ПРИКАЗ ФЕДЕРАЛЬНОЙ СЛУЖБЫ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ ОТ 28 МАРТА 2001Г. № 176
О ГОСУДАРСТВЕННОМ САНИТАРНО - ЭПИДЕМИОЛОГИЧЕСКОМ НАДЗОРЕ В ОРГАНАХ ФЕДЕРАЛЬНОЙ СЛУЖБЫ БЕЗОПАСНОСТИ
Зарегистрировано в Минюсте РФ 25 апреля 2001 г. N 2684
Во исполнение Федерального закона от 30 марта 1999 года N 52-ФЗ "О санитарно - эпидемиологическом благополучии населения" <*>, Постановления Правительства Российской Федерации от 24 июля 2000 года N 554 "Об утверждении Положения о государственной санитарно - эпидемиологической службе Российской Федерации и Положения о государственном санитарно - эпидемиологическом нормировании" <**> и в целях организации обеспечения санитарно - эпидемиологического благополучия военнослужащих и гражданского персонала органов федеральной службы безопасности приказываю:
--------------------------------
<*> Собрание законодательства Российской Федерации, 1999,
N 14, ст. 1650.
<**> Собрание законодательства Российской Федерации, 2000,
N 31, ст. 3295.
1. Утвердить Инструкцию о порядке осуществления государственного санитарно - эпидемиологического надзора в органах федеральной службы безопасности (прилагается).
2. Возложить обязанности главного государственного санитарного врача ФСБ России на заместителя начальника Военно - медицинского управления ФСБ России полковника медицинской службы Данько С.А.
3. Переименовать Центр санитарно - эпидемиологического надзора ФСБ России в Центр государственного санитарно - эпидемиологического надзора ФСБ России и сохранить за ним статус отдела самостоятельного управления ФСБ России центрального подчинения.
4. Руководителям (начальникам) подразделений ФСБ России, начальникам территориальных органов безопасности, учебных заведений, руководителям предприятий, учреждений и организаций ФСБ России в трехмесячный срок внести предложения о приведении ведомственных нормативных правовых актов в соответствие с Инструкцией, утвержденной настоящим Приказом.
Директор
Н.ПАТРУШЕВ
Приложение
к Приказу ФСБ России
от 28 марта 2001 г. N 176
Согласована
Первый заместитель
Министра здравоохранения -
Главный государственный
санитарный врач
Российской Федерации
Г.Г.ОНИЩЕНКО
13 марта 2001 года
ИНСТРУКЦИЯ О ПОРЯДКЕ ОСУЩЕСТВЛЕНИЯ ГОСУДАРСТВЕННОГО САНИТАРНО - ЭПИДЕМИОЛОГИЧЕСКОГО НАДЗОРА В ОРГАНАХ ФЕДЕРАЛЬНОЙ СЛУЖБЫ БЕЗОПАСНОСТИ
1. Настоящая Инструкция разработана в соответствии с Федеральными законами "О санитарно - эпидемиологическом благополучии населения" <*>, "Об органах федеральной службы безопасности в Российской Федерации" <**>, Постановлением Правительства Российской Федерации от 24 июля 2000 года N 554 "Об утверждении Положения о государственной санитарно - эпидемиологической службе Российской Федерации и Положения о государственном санитарно - эпидемиологическом нормировании" <***> и иными нормативными правовыми актами Российской Федерации.
--------------------------------
<*> Собрание законодательства Российской Федерации, 1999, N 14, ст. 1650.
<**> Собрание законодательства Российской Федерации, 1995, N 15, ст. 1269.
<***> Собрание законодательства Российской Федерации, 2000, N 31, ст. 3295. 2. Государственный санитарно - эпидемиологический надзор (далее - госсанэпиднадзор) в органах федеральной службы безопасности (далее - органы безопасности) осуществляется должностными лицами учреждений и структурных подразделений санитарно - эпидемиологического профиля подразделений органов безопасности (далее - должностные лица, уполномоченные осуществлять госсанэпиднадзор в органах безопасности), входящих в систему государственной санитарно - эпидемиологической службы Российской Федерации.
3. Деятельность должностных лиц, уполномоченных осуществлять госсанэпиднадзор в органах безопасности, организует главный государственный санитарный врач ФСБ России, являющийся по своим функциональным обязанностям заместителем Главного государственного санитарного врача Российской Федерации по вопросам обеспечения санитарно - эпидемиологического благополучия военнослужащих и гражданского персонала органов безопасности, а по должности - заместителем начальника Военно - медицинского управления ФСБ России.
Обязанности главного государственного санитарного врача ФСБ России возлагаются Директором ФСБ России по согласованию с Главным государственным санитарным врачом Российской Федерации.
4. К должностным лицам, уполномоченным осуществлять госсанэпиднадзор в органах безопасности, относятся:
- заместитель начальника Военно - медицинского управления ФСБ России - главный государственный санитарный врач ФСБ России, заместитель Главного государственного санитарного врача Российской Федерации;
- начальник Центра государственного санитарно - эпидемиологического надзора ФСБ России - заместитель главного государственного санитарного врача ФСБ России;
- начальники отделений, лабораторий, групп и специалисты учреждений и структурных подразделений санитарно - эпидемиологического профиля подразделений органов безопасности в соответствии с перечнем, указанным в подпункте 8 пункта 18 Положения о государственной санитарно - эпидемиологической службе Российской Федерации, утвержденного Постановлением Правительства Российской Федерации от 24 июля 2000 г. N 554.
5. Должностные лица, уполномоченные осуществлять госсанэпиднадзор в органах безопасности, в своей деятельности руководствуются законодательными и иными нормативными правовыми актами Российской Федерации, ведомственными (межведомственными) нормативными правовыми актами, в том числе настоящей Инструкцией; действуют при выполнении своих обязанностей на основе подчинения нижестоящих вышестоящим и во взаимодействии с органами и учреждениями госсанэпидслужбы в субъектах Российской Федерации.
6. Госсанэпиднадзору подлежат подразделения ФСБ России, территориальные органы безопасности, учебные заведения, предприятия, учреждения и организации ФСБ России с производственными, служебными, хозяйственными зданиями, сооружениями, иными помещениями, в которых они располагаются, и занимаемыми ими территориями.
7. Квалификационная аттестация должностных лиц, уполномоченных осуществлять госсанэпиднадзор в органах безопасности, проводится в установленном в органах безопасности порядке.
8. Основными задачами должностных лиц, осуществляющих госсанэпиднадзор в органах безопасности, являются:
8.1. Профилактика инфекционных и массовых неинфекционных заболеваний (отравлений) военнослужащих и гражданского персонала органов безопасности.
8.2. Предупреждение вредного воздействия неблагоприятных факторов службы (работы) на здоровье военнослужащих и гражданского персонала органов безопасности.
8.3. Гигиеническое воспитание и обучение военнослужащих и гражданского персонала органов безопасности.
9. В рамках осуществления госсанэпиднадзора в органах безопасности должностные лица, указанные в пункте 4 настоящей Инструкции, в пределах полномочий:
9.1. Принимают обязательные для выполнения должностными лицами объектов решения по проведению гигиенических и противоэпидемических мероприятий.
9.2. Осуществляют контроль за выполнением требований санитарных правил, норм, гигиенических нормативов, санитарно - противоэпидемических (профилактических) мероприятий в части обеспечения санитарно - эпидемиологического благополучия на объектах при:
а) проектировании, строительстве, реконструкции, модернизации предприятий, зданий, сооружений, инженерных сетей и транспортных средств, а также при вводе их в эксплуатацию;
б) разработке, постановке на производство, применении и использовании продукции, в том числе закупаемой за рубежом;
в) осуществлении мероприятий по охране от загрязнения атмосферного воздуха, воздуха рабочей зоны производственных и иных помещений в местах постоянного и временного пребывания военнослужащих и гражданского персонала органов безопасности;
г) эксплуатации зданий, помещений, сооружений, оборудования и транспортных средств;
д) выполнении работ с радиоактивными веществами, источниками ионизирующих и неионизирующих излучений;
е) проведении мероприятий по предупреждению и ликвидации инфекционных и массовых неинфекционных заболеваний (отравлений) военнослужащих и гражданского персонала органов безопасности, связанных с воздействием неблагоприятных факторов службы (работы) на их здоровье;
ж) воспитании, обучении и отдыхе детей и подростков;
з) выборе земельных участков под строительство объектов;
и) выборе водных источников, используемых для централизованного и децентрализованного водоснабжения объектов, а также лечебных целей, купания, занятий спортом и отдыха военнослужащих и гражданского персонала органов безопасности;
к) установлении зон санитарной охраны источников водопользования и осуществлении мероприятий по охране водоемов от загрязнения; обеспечении водой для питьевых, хозяйственных и производственных целей;
м) сборе, переработке, обезвреживании, захоронении и утилизации производственных и бытовых отходов;
н) осуществлении мероприятий по санитарной охране территории лечебно - оздоровительных местностей и курортов.
Контроль за соблюдением санитарных правил, норм и гигиенических нормативов при проведении мероприятий, перечисленных в подпунктах "з" - "н" настоящего пункта, осуществляется по согласованию с центрами государственного санитарно - эпидемиологического надзора, подведомственными Минздраву России.
9.3. Проводят санитарно - эпидемиологические расследования, направленные на установление причин и выявление условий возникновения, распространения инфекционных и массовых неинфекционных заболеваний (отравлений) среди военнослужащих и гражданского персонала органов безопасности.
9.4. Проводят статистическое наблюдение за обеспечением санитарно - эпидемиологического благополучия военнослужащих и гражданского персонала органов безопасности, государственный учет инфекционных, паразитарных, профессиональных заболеваний, массовых неинфекционных заболеваний (отравлений) и определение связи причин их возникновения с воздействием неблагоприятных факторов службы (работы).
