСИ) 685000, г. Магадан, Проспект К. Маркса, д.26 каб.55 Glory@mssn.ru
30
Центр безопасности информации на базе кафедры Комплексной информационной безопасности электронно-вычислительных систем (КИБЭВС) Томского Университета Систем Управления и Радиоэлектроники 634050, г. Томск, пр-т Мира, 40 (382-2) 414-426 Pav@kibevs.tusur.ru
Saa@kibevs.tusur.ru

Pav@keva.tusur.ru

31
ООО "Парма-Информ-Сервис (дочернее предприятие ОАО "Связь" Республики Коми. Имеет статус Центра Технического обслуживания) 167610, г. Сыктывкар, ул. Куратова 83 (8212) 21-65-30, 29-14-38 Servis@parma.ru

Проверьте вашу безопасность
Компания "Инфосистемы Джет" объявляет о выходе в свет бесплатного дистрибутива - сканера защищенности Nessus. На сегодняшний день этот сканер является первым сертифицированным свободно распространяемым продуктом и пока единственным в своем классе, получившим сертификат Гостехкомиссии при Президенте РФ на соответствие актуальной версии продукта заявленным техническим характеристикам.

Предлагаемый компанией "Инфосистемы Джет" сканер защищенности Nessus представляет собой готовый дистрибутив, снабженный документацией и инструкцией пользователя на русском языке. Распространяться данный продукт будет бесплатно всем заинтересованным предприятиям и организациям.

Как показывает изучение рынка, практически все корпоративные информационные системы в той или иной мере уязвимы для внешних и внутренних атак. В ряде случаев пользователи даже не подозревают о том, что в их компьютерной сети содержатся уязвимости, позволяющие злоумышленнику несанкционированно проникать в информационную систему. Реальное представление о недостатках защиты корпоративной сети пользователи получают уже после совершенных взломов, кражи конфиденциальной информации или вывода из строя сетевых сервисов.

Чтобы решить проблему предупреждения атак на корпоративные информационные системы, существует целое семейство продуктов, называемых сканерами защищенности. Коммерческие релизы сканеров защищенности, поставляемые в нашу страну зарубежными производителями, являются достаточно качественными, надежными и функциональными решениями. Однако широкому их распространению на внутрироссийском рынке препятствует высокая цена.

Проведенные компанией "Инфосистемы Джет" исследования позволили сделать вывод, что многие из свободно распространяемых программных продуктов не уступают по техническим характеристикам коммерческим аналогам. В частности именно такая ситуация сложилась на рынке сканеров защищенности.

"Основная проблема в использовании свободно распространяемых продуктов состоит в отсутствии технической поддержки решений на их основе со стороны разработчиков, - считает Сергей Кашинский, начальник Технического Центра компании "Инфосистемы Джет". - Получив результаты исследований, наша компания решила провести доработку бесплатно распространяемого сканера защищенности Nessus с учетом российской специфики, сертифицировать его в Гостехкомиссии и организовать службу технического сопровождения данного продукта".

Сканер Nessus позволяет выявлять уязвимости для всех существующих классов атак: отказ в обслуживании (DDoS), подбор пароля и других атрибутов доступа, получение привилегий суперпользователя и др. Nessus содержит как встроенные прототипы атак, так и подключаемые дополнения (plugins), которые могут быть смоделированы независимыми разработчиками или администратором безопасности. Количество подключаемых дополнений постоянно увеличивается, и в настоящее время их насчитывается порядка трехсот. Nessus может работать под управлением ОС Solaris, Linux.

"Поскольку продукт функционально достаточно силен, его можно рекомендовать различным категориям корпоративных пользователей, от небольших офисов до крупных предприятий с развитой сетевой инфраструктурой", - отметил Павел Вороненко, начальник отдела средств и методов защиты информации компании "Инфосистемы Джет".

Компания "Инфосистемы Джет" готова оказывать консультационные услуги в устранении "дыр" в безопасности сети, регистрируемых сканером Nessus. Кроме того, специалисты компании могут провести подробное исследовании информационных систем на предмет выявления скрытых недостатков, которые не регистрируются данным сканером защищенности. Также в ближайшее время на Web-сервере компании (www.jet.msk.su) будет открыт раздел ответов на наиболее часто встречающиеся вопросы по установке и обслуживанию сканера защищенности Nessus.