9.5. Выдают санитарно - эпидемиологические заключения в соответствии с подпунктом 4 пункта 15 Положения о государственной санитарно - эпидемиологической службе Российской Федерации, утвержденного Постановлением Правительства Российской Федерации от 24 июля 2000 г. N 554.
9.6. Участвуют в разработке и реализации программ медицинского обеспечения органов безопасности, а также федеральных и региональных целевых программ в области обеспечения санитарно - эпидемиологического благополучия населения Российской Федерации в части, касающейся органов безопасности.
9.7. Разрабатывают в установленном порядке инструктивно - методические документы по организации и проведению санитарно - противоэпидемических (профилактических) мероприятий.
9.8. Представляют руководителям (начальникам) органов безопасности и подчиненных им объектов информацию о санитарно - эпидемиологическом состоянии объектов, инфекционных, паразитарных, профессиональных и массовых неинфекционных заболеваниях (отравлениях) военнослужащих и гражданского персонала органов безопасности, о вновь вводимых в действие нормативных правовых актах в области санитарного законодательства.
9.9. Вносят в установленном порядке (через главного государственного санитарного врача ФСБ России или его заместителя) предложения, направленные на предотвращение, минимизацию и ликвидацию опасного и вредного влияния на здоровье военнослужащих и гражданского персонала органов безопасности условий службы (работы) и быта, связанных с функционированием объектов, в том числе:
а) руководителям (начальникам) органов безопасности и подчиненных им объектов о приведении в соответствие с санитарным законодательством принятых распорядительных документов в части, касающейся обеспечения санитарно - эпидемиологического благополучия, о применении административных или дисциплинарных мер воздействия к должностным лицам за нарушения санитарных правил;
б) в органы сертификации в случаях установления несоответствия продукции, работ, услуг санитарным правилам и нормам для принятия решения о приостановлении действия или об изъятии сертификатов соответствия продукции, работ и услуг;
в) в органы лицензирования в случаях установления нарушения санитарных правил и норм при осуществлении видов деятельности, представляющих опасность для здоровья и окружающей среды, для решения вопроса о приостановлении действия лицензий на отдельные виды деятельности или об изъятии указанных лицензий.
9.10. Организуют и проводят по заявкам органов безопасности, иных юридических и физических лиц санитарно - эпидемиологические экспертизы (обследования, исследования и испытания) проектной документации, хозяйственной и иной деятельности объектов, продукции, работ, услуг.
9.11. Проводят оценку соответствия санитарным правилам и нормам условий службы (работы), быта, проектов реконструкции, эксплуатационной документации, продукции, работ, услуг, хозяйственной и иной деятельности органов безопасности и подчиненных им объектов.
9.12. Принимают участие в лицензировании и сертификации различных видов деятельности, продукции, работ, услуг, представляющих потенциальную опасность для здоровья военнослужащих и гражданского персонала органов безопасности, окружающей среды, выдавая соответствующие санитарно - эпидемиологические заключения.
9.13. Организуют и выполняют дезинфекционные, дератизационные и дезинсекционные работы.
9.14. Организуют гигиеническое воспитание и обучение военнослужащих и гражданского персонала органов безопасности, участвуют в пропаганде здорового образа жизни.
10. Главный государственный санитарный врач ФСБ России и его заместитель обладают полномочиями, установленными статьей 51 Федерального закона "О санитарно - эпидемиологическом благополучии населения".
11. Должностные лица, уполномоченные осуществлять госсанэпиднадзор в органах безопасности, пользуются правами, предусмотренными статьей 50 Федерального закона "О санитарно - эпидемиологическом благополучии населения".
12. Обязанности и ответственность должностных лиц, уполномоченных осуществлять госсанэпиднадзор в органах безопасности, регулируются статьями 52 и 53 Федерального закона "О санитарно - эпидемиологическом благополучии населения".
13. Действия (бездействие) должностных лиц, уполномоченных осуществлять госсанэпиднадзор в органах безопасности, могут быть обжалованы как главному государственному санитарному врачу ФСБ России, так и в вышестоящий орган государственного санитарно - эпидемиологического надзора или в суд.
14. Лица, совершившие нарушения санитарного законодательства на объектах, привлекаются к административной ответственности должностными лицами, уполномоченными осуществлять госсанэпиднадзор в органах безопасности, в соответствии со статьями 55, 56 и 57 Федерального закона "О санитарно - эпидемиологическом благополучии населения", иными нормативными правовыми актами Российской Федерации и ведомственными нормативными правовыми актами.
15. Деятельность учреждений и структурных подразделений санитарно - эпидемиологического профиля в органах безопасности осуществляется на основании уставов и положений, утвержденных в установленном в органах безопасности порядке.
16. Организация деятельности должностных лиц, уполномоченных осуществлять госсанэпиднадзор в органах безопасности, осуществляется в соответствии с утвержденными в установленном в органах безопасности порядке планами работы на основе:
- единоначалия и персональной ответственности за исполнение обязанностей и правил внутреннего трудового распорядка;
- коллегиальности при выработке решений по наиболее важным вопросам служебной деятельности;
- взаимодействия с органами государственной власти, общественными организациями, предприятиями, учреждениями и иными организациями Российской Федерации.
17. Делопроизводство в учреждениях и структурных подразделениях санитарно - эпидемиологического профиля подразделений органов безопасности осуществляется в установленном в органах безопасности порядке.
ПРИКАЗ ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПРАВИТЕЛЬСТВЕННОЙ СВЯЗИ И ИНФОРМАЦИИ ОТ 11.04.2001Г. № 83
О ГОСУДАРСТВЕННОМ САНИТАРНО - ЭПИДЕМИОЛОГИЧЕСКОМ НАДЗОРЕ В ФЕДЕРАЛЬНЫХ ОРГАНАХ ПРАВИТЕЛЬСТВЕННОЙ СВЯЗИ И ИНФОРМАЦИИ
Зарегистрировано в Минюсте РФ 26 июля 2001 г. N 2827
Во исполнение Федерального закона от 30 марта 1999 года N 52-ФЗ "О санитарно - эпидемиологическом благополучии населения" <*>, Постановления Правительства Российской Федерации от 24 июля 2000 года N 554 "Об утверждении Положения о государственной санитарно - эпидемиологической службе Российской Федерации и Положения о государственном санитарно - эпидемиологическом нормировании" <**> и в целях организации обеспечения санитарно - эпидемиологического благополучия военнослужащих и гражданского персонала федеральных органов правительственной связи и информации приказываю:
--------------------------------
<*> Собрание законодательства Российской Федерации, 1999, N 14, ст. 1650.
<**> Собрание законодательства Российской Федерации, 2000, N 31, ст. 3295.
1. Утвердить Инструкцию о порядке осуществления государственного санитарно - эпидемиологического надзора в федеральных органах правительственной связи и информации (прилагается).
2. Начальникам структурных подразделений ФАПСИ, управлений ФАПСИ в федеральных округах, региональных управлений правительственной связи и информации, центров правительственной связи, командирам воинских частей войск ФАПСИ, начальникам военных образовательных учреждений профессионального образования, руководителям научно - исследовательских и других организаций:
- обеспечить выполнение в федеральных органах правительственной связи и информации требований санитарного законодательства и настоящего Приказа;
- оказывать необходимую помощь должностным лицам, осуществляющим государственный санитарно - эпидемиологический надзор при исполнении ими должностных обязанностей.
Генеральный директор Агентства
В.МАТЮХИН
Приложение
к Приказу Федерального агентства
правительственной связи и информации
при Президенте Российской Федерации
от 11 апреля 2001 г. N 83
Согласовано
Первый заместитель Министра
здравоохранения Российской Федерации -
главный государственный санитарный
врач Российской Федерации
Г.ОНИЩЕНКО
22 июня 2001 года
ИНСТРУКЦИЯ
О ПОРЯДКЕ ОСУЩЕСТВЛЕНИЯ ГОСУДАРСТВЕННОГО САНИТАРНО - ЭПИДЕМИОЛОГИЧЕСКОГО НАДЗОРА В ФЕДЕРАЛЬНЫХ ОРГАНАХ ПРАВИТЕЛЬСТВЕННОЙ СВЯЗИ И ИНФОРМАЦИИ
1. Настоящая Инструкция разработана в соответствии с Федеральным законом "О санитарно - эпидемиологическом благополучии населения" <*>, Постановлением Правительства Российской Федерации от 24 июля 2000 г. N 554 "Об утверждении Положения о государственной санитарно - эпидемиологической службе Российской Федерации и Положения о государственном санитарно - эпидемиологическом нормировании" <**> и иными нормативными правовыми актами Российской Федерации.
--------------------------------
<*> Собрание законодательства Российской Федерации, 1999, N 14, ст. 1650.
<**> Собрание законодательства Российской Федерации, 2000, N 31, ст. 3295.
2. Государственный санитарно - эпидемиологический надзор (далее - госсанэпиднадзор) в федеральных органах правительственной связи и информации <*> (далее - федеральные органы) осуществляется должностными лицами учреждений и структурных подразделений санитарно - эпидемиологического профиля федеральных органов (далее - должностные лица, уполномоченные осуществлять госсанэпиднадзор в федеральных органах), входящих в систему государственной санитарно - эпидемиологической службы Российской Федерации.
--------------------------------
<*> Под федеральными органами правительственной связи и информации в настоящей Инструкции понимаются структурные подразделения ФАПСИ, управления ФАПСИ в федеральных округах, региональные управления правительственной связи и информации, центры правительственной связи, воинские части войск ФАПСИ, военные образовательные учреждения профессионального образования, научно - исследовательские и другие организации.