"От имени Председателя Гостехкомиссии России выражаю свою признательность компании "Инфосистемы Джет" за готовность бесплатной передачи предприятиям и организациям сертифицированного программного комплекса Nessus, - заявил начальник отдела лицензирования и сертификации Юрий Геннадьевич Попов. - Мы считаем целесообразным оснастить этим комплексом в первую очередь региональные центры технической защиты информации, испытательные центры и органы по аттестации объектов информатизации, аккредитованные в системе сертификации Гостехкомиссии РФ".

От Офф-Топик
К Офф-Топик (20.12.2001 20:51:02)
Дата 20.12.2001 20:56:29

Белорусы

http://marfi.by.ru/ind-C5.htm

Рекомендации V Международной конференции “КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ”:

Проведенная российско-белорусским журналом “Управление защитой информации” совместно с Постоянным Комитетом Союзного государства, Комитетом по вопросам безопасности Союзного государства, Государственной технической комиссией при Президенте Российской Федерации, Государственным центром безопасности информации при Президенте Республики Беларусь, Государственным научно-исследовательским испытательным институтом проблем технической защиты информации” (г.Воронеж), УП “НИИ проблем защиты информации” (г.Минск), Институтом технической кибернетики НАН Беларуси научно-практическая конференция органично продолжила обсуждение проблем, выявленных на конференции, посвященной концептуальным проблемам информационной безопасности в Союзе Беларуси и России, проходившей в октябре 2000 года в Санкт-Петербургском государственном университете.

Рассмотрев на пленарных и секционных заседаниях заявленную тематику конференции, ее участники пришли к следующим основным выводам и рекомендациям по актуальным проблемам комплексной защиты информации и обеспечения информационной безопасности Союзного государства и государств-участников Союза.

1. В плане реализации “Программы действий Российской Федерации и Республики Беларусь по реализации положений Договора о создании союзного государства”, считать первейшей обязанностью соответствующих органов Союзного государства и государств-участников Союза принятие защитных мер от средств электронного и информационного нападения на инфраструктуру Союзного государства, в том числе на компьютерные системы и сети особо важных государственных структур.

Представляется целесообразным от имени оргкомитета конференции подготовить проект обращения в соответствующие органы Союзного государства о придании государственного статуса проблеме парирования угроз от средств информационной и электронной борьбы, направленных против интересов Союзного государства.

2. Совместная программа “Защита общих информационных ресурсов Беларуси и России” расценивается участниками конференции как первый необходимый этап выработки требований по защите от новых видов глобальных угроз, в частности от средств ведения информационной и электронной войны в отношении Союзного государства.

3. Компьютерные системы и сети Союзного государства, являясь неотъемлемой частью производственной и социальной инфраструктуры государства, подлежат комплексной защите, основанной на положениях нормативных правовых актов Союзного государства и требованиях нормативных документов (НД) по защите.

4. Необходима единая государственная политика в области связи, информатизации и технической защиты информации, которая обобщала бы положения нормативных правовых актов Союзного государства и требования в части защиты ресурсов и процессов компьютерных систем и сетей, других объектов указанной области.

5. Стандартизация и унификация решений в области связи, информатизации и технической защиты информации должна основываться на новых требованиях, рекомендациях и технических решениях, в том числе при разработке, испытании и эксплуатации компьютерных систем и сетей Союзного государства.

6. В области связи, информатизации и технической защиты информации Союзного государства необходимо выполнить ряд первоочередных комплексных НИОКР по темам:

- конкретизация угроз в отношении Союзного государства в области связи, информатизации и технической защиты информации;

- основы политики защиты ресурсов и процессов компьютерных систем и сетей различного уровня и назначения;

- мониторинг дестабилизирующих воздействий на ресурсы компьютерных систем и сетей, в том числе c использованием средств электронной борьбы;

- концептуальные положения государственной системы технической защиты информации;

- развитие рынка информационных продуктов и услуг в Союзном государстве.

7. В рамках совместной программы “Защита общих информационных ресурсов Беларуси и России” решить вопрос о включении в 2001 г. в нее НИР “Разработка проектов межгосударственных стандартов и руководящих документов в области безопасности информационных технологий на основе методической базы международного стандарта ИСО/МЭК 15408-1,2,3.

8. Определить следующую (наиболее перспективную и практически значимую) тематику научных исследований в сфере раскрытия, расследования и предупреждения преступлений в сфере информационной безопасности:


компьютерное следоведение (проблемы классификации, обнаружения, фиксации и изъятия таких следов);


обеспечение достоверности электронной компьютерной информации;


тактика подготовки, назначения и оценки результатов компьютерно-технической экспертизы;


методика раскрытия и расследования преступлений в сфере электронного документооборота;


процессуальные и непроцессуальные формы использования специальных знаний в области информационных технологий в процессе раскрытия и расследования преступлений в сфере информационной безопасности;


требования к аппаратным и программным средствам эксперта-криминалиста по делам о компьютерных преступлениях.

9. Целесообразно решить вопрос об открытии в г. Минске филиала Всероссийского НИИ проблем вычислительной техники и информатизации для решения на базе единой научно-технической политики Союзного государства проблем безопасности технологий связи и информатизации, развития информационных ресурсов Союзного государства.

10. В целях гармонизации нормативной базы Союзного государства и государств-участников Союза создать рабочие группы по направлениям:

- развитие политики Союзного государства по проведению государственного контроля (надзора) в области связи, информатизации и технической защиты информации;

- создание единой системы сертификации Союзного государства в области связи, информатизации и технической защиты информации;

- введение единой системы лицензирования деятельности в области связи, информатизации и технической защиты информации;

- введение единой системы испытаний компьютерных систем и сетей с целью аттестации на соответствие требованиям НД по защите;

- разработка Перечня нормативных документов (ГОСТов, Норм, Рекомендаций, Указаний и других видов), вводимых в Союзном государстве в области связи, информатизации и технической защиты информации, в том числе и для системы сертификации средств и системы испытаний компьютерных систем и сетей;

- разработка методик компьютерно-технической экспертизы.

11. Участники конференции отметили необходимость разработки:

- сопроцессора безопасности как действенного средства защиты компьютерных систем и сетей;

- реестра правил доступа к информационным ресурсам Союзного государства;

- реестра средств области связи, информатизации и технической защиты информации, предназначенных для государственных нужд;


справочного пособия по терминологии в области связи, информатизации и технической защиты информации.

12. Участники конференции отмечают значительный вклад российско-белорусского научно-практического журнала “Управление защитой информации” в разъяснение и реализацию положений руководящих документов и нормативных правовых актов Союзного государства, в частности, “Программы действий Российской Федерации и Республики Беларусь по реализации Договора о создании Союзного государства” и совместной программы “Защита общих информационных ресурсов Беларуси и России”.

13. Рекомендовать Государственному центру безопасности информации при Президенте Республики Беларусь и редакции журнала “Управление защитой информации” организовать публикацию серии статей об основных результатах НИОКР, проводимых в республике в области обеспечения безопасности информации.

14. Обсудив вопросы гармонизации научных специальностей, учебных планов и программ подготовки специалистов Союзного государства в области информационной безопасности, конференция считает целесообразным:

для согласования организационного и научно-методического сопровождения подготовки и повышения квалификации специалистов в области информационной безопасности:

- создать в Беларуси (г.Минск) научно-методический совет (НМС) и учебно-методическое объединение (УМО) вузов по подготовке специалистов в области информационной безопасности;

- шире использовать в практической работе российский опыт организации и подготовки специалистов в области информационной безопасности;

для формирования единого научно-образовательного пространства Союзного государства, гармонизации учебных планов и программ подготовки специалистов в области информационной безопасности:

- подключить УМО и НМС белорусских вузов к работе российского УМО по информационной безопасности в рамках реализации проекта создания распределенного Союзного научно-образовательного Центра – Университета интеграции, поддержанного совместным решением коллегий Министерств образования России и Беларуси от 19.01.2001 г.

1 м

От Офф-Топик
К Офф-Топик (20.12.2001 20:56:29)
Дата 20.12.2001 20:57:24

Re: Белорусы

18 июля после очередной аттестации группа компаний "БИС" получила лицензию Гостехкомиссии при Президенте РФ на право работ по защите информации на следующий 3-годичный срок. Ее лично вручил генеральному директору Андрею Иванову начальник Отделения лицензирования, сертификации и аттестации Государственного научно-исследовательского испытательного института проблем технической защиты информации (г. Воронеж) Владимир Алексеевич Бурмин.