3. Деятельность должностных лиц, уполномоченных осуществлять госсанэпиднадзор в федеральных органах, организует главный государственный санитарный врач ФАПСИ, являющийся по своим функциональным обязанностям заместителем Главного государственного санитарного врача Российской Федерации по вопросам обеспечения санитарно - эпидемиологического благополучия военнослужащих и гражданского персонала федеральных органов, а по должности - заместителем начальника Военно - медицинской службы Управления материально - технического и тылового обеспечения ФАПСИ (далее - УМТТО ФАПСИ).
Обязанности главного государственного санитарного врача ФАПСИ возлагаются генеральным директором ФАПСИ по согласованию с Главным государственным санитарным врачом Российской Федерации.
4. К должностным лицам, уполномоченным осуществлять госсанэпиднадзор в федеральных органах, относятся:
- заместитель начальника Военно - медицинской службы УМТТО ФАПСИ - главный государственный санитарный врач ФАПСИ, заместитель Главного государственного санитарного врача Российской Федерации;
- начальник Центра государственного санитарно - эпидемиологического надзора ФАПСИ - заместитель главного государственного санитарного врача ФАПСИ;
- начальники отделений, лабораторий, групп и специалисты учреждений и подразделений санитарно - эпидемиологического профиля федеральных органов в соответствии с перечнем, указанным в подпункте 8 пункта 18 Положения о государственной санитарно - эпидемиологической службе Российской Федерации, утвержденного Постановлением Правительства Российской Федерации от 24 июля 2000 г. N 554.
5. Должностные лица, уполномоченные осуществлять госсанэпиднадзор в федеральных органах, в своей деятельности руководствуются законодательными и иными нормативными правовыми актами Российской Федерации, ведомственными (межведомственными) нормативными правовыми актами, в том числе настоящей Инструкцией; действуют при выполнении своих обязанностей на основе подчинения нижестоящих вышестоящим и во взаимодействии с органами и учреждениями госсанэпидслужбы в субъектах Российской Федерации.
6. Госсанэпиднадзору подлежат федеральные органы с производственными, служебными, хозяйственными зданиями, сооружениями, иными помещениями, в которых они располагаются, и занимаемыми ими территориями.
7. Квалификационная аттестация должностных лиц, уполномоченных осуществлять госсанэпиднадзор в федеральных органах, проводится в установленном в федеральных органах порядке.
8. Основными задачами должностных лиц, осуществляющих госсанэпиднадзор в федеральных органах, являются:
8.1. Профилактика инфекционных и массовых неинфекционных заболеваний (отравлений) военнослужащих и гражданского персонала федеральных органов.
8.2. Предупреждение вредного воздействия неблагоприятных факторов службы (работы) на здоровье военнослужащих и гражданского персонала федеральных органов.
8.3. Гигиеническое воспитание и обучение военнослужащих и гражданского персонала федеральных органов.
9. В рамках осуществления госсанэпиднадзора в федеральных органах должностные лица, указанные в пункте 4 настоящей Инструкции, в пределах полномочий:
9.1. Принимают обязательные для выполнения должностными лицами федеральных органов решения по проведению гигиенических и противоэпидемических мероприятий.
9.2. Осуществляют контроль за выполнением требований санитарных правил, норм, гигиенических нормативов, санитарно - противоэпидемических (профилактических) мероприятий в части обеспечения санитарно - эпидемиологического благополучия федеральных органов:
а) при проектировании, строительстве, реконструкции, модернизации предприятий, зданий, сооружений, инженерных сетей и транспортных средств, а также при вводе их в эксплуатацию;
б) при разработке, постановке на производство, применении и использовании продукции, в том числе закупаемой за рубежом;
в) при осуществлении мероприятий по охране от загрязнения атмосферного воздуха, воздуха рабочей зоны, производственных и иных помещений в местах постоянного и временного пребывания военнослужащих и гражданского персонала федеральных органов;
г) при эксплуатации зданий, помещений, сооружений, оборудования и транспортных средств;
д) при выполнении работ с радиоактивными веществами, источниками ионизирующих и неионизирующих излучений;
е) при проведении мероприятий по предупреждению и ликвидации инфекционных и массовых неинфекционных заболеваний (отравлений) военнослужащих и гражданского персонала федеральных органов, связанных с воздействием неблагоприятных факторов службы (работы) на их здоровье;
ж) при воспитании, обучении и отдыхе детей и подростков;
з) при выборе земельных участков под строительство объектов федеральных органов;
и) при выборе водных источников, используемых для централизованного и децентрализованного водоснабжения объектов федеральных органов, а также лечебных целей, купания, занятия спортом и отдыха военнослужащих и гражданского персонала федеральных органов;
к) при установлении зон санитарной охраны источников водопользования и осуществлении мероприятий по охране водоемов от загрязнения;
л) при обеспечении водой для питьевых, хозяйственных и производственных целей;
м) при установлении санитарных защитных зон производственных объектов;
н) при сборе, переработке, обезвреживании, захоронении и утилизации производственных и бытовых отходов;
о) при осуществлении мероприятий по санитарной охране территории лечебно - оздоровительных учреждений федеральных органов.
Контроль за соблюдением санитарных правил, норм и гигиенических нормативов при проведении мероприятий, перечисленных в подпунктах "з" - "о" настоящего пункта, осуществляется по согласованию с центрами государственного санитарно - эпидемиологического надзора, подведомственными Министерству здравоохранения Российской Федерации.
9.3. Проводят санитарно - эпидемиологические расследования, направленные на установление причин и выявление условий возникновения, распространения инфекционных и массовых неинфекционных заболеваний (отравлений) среди военнослужащих и гражданского персонала федеральных органов.
9.4. Проводят статистическое наблюдение за обеспечением санитарно - эпидемиологического благополучия военнослужащих и гражданского персонала федеральных органов, государственный учет инфекционных, паразитарных, профессиональных заболеваний, массовых неинфекционных заболеваний (отравлений) и определение связи причин их возникновения с воздействием неблагоприятных факторов службы (работы).
9.5. Выдают санитарно - эпидемиологические заключения в соответствии с подпунктом 4 пункта 15 Положения о государственной санитарной эпидемиологической службе Российской Федерации, утвержденного Постановлением Правительства Российской Федерации от 24 июля 2000 г. N 554.
9.6. Участвуют в разработке и реализации программ медицинского обеспечения федеральных органов, а также федеральных и региональных целевых программ в области обеспечения санитарно - эпидемиологического благополучия населения Российской Федерации в части, касающейся федеральных органов.
9.7. Разрабатывают в установленном порядке инструктивно - методические документы по организации и проведению санитарно - противоэпидемических (профилактических) мероприятий.
9.8. Представляют руководителям федеральных органов и начальникам подчиненных им объектов информацию о санитарно - эпидемиологическом состоянии объектов, инфекционных, паразитарных, профессиональных и массовых неинфекционных заболеваниях (отравлениях) военнослужащих и гражданского персонала федеральных органов и о вводимых в действие нормативных правовых актах в области санитарного законодательства.
9.9. Вносят в установленном порядке (через главного государственного санитарного врача ФАПСИ или его заместителя) предложения, направленные на предотвращение, минимизацию и ликвидацию опасного и вредного влияния на здоровье военнослужащих и гражданского персонала федеральных органов условий службы (работы) и быта, связанных с функционированием объектов федеральных органов, в том числе:
а) руководителям федеральных органов и начальникам подчиненных им объектов - о приведении в соответствие с санитарным законодательством принятых распорядительных документов в части, касающейся обеспечения санитарно - эпидемиологического благополучия, о применении административных или дисциплинарных мер воздействия на должностные лица за нарушение санитарного законодательства;
б) в органы сертификации - в случаях установления несоответствия продукции, работ, услуг санитарным правилам и нормам для принятия решения о приостановлении действия или об изъятии сертификатов соответствия продукции, работ и услуг;
в) в органы лицензирования - в случаях установления нарушения санитарных правил и норм при осуществлении видов деятельности, представляющих опасность для здоровья военнослужащих и гражданского персонала федеральных органов и окружающей среды, для решения вопроса о приостановлении действия лицензий на отдельные виды деятельности или об изъятии этих лицензий.
9.10. Организуют и проводят по заявкам федеральных органов, иных юридических и физических лиц санитарно - эпидемиологические экспертизы (обследования, исследования и испытания) проектной документации, хозяйственной и иной деятельности объектов, продукции, работ, услуг.
9.11. Проводят оценку соответствия санитарным правилам и нормам условий службы (работы), быта, проектов реконструкции, эксплуатационной документации, продукции, работ, услуг, хозяйственной и иной деятельности федеральных органов и подчиненных им объектов.
9.12. Принимают участие в лицензировании и сертификации различных видов деятельности, продукции, работ, услуг, представляющих потенциальную опасность для здоровья военнослужащих и гражданского персонала федеральных органов, окружающей среды, выдавая соответствующие санитарно - эпидемиологические заключения.
9.13. Организуют и выполняют дезинфекционные, дератизационные и дезинсекционные работы.
9.14. Организуют гигиеническое воспитание и обучение военнослужащих и гражданского персонала федеральных органов, участвуют в пропаганде здорового образа жизни.
10. Главный государственный санитарный врач ФАПСИ и его заместитель обладают полномочиями, установленными статьей 51 Федерального закона "О санитарно - эпидемиологическом благополучии населения".
11. Должностные лица, уполномоченные осуществлять госсанэпиднадзор в федеральных органах, пользуются правами, предусмотренными статьей 50 Федерального закона "О санитарно - эпидемиологическом благополучии населения".
12. Обязанности и ответственность должностных лиц, уполномоченных осуществлять госсанэпиднадзор в федеральных органах, регулируются статьями 52 и 53 Федерального закона "О санитарно - эпидемиологическом благополучии населения".
13. Действия (бездействие) должностных лиц, уполномоченных осуществлять госсанэпиднадзор в федеральных органах, могут быть обжалованы как главному государственному санитарному врачу ФАПСИ, так и в вышестоящий орган государственного санитарно - эпидемиологического надзора или в суд.
14. Лица, нарушившие санитарное законодательство на объектах федеральных органов, привлекаются к административной ответственности должностными лицами, уполномоченными осуществлять госсанэпиднадзор в федеральных органах, в соответствии со статьями 55, 56 и 57 Федерального закона "О санитарно - эпидемиологическом благополучии населения", иными нормативными правовыми актами Российской Федерации.
15. Деятельность учреждений санитарно - эпидемиологического профиля в федеральных органах осуществляется на основании уставов и положений, утвержденных в установленном в федеральных органах порядке.
16. Организация деятельности должностных лиц, уполномоченных осуществлять госсанэпиднадзор в федеральных органах, осуществляется в соответствии с утвержденными в установленном в федеральных органах порядке планами работы на основе:
- единоначалия и персональной ответственности за исполнение обязанностей и правил внутреннего трудового распорядка;
- коллегиальности при выработке решений по наиболее важным вопросам служебной деятельности;
- взаимодействия с органами государственной власти, общественными организациями, предприятиями, учреждениями и иными организациями Российской Федерации.
ПРИКАЗ ФЕДЕРАЛЬНОГО АГЕНТСТВА ПРАВИТЕЛЬСТВЕННОЙ СВЯЗИ И ИНФОРМАЦИИ ОТ 13.06.2001Г. № 152
ОБ УТВЕРЖДЕНИИ ИНСТРУКЦИИ ОБ ОРГАНИЗАЦИИ И ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ХРАНЕНИЯ, ОБРАБОТКИ И ПЕРЕДАЧИ ПО КАНАЛАМ СВЯЗИ С ИСПОЛЬЗОВАНИЕМ СРЕДСТВ КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ С ОГРАНИЧЕННЫМ ДОСТУПОМ, НЕ СОДЕРЖАЩЕЙ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ
Зарегистрировано в Минюсте РФ 6 августа 2001 г. N 2848
В соответствии с Федеральным законом от 20 февраля 1995 года N 24-ФЗ "Об информации, информатизации и защите информации" <*>, Законом Российской Федерации от 19 февраля 1993 года N 4524-1 "О федеральных органах правительственной связи и информации" <**> и Положением о порядке разработки, производства, реализации и использования средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну (Положение ПКЗ-99), утвержденным Приказом ФАПСИ от 23 сентября 1999 года N 158, зарегистрированным Министерством юстиции Российской Федерации 28 декабря 1999 года, регистрационный N 2029 <***>, с целью определения порядка организации и обеспечения безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну, приказываю:
--------------------------------
<*> Собрание законодательства Российской Федерации, 1995, N 8, ст. 609.
<**> Ведомости Съезда народных депутатов Российской Федерации и Верховного Совета Российской Федерации, 1993, N 12, ст. 423. <***> "Российская газета", 2000, 26 января.
Утвердить Инструкцию об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну (прилагается).
Генеральный директор Агентства
В.МАТЮХИН
Приложение
к Приказу Федерального агентства
правительственной связи и информации
при Президенте Российской Федерации
от 13 июня 2001 г. N 152
ИНСТРУКЦИЯ
ОБ ОРГАНИЗАЦИИ И ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ХРАНЕНИЯ, ОБРАБОТКИ И ПЕРЕДАЧИ ПО КАНАЛАМ СВЯЗИ С ИСПОЛЬЗОВАНИЕМ СРЕДСТВ КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ С ОГРАНИЧЕННЫМ ДОСТУПОМ, НЕ СОДЕРЖАЩЕЙ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ
I. Общие положения
1. Настоящая Инструкция определяет единый на территории Российской Федерации порядок организации и обеспечения безопасности хранения, обработки и передачи по каналам связи с использованием сертифицированных ФАПСИ средств криптографической защиты (шифровальных средств) подлежащей в соответствии с законодательством Российской Федерации обязательной защите информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну <*>.
--------------------------------
<*> Информация с ограниченным доступом, не содержащая сведений, составляющих государственную тайну, в настоящей Инструкции именуется - конфиденциальная информация. Данным порядком рекомендуется руководствоваться также при организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием сертифицированных ФАПСИ средств криптографической защиты <*> не подлежащей обязательной защите конфиденциальной информации, доступ к которой ограничивается в соответствии с законодательством Российской Федерации или по решению обладателя конфиденциальной информации <**> (за исключением информации, содержащей сведения, к которым в соответствии с законодательством Российской Федерации не может быть ограничен доступ).
--------------------------------
<*> Сертифицированные ФАПСИ средства криптографической защиты конфиденциальной информации в настоящей Инструкции именуются - СКЗИ. К СКЗИ относятся:
- реализующие криптографические алгоритмы преобразования информации аппаратные, программные и аппаратно - программные средства, системы и комплексы, обеспечивающие безопасность информации при ее обработке, хранении и передаче по каналам связи, включая СКЗИ;
- реализующие криптографические алгоритмы преобразования информации аппаратные, программные и аппаратно - программные средства, системы и комплексы защиты от несанкционированного доступа к информации при ее обработке и хранении;
- реализующие криптографические алгоритмы преобразования информации аппаратные, программные и аппаратно - программные средства, системы и комплексы защиты от навязывания ложной информации, включая средства имитозащиты и "электронной подписи";
- аппаратные, программные и аппаратно - программные средства, системы и комплексы изготовления и распределения ключевых документов для СКЗИ независимо от вида носителя ключевой информации.
<**> Обладателями конфиденциальной информации могут быть государственные органы, государственные организации и другие организации независимо от их организационно - правовой формы и формы собственности, индивидуальные предприниматели и физические лица.
2. Настоящая Инструкция не регламентирует порядка организации и обеспечения безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации в учреждениях Российской Федерации за границей.
II. Организация и обеспечение безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации
3. Безопасность хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации в сетях конфиденциальной связи <*> организуют и обеспечивают операторы конфиденциальной связи <**>.
--------------------------------
<*> Сети конфиденциальной связи - сети связи, предназначенные для передачи конфиденциальной информации.
<**> Операторы конфиденциальной связи - операторы связи, предоставляющие на основании лицензии ФАПСИ услуги конфиденциальной связи с использованием СКЗИ. Безопасность хранения и обработки с использованием СКЗИ конфиденциальной информации, передаваемой вне сетей конфиденциальной связи, организуют и обеспечивают лица, имеющие лицензию ФАПСИ <*>.
--------------------------------
<*> Операторы конфиденциальной связи и лица, имеющие лицензию ФАПСИ и не являющиеся операторами конфиденциальной связи, в настоящей Инструкции именуются - лицензиаты ФАПСИ.
Лица, оказывающие возмездные услуги по организации и обеспечению безопасности хранения и обработки с использованием СКЗИ конфиденциальной информации, передаваемой вне сетей конфиденциальной связи, должны иметь лицензию ФАПСИ на деятельность по предоставлению услуг в области шифрования информации.
4. Безопасность хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации, обладатели которой не имеют лицензий ФАПСИ, лицензиаты ФАПСИ организуют и обеспечивают либо по указанию вышестоящей организации, либо на основании договоров на оказание услуг по криптографической защите конфиденциальной информации.
5. Лицензиаты ФАПСИ несут ответственность за соответствие проводимых ими мероприятий по организации и обеспечению безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации лицензионным требованиям и условиям, эксплуатационной и технической документации к СКЗИ, а также положениям настоящей Инструкции.
При этом лицензиаты ФАПСИ должны обеспечивать комплексность защиты конфиденциальной информации, в том числе посредством применения некриптографических средств защиты.
6. Для разработки и осуществления мероприятий по организации и обеспечению безопасности хранения, обработки и передачи с использованием СКЗИ конфиденциальной информации лицензиат ФАПСИ создает один или несколько органов криптографической защиты <*>, о чем письменно уведомляет ФАПСИ.
--------------------------------
<*> Органом криптографической защиты может быть организация, структурное подразделение организации - лицензиата ФАПСИ, обладателя конфиденциальной информации. Функции органа криптографической защиты могут быть возложены на физическое лицо. Допускается возложение функций органа криптографической защиты на специальное структурное подразделение по защите государственной тайны, использующее для этого шифровальные средства.
Количество органов криптографической защиты и их численность устанавливает лицензиат ФАПСИ.
7. Орган криптографической защиты осуществляет:
проверку готовности обладателей конфиденциальной информации к самостоятельному использованию СКЗИ и составление заключений о возможности эксплуатации СКЗИ (с указанием типа и номеров используемых СКЗИ, номеров аппаратных, программных и аппаратно - программных средств, где установлены или к которым подключены СКЗИ, с указанием также номеров печатей (пломбиров), которыми опечатаны (опломбированы) технические средства, включая СКЗИ, и результатов проверки функционирования СКЗИ);
разработку мероприятий по обеспечению функционирования и безопасности применяемых СКЗИ в соответствии с условиями выданных на них сертификатов, а также в соответствии с эксплуатационной и технической документацией к этим средствам;
обучение лиц, использующих СКЗИ, правилам работы с ними;
поэкземплярный учет используемых СКЗИ, эксплуатационной и технической документации к ним;
учет обслуживаемых обладателей конфиденциальной информации, а также физических лиц, непосредственно допущенных к работе с СКЗИ <*>;
--------------------------------
<*> Физические лица, непосредственно допущенные к работе с СКЗИ, в настоящей Инструкции именуются - пользователи СКЗИ. подачу заявок в ФАПСИ или лицензиату, имеющему лицензию ФАПСИ на деятельность по изготовлению ключевых документов <*> для СКЗИ, на изготовление ключевых документов или исходной ключевой информации. Изготовление из исходной ключевой информации ключевых документов, их распределение, рассылку и учет;
--------------------------------
<*> В настоящей Инструкции используются следующие понятия и определения:
- криптографический ключ (криптоключ) - совокупность данных, обеспечивающая выбор одного конкретного криптографического преобразования из числа всех возможных в данной криптографической системе;
- ключевая информация - специальным образом организованная совокупность криптоключей, предназначенная для осуществления криптографической защиты информации в течение определенного срока;
- исходная ключевая информация - совокупность данных, предназначенных для выработки по определенным правилам криптоключей;
- ключевой документ - физический носитель определенной структуры, содержащий ключевую информацию (исходную ключевую информацию), а при необходимости - контрольную, служебную и технологическую информацию;
- ключевой носитель - физический носитель определенной структуры, предназначенный для размещения на нем ключевой информации (исходной ключевой информации). Различают разовый ключевой носитель (таблица, перфолента, перфокарта и т.п.) и ключевой носитель многократного использования (магнитная лента, дискета, компакт - диск, Data Kty, Smart Card, Touch Memory и т.п.);
- ключевой блокнот - набор бумажных ключевых документов одного вида (таблиц, перфолент, перфокарт и т.п.), сброшюрованных и упакованных по установленным правилам.