ПЕРЕЧЕНЬ ОРГАНОВ ПО СЕРТИФИКАЦИИ системы сертификации средств защиты информации по требованиям безопасности информации Гостехкомиссии РоссииМатериал Гостехкомиссии России
N п/п
Наименование предприятия-органа по сертификации
Адрес регистрации
Номер аттестата
Срок действия аттестата

1
Научно-технический и сертификационный центр по комплексной защите информации "Атомзащитаинформ" при Минатоме России.
101000, Москва ул. Большая Ордынка, д.24/26.
СЗИ RU.002. А11.002
23.01.96/
30.05.2001

2
Общественное объединение "Ассоциация документальной электросвязи"
103375, Москва, ул. Тверская, 7
СЗИ RU.345 А02.006
12.05.98/
12.05.2002

3
Федеральное государственное учреждение "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Государственной технической комиссии при Президенте Российской Федерации"
394000, г.Воронеж, ул.Студенческая, 36
СЗИ RU. 804.А92. 007
22.02.2001/
22.02.2004


От Офф-Топик
К Офф-Топик (20.12.2001 20:57:24)
Дата 20.12.2001 20:57:50

Re: Белорусы

КАК ПОДПИСАТЬСЯ НА ЖУРНАЛ
Вы имеете возможность оформить прямую редакционную подписку, начиная с любого номера "УЗИ", не ожидая очередной подписной кампании и не прибегая к посредничеству подписных агентств. Для этого Вам необходимо позвонить по указанным ниже телефонам или направить письмо по указанному адресу.
Журнал будет регулярно приходить по адресу, который вы укажете в платежном поручении.
В Беларуси В России Кроме того:
Редакция журнала:
ООО "МАРФИ", отдел распространения.
Тел.: (017) 273-99-56, 230-17-97; факс: (017) 273-99-54,
Республика Беларусь,
220046, г.Минск, ул.Радиальная, 40-255
ВНИИПВТИ, отдел распространения.
Тел.: (095) 235-74-20,
Российская Федерация,
113114, г.Москва,
2-ой Кожевнический пер., д.4/3
Подписной индекс в Беларуси
для индивидуальной подписки - 75000,
для ведомственной - 750002.

Также Вы можете подписаться через УП "РЭМИНФО" по тел. (017) 284-73-63, 284-73-62, или по электронной почте
api97@user.unibel.by

uzi@pvti.ru

raminfo@belsonet.net

От Офф-Топик
К Офф-Топик (20.12.2001 20:51:02)
Дата 20.12.2001 20:54:38

Re: Да....

РЕГИОНАЛЬНАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ

Максим Касьянов

Максим КАСЬЯНОВ, Руководитель Калининградского регионального лицензионного центра защиты информации
Защита национальных интересов государства в информационной сфере, информационная безопасность страны невозможна без эффективно действующих отработанных систем защиты информации на уровне субъектов Федерации. Администрация Калининградской области с 1996 года занимается созданием региональной системы защиты информации, состоящей из механизмов решения задач по следующим направлениям:

1. Создание на территории региона сети специализированных организаций и предприятий, проводящих практические работы (оказывающих услуги) в области защиты информации по всем ее направлениям.

2. Создание в органах государственной власти, учреждениях, организациях и на предприятиях области служб (отделов), назначение лиц, ответственных за защиту информации.

3. Создание региональной системы лицензирования организаций и предприятий на право проведения работ (оказания услуг) в области защиты информации.

4. Создание региональной системы подготовки (переподготовки) кадров для работы в области защиты информации.

5. Создание системы государственной аттестации объектов информатизации по требованиям защиты информации.

6. Создание системы государственного учета и регистрации банков и баз данных государственных и иных информационных ресурсов и электронных изданий на территории области с определением их собственности, стоимости, практической и иной ценности, конфиденциальности, правил хранения и доступа, как основы безопасности региональных информационных ресурсов.

7. Создание в области действующих механизмов правовой, юридической, судебной, процессуальной, доказательной, оперативно-следственной поддержки региональной системы защиты информации и безопасности информационных ресурсов.

8. Создание региональной системы сертификации средств защиты информации по требованиям защиты информации.

9. Организация научной и научно-технической работы в области информационной безопасности.

Сегодня часть этих задач уже решена.

Администрация области пошла по пути создания специализированного учреждения "Калининградского государственного научно-исследовательского центра информационной и технической безопасности" (КГ НИЦ), на базе которого совместно с Гостехкомиссией России, ФСБ, ФАПСИ, Межведомственной комиссией по защите гостайны, НТЦ "Информрегистр", Госстандартом России был организован региональный механизм, обеспечивающий на техническом и организационном уровнях решение комплекса вышеперечисленных задач информационной безопасности.