контроль за соблюдением условий использования СКЗИ, установленных эксплуатационной и технической документацией к СКЗИ, сертификатом ФАПСИ и настоящей Инструкцией;
расследование и составление заключений по фактам нарушения условий использования СКЗИ, которые могут привести к снижению уровня защиты конфиденциальной информации; разработку и принятие мер по предотвращению возможных опасных последствий подобных нарушений;
разработку схемы организации криптографической защиты конфиденциальной информации (с указанием наименования и размещения нижестоящих органов криптографической защиты, если таковые имеются, обладателей конфиденциальной информации, реквизитов договоров на оказание услуг по криптографической защите конфиденциальной информации, а также с указанием типов применяемых СКЗИ и ключевых документов к ним, видов защищаемой информации, используемых совместно с СКЗИ технических средств связи, прикладного и общесистемного программного обеспечения и средств вычислительной техники). Указанную схему утверждает лицензиат ФАПСИ.
8. Обладатели конфиденциальной информации, если они приняли решение о необходимости криптографической защиты такой информации или если решение о необходимости ее криптографической защиты в соответствии с Положением ПКЗ-99 принято государственными органами или государственными организациями, обязаны выполнять указания соответствующих органов криптографической защиты по всем вопросам организации и обеспечения безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации.
9. Для организации взаимодействия обладателей конфиденциальной информации, безопасность хранения, обработки и передачи по каналам связи которой с использованием СКЗИ организуют и обеспечивают различные лицензиаты ФАПСИ, из созданных этими лицензиатами ФАПСИ органов криптографической защиты выделяется координирующий орган криптографической защиты. Все органы криптографической защиты, образованные этими лицензиатами ФАПСИ, обязаны выполнять указания координирующего органа криптографической защиты по обеспечению такого взаимодействия.
10. Инструкции, регламентирующие процессы подготовки, ввода, обработки, хранения и передачи защищаемой с использованием СКЗИ конфиденциальной информации, должны согласовываться с лицензиатом ФАПСИ. Такие инструкции подготавливаются согласно эксплуатационной и технической документации на соответствующие сети связи, автоматизированные и информационные системы, в которых передается, обрабатывается или хранится конфиденциальная информация, с учетом используемых СКЗИ и положений настоящей Инструкции.
11. Лицензиаты ФАПСИ с учетом особенностей своей деятельности могут разрабатывать методические рекомендации по применению настоящей Инструкции, не противоречащие ее требованиям.
12. Ключевые документы для СКЗИ или исходная ключевая информация для выработки ключевых документов изготавливаются ФАПСИ на договорной основе или лицами, имеющими лицензию ФАПСИ на деятельность по изготовлению ключевых документов для СКЗИ.
Изготовлять ключевые документы из исходной ключевой информации могут координирующий орган криптографической защиты (при его наличии), органы криптографической защиты или непосредственно обладатели конфиденциальной информации, применяя штатные СКЗИ, если такая возможность предусмотрена эксплуатационной и технической документацией к СКЗИ.
13. К выполнению обязанностей сотрудников органов криптографической защиты лицензиатами ФАПСИ допускаются лица, имеющие необходимый уровень квалификации для обеспечения защиты конфиденциальной информации с использованием конкретного вида (типа) СКЗИ.
14. Лиц, оформляемых на работу в органы криптографической защиты, следует ознакомить с настоящей Инструкцией под расписку.
15. Обязанности, возлагаемые на сотрудников органа криптографической защиты, могут выполняться штатными сотрудниками или сотрудниками других структурных подразделений, привлекаемыми к такой работе по совместительству.
16. При определении обязанностей сотрудников органов криптографической защиты лицензиаты ФАПСИ должны учитывать, что безопасность хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации обеспечивается:
соблюдением сотрудниками органов криптографической защиты режима конфиденциальности при обращении со сведениями, которые им доверены или стали известны по работе, в том числе со сведениями о функционировании и порядке обеспечения безопасности применяемых СКЗИ и ключевых документах к ним;
точным выполнением сотрудниками органов криптографической защиты требований к обеспечению безопасности конфиденциальной информации;
надежным хранением сотрудниками органов криптографической защиты СКЗИ, эксплуатационной и технической документации к ним, ключевых документов, носителей конфиденциальной информации;
своевременным выявлением сотрудниками органов криптографической защиты попыток посторонних лиц получить сведения о защищаемой конфиденциальной информации, об используемых СКЗИ или ключевых документах к ним;
немедленным принятием сотрудниками органов криптографической защиты мер по предупреждению разглашения защищаемых сведений конфиденциального характера, а также возможной утечки таких сведений при выявлении фактов утраты или недостачи СКЗИ, ключевых документов к ним, удостоверений, пропусков, ключей от помещений, хранилищ, сейфов (металлических шкафов), личных печатей и т.п.
17. Обучение и повышение квалификации сотрудников органов криптографической защиты осуществляют организации, имеющие лицензию на ведение образовательной деятельности по соответствующим программам.
18. Сотрудники органа криптографической защиты должны иметь разработанные в соответствии с настоящей Инструкцией и утвержденные лицензиатом ФАПСИ функциональные обязанности. Объем и порядок ознакомления сотрудников органов криптографической защиты с конфиденциальной информацией определяется обладателем конфиденциальной информации.
Обязанности между сотрудниками органа криптографической защиты должны быть распределены с учетом персональной ответственности за сохранность СКЗИ, ключевой документации и документов, а также за порученные участки работы.
19. Физические лица допускаются к работе с СКЗИ согласно перечню пользователей СКЗИ, утверждаемому соответствующим обладателем конфиденциальной информации. До такого утверждения техническая возможность использования СКЗИ лицами, включенными в данный перечень, должна быть согласована с лицензиатом ФАПСИ.
Лицензиаты ФАПСИ в рамках согласованных с обладателями конфиденциальной информации полномочий по доступу к конфиденциальной информации имеют право утверждать такой перечень в отношении подчиненных им должностных лиц.
20. Пользователи СКЗИ обязаны:
не разглашать конфиденциальную информацию, к которой они допущены, рубежи ее защиты, в том числе сведения о криптоключах;
соблюдать требования к обеспечению безопасности конфиденциальной информации с использованием СКЗИ;
сообщать в орган криптографической защиты о ставших им известными попытках посторонних лиц получить сведения об используемых СКЗИ или ключевых документах к ним;
сдать СКЗИ, эксплуатационную и техническую документацию к ним, ключевые документы в соответствии с порядком, установленным настоящей Инструкцией, при увольнении или отстранении от исполнения обязанностей, связанных с использованием СКЗИ;
немедленно уведомлять орган криптографической защиты о фактах утраты или недостачи СКЗИ, ключевых документов к ним, ключей от помещений, хранилищ, личных печатей и о других фактах, которые могут привести к разглашению защищаемых сведений конфиденциального характера, а также о причинах и условиях возможной утечки таких сведений.
21. Непосредственно к работе с СКЗИ пользователи допускаются только после соответствующего обучения.
Обучение пользователей правилам работы с СКЗИ осуществляют сотрудники соответствующего органа криптографической защиты. Документом, подтверждающим должную специальную подготовку пользователей и возможность их допуска к самостоятельной работе с СКЗИ, является заключение, составленное комиссией соответствующего органа криптографической защиты на основании принятых от этих лиц зачетов по программе обучения.
III. Порядок обращения с СКЗИ и криптоключами к ним. Мероприятия при компрометации криптоключей <*>
--------------------------------
<*> Под компрометацией криптоключей в настоящей Инструкции понимается хищение, утрата, разглашение, несанкционированное копирование и другие происшествия, в результате которых криптоключи могут стать доступными несанкционированным лицам и (или) процессам. 22. Предназначенные для обеспечения безопасности хранения, обработки и передачи по каналам связи конфиденциальной информации СКЗИ, а также ключевые документы к ним не должны содержать сведений, составляющих государственную тайну.
23. В федеральных органах исполнительной власти ключевые документы, СКЗИ с введенными криптоключами относятся к материальным носителям, содержащим служебную информацию ограниченного распространения. При этом должны выполняться требования настоящей Инструкции и иных документов, регламентирующих порядок обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти.
Иным обладателям конфиденциальной информации при обращении с ключевыми документами, СКЗИ с введенными криптоключами необходимо руководствоваться настоящей Инструкцией.
24. Для организации и обеспечения безопасности хранения, обработки и передачи по каналам связи конфиденциальной информации следует использовать СКЗИ, позволяющие реализовать принцип абонентского шифрования и предусматривающие запись криптоключей на электронные ключевые носители многократного (долговременного) использования (дискеты, компакт - диски (CD - ROM), Data Key, Smart Card, Touch Memory и т.п.).
25. При необходимости передачи по техническим средствам связи служебных сообщений, касающихся организации и обеспечения безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации, соответствующие указания необходимо передавать, только применяя СКЗИ. Передача по техническим средствам связи криптоключей не допускается, за исключением специально организованных систем с децентрализованным снабжением криптоключами.
26. Используемые или хранимые СКЗИ, эксплуатационная и техническая документация к ним, ключевые документы подлежат поэкземплярному учету по установленным формам в соответствии с требованиями Положения ПКЗ-99. При этом программные СКЗИ должны учитываться совместно с аппаратными средствами, с которыми осуществляется их штатное функционирование. Если аппаратные или аппаратно - программные СКЗИ подключаются к системной шине или к одному из внутренних интерфейсов аппаратных средств, то такие СКЗИ учитываются также совместно с соответствующими аппаратными средствами.
Единицей поэкземплярного учета ключевых документов считается ключевой носитель многократного использования, ключевой блокнот. Если один и тот же ключевой носитель многократно используют для записи криптоключей, то его каждый раз следует регистрировать отдельно.
Журналы поэкземплярного учета СКЗИ, эксплуатационной и технической документации к ним, ключевых документов (приложения 1, 2 к Инструкции) ведут органы криптографической защиты и обладатели конфиденциальной информации.
27. Все полученные обладателем конфиденциальной информации экземпляры СКЗИ, эксплуатационной и технической документации к ним, ключевых документов должны быть выданы под расписку в соответствующем журнале поэкземплярного учета пользователям СКЗИ, несущим персональную ответственность за их сохранность.
Органы криптографической защиты заводят и ведут на каждого пользователя СКЗИ лицевой счет, в котором регистрируют числящиеся за ним СКЗИ, эксплуатационную и техническую документацию к ним, ключевые документы.
28. Если эксплуатационной и технической документацией к СКЗИ предусмотрено применение разовых ключевых носителей или криптоключи вводят и хранят (на весь срок их действия) непосредственно в СКЗИ, то такой разовый ключевой носитель или электронная запись соответствующего криптоключа должны регистрироваться в техническом (аппаратном) журнале (приложение 3 к Инструкции), ведущемся непосредственно пользователем СКЗИ. В техническом (аппаратном) журнале отражают также данные об эксплуатации СКЗИ и другие сведения, предусмотренные эксплуатационной и технической документацией. В иных случаях технический (аппаратный) журнал на СКЗИ не заводится (если нет прямых указаний о его ведении в эксплуатационной или технической документации к СКЗИ).
29. Передача СКЗИ, эксплуатационной и технической документации к ним, ключевых документов допускается только между пользователями СКЗИ и (или) сотрудниками органа криптографической защиты под расписку в соответствующих журналах поэкземплярного учета. Такая передача между пользователями СКЗИ должна быть санкционирована соответствующим органом криптографической защиты.
Обладатель конфиденциальной информации с согласия органа криптографической защиты может разрешить передачу СКЗИ, документации к ним, ключевых документов между допущенными к СКЗИ лицами по актам без обязательной отметки в журнале поэкземплярного учета.
30. Пользователи СКЗИ хранят инсталлирующие СКЗИ носители, эксплуатационную и техническую документацию к СКЗИ, ключевые документы в шкафах (ящиках, хранилищах) индивидуального пользования в условиях, исключающих бесконтрольный доступ к ним, а также их непреднамеренное уничтожение.
Пользователи СКЗИ предусматривают также раздельное безопасное хранение действующих и резервных ключевых документов, предназначенных для применения в случае компрометации действующих криптоключей.
31. Аппаратные средства, с которыми осуществляется штатное функционирование СКЗИ, а также аппаратные и аппаратно - программные СКЗИ должны быть оборудованы средствами контроля за их вскрытием (опечатаны, опломбированы). Место опечатывания (опломбирования) СКЗИ, аппаратных средств должно быть таким, чтобы его можно было визуально контролировать. При наличии технической возможности на время отсутствия пользователей СКЗИ указанные средства необходимо отключать от линии связи и убирать в опечатываемые хранилища.
32. СКЗИ и ключевые документы могут доставляться фельдъегерской (в том числе ведомственной) связью или со специально выделенными нарочными из числа сотрудников органа криптографической защиты или пользователей СКЗИ, для которых они предназначены, при соблюдении мер, исключающих бесконтрольный доступ к ним во время доставки.
Эксплуатационную и техническую документацию к СКЗИ можно пересылать заказными или ценными почтовыми отправлениями.
33. Для пересылки СКЗИ, ключевые документы должны быть помещены в прочную упаковку, исключающую возможность их физического повреждения и внешнего воздействия, в особенности на записанную ключевую информацию. СКЗИ пересылают отдельно от ключевых документов к ним. На упаковках указывают орган криптографической защиты или пользователя СКЗИ, для которых эти упаковки предназначены. На упаковках для пользователя СКЗИ делают пометку "Лично". Упаковки опечатывают таким образом, чтобы исключалась возможность извлечения из них содержимого без нарушения упаковок и оттисков печати.
Оформленную таким образом упаковку, при предъявлении фельдсвязью дополнительных требований, помещают во внешнюю упаковку, оформленную согласно предъявляемым требованиям. До первоначальной высылки (или возвращения) адресату сообщают отдельным письмом описание высылаемых ему упаковок и печатей, которыми они могут быть опечатаны.
34. Для пересылки СКЗИ, эксплуатационной и технической документации к ним, ключевых документов следует подготовить сопроводительное письмо, в котором необходимо указать, что посылается и в каком количестве, учетные номера изделий или документов, а также, при необходимости, назначение и порядок использования высылаемого отправления. Сопроводительное письмо вкладывают в одну из упаковок.
35. Полученные упаковки вскрывают только в органе криптографической защиты или лично пользователи СКЗИ, для которых они предназначены. Если содержимое полученной упаковки не соответствует указанному в сопроводительном письме или сама упаковка и печать - их описанию (оттиску), а также если упаковка повреждена, в результате чего образовался свободный доступ к ее содержимому, то получатель составляет акт, который высылает отправителю, а при необходимости информирует об этом соответствующий орган криптографической защиты. Полученные с такими отправлениями СКЗИ и ключевые документы до получения указаний от отправителя и органа криптографической защиты применять не разрешается.
36. При обнаружении бракованных ключевых документов или криптоключей один экземпляр бракованного изделия следует возвратить изготовителю через соответствующий орган криптографической защиты для установления причин происшедшего и их устранения в дальнейшем, а оставшиеся экземпляры хранить до поступления дополнительных указаний от органа криптографической защиты или изготовителя.
37. Лицензиат ФАПСИ, допустивший брак при изготовлении ключевых документов, с целью выявления причин случившегося может обратиться в ФАПСИ для проведения на договорной основе экспертизы бракованных ключевых документов.
38. Получение СКЗИ, эксплуатационной и технической документации к ним, ключевых документов должно быть подтверждено отправителю в соответствии с порядком, указанным в сопроводительном письме. Отправитель обязан контролировать доставку своих отправлений адресатам. Если от адресата своевременно не поступило соответствующего подтверждения, то отправитель должен направить ему запрос и принять меры к уточнению местонахождения отправлений.
39. Заказ на изготовление очередных ключевых документов, их изготовление и рассылку на места использования для своевременной замены действующих ключевых документов следует производить заблаговременно. Указание о вводе в действие очередных ключевых документов может быть дано только после поступления в орган криптографической защиты подтверждений от всех заинтересованных пользователей СКЗИ о получении ими очередных ключевых документов.
40. Рассылка изготавливаемых ФАПСИ ключевых документов или исходной ключевой информации на места использования может производиться федеральными органами правительственной связи и информации. Такая рассылка осуществляется по заявкам органа криптографической защиты или заявкам координирующего органа криптографической защиты (при его наличии) на договорной основе.
41. Неиспользованные или выведенные из действия ключевые документы подлежат возвращению в орган криптографической защиты или по его указанию должны быть уничтожены на месте.
42. Уничтожение криптоключей (исходной ключевой информации) может производиться путем физического уничтожения ключевого носителя, на котором они расположены, или путем стирания (разрушения) криптоключей (исходной ключевой информации) без повреждения ключевого носителя (для обеспечения возможности его многократного использования).
Криптоключи (исходную ключевую информацию) стирают по технологии, принятой для соответствующих ключевых носителей многократного использования (дискет, компакт - дисков (CD - ROM), Data Key, Smart Card, Touch Memory и т.п.). Непосредственные действия по стиранию криптоключей (исходной ключевой информации), а также возможные ограничения на дальнейшее применение соответствующих ключевых носителей многократного использования регламентируются эксплуатационной и технической документацией к соответствующим СКЗИ, а также указаниями организации, производившей запись криптоключей (исходной ключевой информации).
Ключевые носители уничтожают путем нанесения им неустранимого физического повреждения, исключающего возможность их использования, а также восстановления ключевой информации. Непосредственные действия по уничтожению конкретного типа ключевого носителя регламентируются эксплуатационной и технической документацией к соответствующим СКЗИ, а также указаниями организации, производившей запись криптоключей (исходной ключевой информации).
Бумажные и прочие сгораемые ключевые носители, а также эксплуатационная и техническая документация к СКЗИ уничтожают путем сжигания или с помощью любых бумагорезательных машин.
43. СКЗИ уничтожают (утилизируют) в соответствии с требованиями Положения ПКЗ-99 по решению обладателя конфиденциальной информации, владеющего СКЗИ, и по согласованию с лицензиатом ФАПСИ.
Намеченные к уничтожению (утилизации) СКЗИ подлежат изъятию из аппаратных средств, с которыми они функционировали. При этом СКЗИ считаются изъятыми из аппаратных средств, если исполнена предусмотренная эксплуатационной и технической документацией к СКЗИ процедура удаления программного обеспечения СКЗИ и они полностью отсоединены от аппаратных средств.