На базе КГ НИЦ совместным Решением Гостехкомиссии России и администрации Калининградской области № 49 от 19.05.1998 г. аккредитован региональный лицензионный центр защиты информации (КЛЦЗИ). Центр занимается экспертной проверкой и подготовкой организаций и предприятий региона к получению лицензии Гостехкомиссии России на ведение работ и оказание услуг в области защиты информации. Сегодня в регионе действуют 5 лицензированных организаций.

Для решения задачи государственной аттестации объектов информатизации по требованиям защиты информации (все компьютеры и компьютерные сети, обрабатывающие информацию, защищаемую государством, а также помещения, где они размещены) на базе КГ НИЦ Гостехкомиссией России от 11.12.1998 года № СЗИ RU.523.892.036 аккредитован региональный орган по аттестации объектов информатизации Калининградский аттестационный центр защиты информации (КАЦ-ЗИ).

Регистрация баз и банков данных государственных и иных информационных ресурсов на территории Калининградской области является основой для превращения информации в настоящий ресурс, имеющий свою конкретную цену и денежную стоимость, регулирования правил обращения с информацией, доступа к ней, решения информационных споров, привлечения к уголовной и административной ответственности по информационным преступлениям. Для решения этой задачи по представлению администрации области Госкомитет по связи и информатизации РФ аккредитовал КГ НИЦ представителем

Государственного регистра (НТЦ "Информрегистр") по Калининградской области.

Для создания действующих механизмов поддержки системы безопасности информации ведется работа по отработке методик оперативно-следственных мероприятий с Калининградским юридическим институтом МВД, УВД области, порядком судебной доказательной базы с юридическим факультетом КГУ, УФСБ, УФСНП, УГНИ, прокуратурой. Для решения задачи сертификации средств защиты информации КГ НИЦ получил лицензию Гостехкомиссии России на проведение сертификационных испытаний.

Базовый орган по ведению научной и научно-технической работы в области безопасности информации создан - это КГ НИЦ, где для практического использования в деятельности всех механизмов системы защиты информации ведутся НИР по финансовой оценке ущербов от утечки (несанкционированного использования) информации, по доказательству фактов хищения информации, по доказательству права собственности на информационные ресурсы, по элементам аттестации объектов информатизации.

Для регулирования вопросов международного обмена государственными информационными ресурсами, в Госкомсвязь РФ администрацией области представлен КГ НИЦ, как региональный центр экспертизы лицензирования международного информационного обмена. Решением Межведомственной комиссии по защите гостайны КГ НИЦ включен в список организаций, ведущих подготовку руководителей предприятий и специалистов по защите гостайны в зачет государственной аттестации.

На сегодняшний день можно говорить о том, что на территории нашего региона областной администрацией созданы все необходимые институты самодостаточной региональной системы защиты информации:

учреждена специальная организация КГ НИЦ;
открыт лицензионный центр защиты информации;
открыт орган по аттестации объектов информатизации;
подготовлена база для сертификации по требованиям защиты информации;
открыт орган по регистрации баз и банков данных;
идет работа с правоохранительными и судебными органами по отработке методов выявления, доказательства и пресечения информационных преступлений;
ведется научно-исследовательская работа по региональным проблемам защиты информации;
ведется подготовка кадров в области защиты информации и государственной тайны.

Однако, для продолжения успешно проводимой работы требуется еще многое. В частности, для завершения создания самодостаточной региональной системы защиты информации Калининградской области необходимо решить вопрос организации проведения специальных проверок по выявлению электронных устройств перехвата информации в технических средствах. Учитывая особое положение Калининградской области и позицию областной администрации, лицензионный орган ГУБС ФАПСИ принял решение о необходимости выдачи лицензии. Ведется работа по ее получению.

Есть еще ряд задач, которые требуют своего решения совместно с правоохранительными органами:

создание региональной системы экспертной поддержки борьбы с преступлениями в сфере высоких технологий;
создание региональной системы контроля международного информационного обмена;
работа над региональной законодательной базой в области защиты региональных информационных ресурсов.

Самая главная задача - сделать все необходимое для изменения правового сознания общества в его отношении к информационным ресурсам, к защите информации, добиться доверия населения к действиям органов власти, правоохранительных структур в данной.

Вверх