44. Пригодные для дальнейшего использования узлы и детали аппаратных средств общего назначения, не предназначенные специально для аппаратной реализации криптографических алгоритмов или иных функций СКЗИ, а также совместно работающее с СКЗИ оборудование (мониторы, принтеры, сканеры, клавиатура и т.п.) разрешается использовать после уничтожения СКЗИ без ограничений. При этом информация, которая может оставаться в устройствах памяти оборудования (например, в принтерах, сканерах), должна быть надежно удалена (стерта).
45. Ключевые документы должны быть уничтожены в сроки, указанные в эксплуатационной и технической документации к соответствующим СКЗИ. Если срок уничтожения эксплуатационной и технической документацией не установлен, то ключевые документы должны быть уничтожены не позднее 10 суток после вывода их из действия (окончания срока действия). Факт уничтожения оформляется в соответствующих журналах поэкземплярного учета. В эти же сроки с отметкой в техническом (аппаратном) журнале подлежат уничтожению разовые ключевые носители и ранее введенная и хранящаяся в СКЗИ или иных дополнительных устройствах ключевая информация, соответствующая выведенным из действия криптоключам; хранящиеся в криптографически защищенном виде данные следует перешифровать на новых криптоключах.
46. Разовые ключевые носители, а также электронные записи ключевой информации, соответствующей выведенным из действия криптоключам, непосредственно в СКЗИ или иных дополнительных устройствах уничтожаются пользователями этих СКЗИ самостоятельно под расписку в техническом (аппаратном) журнале.
Ключевые документы уничтожаются либо пользователями СКЗИ, либо сотрудниками органа криптографической защиты под расписку в соответствующих журналах поэкземплярного учета, а уничтожение большого объема ключевых документов может быть оформлено актом. При этом пользователям СКЗИ разрешается уничтожать только использованные непосредственно ими (предназначенные для них) криптоключи. После уничтожения пользователи СКЗИ должны уведомить об этом (телефонограммой, устным сообщением по телефону и т.п.) соответствующий орган криптографической защиты для списания уничтоженных документов с их лицевых счетов. Не реже одного раза в год пользователи СКЗИ должны направлять в орган криптографической защиты письменные отчеты об уничтоженных ключевых документах. Орган криптографической защиты вправе устанавливать периодичность представления указанных отчетов чаще одного раза в год.
Уничтожение по акту производит комиссия в составе не менее двух человек из числа сотрудников органа криптографической защиты. В акте указывается, что уничтожается и в каком количестве. В конце акта делается итоговая запись (цифрами и прописью) о количестве наименований и экземпляров уничтожаемых ключевых документов, инсталлирующих СКЗИ носителей, эксплуатационной и технической документации. Исправления в тексте акта должны быть оговорены и заверены подписями всех членов комиссии, принимавших участие в уничтожении. О проведенном уничтожении делаются отметки в соответствующих журналах поэкземплярного учета.
47. Криптоключи, в отношении которых возникло подозрение в компрометации, а также действующие совместно с ними другие криптоключи необходимо немедленно вывести из действия, если иной порядок не оговорен в эксплуатационной и технической документации к СКЗИ. О выводе криптоключей из действия сообщают в соответствующий орган криптографической защиты. В чрезвычайных случаях, когда отсутствуют криптоключи для замены скомпрометированных, допускается, по решению лицензиата ФАПСИ, использование скомпрометированных криптоключей. В этом случае период использования скомпрометированных криптоключей должен быть максимально коротким, а передаваемая информация как можно менее ценной.
48. О нарушениях, которые могут привести к компрометации криптоключей, их составных частей или передававшейся (хранящейся) с их использованием конфиденциальной информации, пользователи СКЗИ обязаны сообщать в соответствующий орган криптографической защиты. Осмотр ключевых носителей многократного использования посторонними лицами не следует рассматривать как подозрение в компрометации криптоключей, если при этом исключалась возможность их копирования (чтения, размножения). В случаях недостачи, непредъявления ключевых документов, а также неопределенности их местонахождения принимаются срочные меры к их розыску.
49. Мероприятия по розыску и локализации последствий компрометации конфиденциальной информации, передававшейся (хранящейся) с использованием СКЗИ, организует и осуществляет обладатель скомпрометированной конфиденциальной информации.
50. Порядок оповещения пользователей СКЗИ о предполагаемой компрометации криптоключей и их замене устанавливается соответствующим органом криптографической защиты или ФАПСИ.
IV. Размещение, специальное оборудование, охрана и организация режима в помещениях, где установлены СКЗИ или хранятся ключевые документы к ним
51. Размещение, специальное оборудование, охрана и организация режима в помещениях, где установлены СКЗИ или хранятся ключевые документы к ним <*>, должны обеспечивать сохранность конфиденциальной информации <**>, СКЗИ, ключевых документов.
--------------------------------
<*> Помещения, где установлены СКЗИ или хранятся ключевые документы к ним, в настоящей Инструкции именуются - спецпомещения.
<**> Требования к обеспечению сохранности конфиденциальной информации в спецпомещениях аналогичны требованиям к помещениям, где выполняются работы, связанные с хранением (обработкой) такой информации, и устанавливаются обладателем конфиденциальной информации. При оборудовании спецпомещений должны выполняться требования к размещению, монтажу СКЗИ, а также другого оборудования, функционирующего с СКЗИ.
Перечисленные в настоящей Инструкции требования к спецпомещениям могут не предъявляться, если это предусмотрено правилами пользования СКЗИ, согласованными с ФАПСИ.
52. Спецпомещения выделяют с учетом размеров контролируемых зон, регламентированных эксплуатационной и технической документацией к СКЗИ. Спецпомещения должны иметь прочные входные двери с замками, гарантирующими надежное закрытие спецпомещений в нерабочее время. Окна спецпомещений, расположенных на первых или последних этажах зданий, а также окна, находящиеся около пожарных лестниц и других мест, откуда возможно проникновение в спецпомещения посторонних лиц, необходимо оборудовать металлическими решетками, или ставнями, или охранной сигнализацией, или другими средствами, препятствующими неконтролируемому проникновению в спецпомещения.
53. Размещение, специальное оборудование, охрана и организация режима в спецпомещениях органов криптографической защиты должны исключить возможность неконтролируемого проникновения или пребывания в них посторонних лиц, а также просмотра посторонними лицами ведущихся там работ.
54. Режим охраны спецпомещений органов криптографической защиты, в том числе правила допуска сотрудников и посетителей в рабочее и нерабочее время, устанавливает лицензиат ФАПСИ по согласованию, при необходимости, с обладателем конфиденциальной информации, в помещениях которого располагается соответствующий орган криптографической защиты. Установленный режим охраны должен предусматривать периодический контроль за состоянием технических средств охраны, если таковые имеются, а также учитывать положения настоящей Инструкции.
55. Двери спецпомещений органов криптографической защиты должны быть постоянно закрыты на замок и могут открываться только для санкционированного прохода сотрудников и посетителей. Ключи от входных дверей нумеруют, учитывают и выдают сотрудникам органов криптографической защиты под расписку в журнале учета хранилищ. Дубликаты ключей от входных дверей таких спецпомещений следует хранить в сейфе руководителя органа криптографической защиты. Хранение дубликатов ключей вне помещений органа криптографической защиты не допускается.
56. Для предотвращения просмотра извне спецпомещений органов криптографической защиты их окна должны быть защищены.
57. Спецпомещения органов криптографической защиты, как правило, должны быть оснащены охранной сигнализацией, связанной со службой охраны здания или дежурным по организации. Исправность сигнализации периодически необходимо проверять руководителю органа криптографической защиты или по его поручению другому сотруднику этого органа совместно с представителем службы охраны или дежурным по организации с отметкой в соответствующих журналах.
58. Каждый орган криптографической защиты для хранения ключевых документов, эксплуатационной и технической документации, инсталлирующих СКЗИ носителей должен иметь необходимое число надежных металлических хранилищ, оборудованных внутренними замками с двумя экземплярами ключей и кодовыми замками или приспособлениями для опечатывания замочных скважин. Один экземпляр ключа от хранилища должен находиться у сотрудника, ответственного за хранилище. Дубликаты ключей от хранилищ сотрудники хранят в сейфе руководителя органа криптографической защиты.
Дубликат ключа от хранилища руководителя органа криптографической защиты в опечатанной упаковке должен быть передан на хранение должностному лицу, назначаемому лицензиатом ФАПСИ, под расписку в соответствующем журнале.
59. По окончании рабочего дня спецпомещения органа криптографической защиты и установленные в них хранилища должны быть закрыты, хранилища опечатаны. Находящиеся в пользовании ключи от хранилищ должны быть сданы под расписку в соответствующем журнале руководителю органа криптографической защиты или лицу, им уполномоченному (дежурному), которые хранят эти ключи в личном или специально выделенном хранилище.
Ключи от спецпомещений, а также ключ от хранилища, в котором находятся ключи от всех других хранилищ органа криптографической защиты, в опечатанном виде должны быть сданы под расписку в соответствующем журнале службе охраны или дежурному по организации одновременно с передачей под охрану самих спецпомещений. Печати, предназначенные для опечатывания хранилищ, должны находиться у сотрудников органа криптографической защиты, ответственных за эти хранилища.
60. При утрате ключа от хранилища или от входной двери в спецпомещение органа криптографической защиты замок необходимо заменить или переделать его секрет с изготовлением к нему новых ключей с документальным оформлением. Если замок от хранилища переделать невозможно, то такое хранилище необходимо заменить. Порядок хранения ключевых и других документов в хранилище, от которого утрачен ключ, до изменения секрета замка устанавливает руководитель органа криптографической защиты.
61. В обычных условиях спецпомещения органа криптографической защиты, находящиеся в них опечатанные хранилища могут быть вскрыты только сотрудниками органа криптографической защиты. При обнаружении признаков, указывающих на возможное несанкционированное проникновение в эти спецпомещения или хранилища посторонних лиц, о случившемся должно быть немедленно сообщено руководителю органа криптографической защиты. Прибывшие сотрудники органа криптографической защиты должны оценить возможность компрометации хранящихся ключевых и других документов, составить акт и принять, при необходимости, меры к локализации последствий компрометации конфиденциальной информации и к замене скомпрометированных криптоключей. 62. Размещение и монтаж СКЗИ, а также другого оборудования, функционирующего с СКЗИ, в спецпомещениях пользователей СКЗИ должны свести к минимуму возможность неконтролируемого доступа посторонних лиц к указанным средствам. Техническое обслуживание такого оборудования и смена криптоключей осуществляются в отсутствие лиц, не допущенных к работе с данными СКЗИ. На время отсутствия пользователей СКЗИ указанное оборудование, при наличии технической возможности, должно быть выключено, отключено от линии связи и убрано в опечатываемые хранилища. В противном случае пользователи СКЗИ по согласованию с органом криптографической защиты обязаны предусмотреть организационно - технические меры, исключающие возможность использования СКЗИ посторонними лицами в их отсутствие. 63. Режим охраны спецпомещений пользователей СКЗИ, в том числе правила допуска сотрудников и посетителей в рабочее и нерабочее время, устанавливает обладатель конфиденциальной информации по согласованию с соответствующим органом криптографической защиты. Установленный режим охраны должен предусматривать периодический контроль за состоянием технических средств охраны, если таковые имеются, а также учитывать положения настоящей Инструкции, специфику и условия работы конкретных пользователей СКЗИ. 64. В спецпомещениях пользователей СКЗИ для хранения выданных им ключевых документов, эксплуатационной и технической документации, инсталлирующих СКЗИ носителей необходимо иметь достаточное число надежно запираемых шкафов (ящиков, хранилищ) индивидуального пользования, оборудованных приспособлениями для опечатывания замочных скважин. Ключи от этих хранилищ должны находиться у соответствующих пользователей СКЗИ.
65. При утрате ключа от хранилища или от входной двери в спецпомещение пользователя СКЗИ замок необходимо заменить или переделать его секрет с изготовлением к нему новых ключей с документальным оформлением. Если замок от хранилища переделать невозможно, то такое хранилище необходимо заменить. Порядок хранения ключевых и других документов в хранилище, от которого утрачен ключ, до изменения секрета замка устанавливает орган криптографической защиты.
66. В обычных условиях опечатанные хранилища пользователей СКЗИ могут быть вскрыты только самими пользователями.
При обнаружении признаков, указывающих на возможное несанкционированное проникновение в эти спецпомещения или хранилища посторонних лиц, о случившемся должно быть немедленно сообщено руководству обладателя конфиденциальной информации и руководителю органа криптографической защиты. Прибывшие сотрудники органа криптографической защиты должны оценить возможность компрометации хранящихся ключевых и других документов, составить акт и принять, при необходимости, меры к локализации последствий компрометации конфиденциальной информации и к замене скомпрометированных криптоключей.
V. Контроль за организацией и обеспечением безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации
67. Контроль за организацией и обеспечением безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации - государственный контроль осуществляют федеральные органы правительственной связи и информации <*>. В ходе государственного контроля изучаются и оцениваются:
--------------------------------
<*> Под федеральными органами правительственной связи и информации в настоящей Инструкции понимаются главные управления ФАПСИ, управления ФАПСИ в федеральных округах, региональные управления правительственной связи и информации, центры правительственной связи.
организация безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации;
достигнутый уровень криптографической защиты конфиденциальной информации;
условия использования СКЗИ.
68. При организации безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ подлежащей в соответствии с законодательством Российской Федерации обязательной защите конфиденциальной информации государственному контролю подлежит деятельность лицензиатов ФАПСИ, а также обладателей конфиденциальной информации, если необходимость криптографической защиты такой информации в соответствии с Положением ПКЗ-99 определяется государственными органами или государственными организациями.
При организации безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ не подлежащей обязательной защите конфиденциальной информации государственному контролю подлежит деятельность лицензиатов ФАПСИ. Обладатели конфиденциальной информации в этом случае могут быть проверены федеральными органами правительственной связи и информации лишь по их просьбе или с их согласия.
Возможность и форму доступа государственных контрольных органов к содержанию конфиденциальной информации определяет руководитель проверяемой организации.
Сроки и периодичность государственного контроля определяет ФАПСИ.
69. Лицензиаты ФАПСИ обязаны контролировать выполнение обладателями конфиденциальной информации данных им указаний по организации и обеспечению безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации, а также соблюдение такими обладателями условий использования СКЗИ, установленных эксплуатационной и технической документацией к СКЗИ, сертификатом ФАПСИ и настоящей Инструкцией.
70. В целях координации государственного контроля и контроля, проводимого лицензиатами ФАПСИ, федеральные органы правительственной связи и информации могут планировать и проводить проверки совместно с заинтересованными органами криптографической защиты, рекомендовать лицензиатам ФАПСИ объекты проверок.
71. Непосредственный допуск к проверке комиссии или уполномоченного федеральных органов правительственной связи и информации осуществляет руководство проверяемых лиц при предъявлении проверяющими удостоверения (предписания) на право проверки, заверенного печатью, и документов, удостоверяющих личность.
Удостоверения (предписания) на право проверки подписывают генеральный директор ФАПСИ, его заместители, а также по их указанию - руководители федеральных органов правительственной связи и информации. Допуск к проверке возможен на основании указаний этих лиц, переданных по техническим каналам связи.
72. По результатам государственного контроля составляется подробный или краткий акт, справка. С актом проверки (справкой) под расписку должно быть ознакомлено руководство проверяемых лиц. Акт (справку) высылают в соответствующий орган криптографической защиты, координирующий орган криптографической защиты (при его наличии) и федеральный орган правительственной связи и информации. Если в ходе проверки выявлены нарушения требований и условий лицензий и сертификатов ФАПСИ, то федеральные органы правительственной связи и информации сообщают в Лицензионный и сертификационный центр ФАПСИ об этих нарушениях и принятых мерах.
Если в использовании СКЗИ обнаружены недостатки, то лицензиаты ФАПСИ, обладатели конфиденциальной информации обязаны принять безотлагательные меры к устранению вскрытых проверкой недостатков и выполнению рекомендаций, изложенных в акте проверки. Сообщения о принятых мерах должны быть представлены в установленные проверяющими сроки. При необходимости может быть составлен план мероприятий, где предусматривается решение соответствующих вопросов.
73. Органы криптографической защиты (координирующие органы криптографической защиты) должны обобщать результаты всех видов контроля, анализировать причины выявленных недостатков, разрабатывать меры по их профилактике, контролировать выполнение рекомендаций, содержащихся в актах проверок.
74. Если в использовании СКЗИ выявлены серьезные нарушения, из-за чего становится реальной утечка конфиденциальной информации, безопасность которой обеспечивается с использованием СКЗИ, то федеральные органы правительственной связи и информации, лицензиаты ФАПСИ вправе дать указание о немедленном прекращении использования СКЗИ до устранения причин выявленных нарушений. В этом случае федеральные органы правительственной связи и информации могут направить в Лицензионный и сертификационный центр ФАПСИ представление об отзыве (приостановлении действия) лицензий ФАПСИ.
75. Обладатель конфиденциальной информации вправе обратиться в федеральные органы правительственной связи и информации с просьбой о проведении на договорной основе государственного контроля с целью оценки достаточности и обоснованности принимаемых лицензиатом ФАПСИ мер защиты его конфиденциальной информации.
ПРИКАЗ ФЕДЕРАЛЬНОГО АГЕНТСТВА ПРАВИТЕЛЬСТВЕННОЙ СВЯЗИ И ИНФОРМАЦИИ ОТ 17.08.2001Г. № 246
ОБ УТВЕРЖДЕНИИ ИНСТРУКЦИИ О ПОРЯДКЕ И УСЛОВИЯХ ПРОВЕДЕНИЯ КОНКУРСА НА ЗАМЕЩЕНИЕ ОФИЦЕРАМИ ВАКАНТНЫХ ДОЛЖНОСТЕЙ ПРОФЕССОРСКО - ПРЕПОДАВАТЕЛЬСКОГО СОСТАВА И НАУЧНЫХ РАБОТНИКОВ В ОБРАЗОВАТЕЛЬНЫХ УЧРЕЖДЕНИЯХ ВЫСШЕГО И ДОПОЛНИТЕЛЬНОГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ, В НАУЧНО - ИССЛЕДОВАТЕЛЬСКИХ ОРГАНИЗАЦИЯХ И НА ИСПЫТАТЕЛЬНЫХ ПОЛИГОНАХ
Зарегистрировано в Минюсте РФ 5 сентября 2001 г. N 2925
В соответствии с подпунктом "в" пункта 10 статьи 11 Положения о порядке прохождения военной службы, утвержденного Указом Президента Российской Федерации от 16 сентября 1999 г. N 1237 "Вопросы прохождения военной службы" <*>, и в целях повышения эффективности деятельности образовательных учреждений высшего и дополнительного профессионального образования, научно - исследовательских организаций и испытательных полигонов, входящих в систему федеральных органов правительственной связи и информации, приказываю:
-------------------------------
<*> Собрание законодательства Российской Федерации, 1999, N 38, ст. 4534; 1999, N 42, ст. 5008; "Российская газета" от 14 апреля 2000 г. N 73. 1. Утвердить прилагаемую Инструкцию о порядке и условиях проведения конкурса на замещение офицерами вакантных должностей профессорско - преподавательского состава и научных работников в образовательных учреждениях высшего и дополнительного профессионального образования, в научно - исследовательских организациях и на испытательных полигонах.
2. Начальникам образовательных учреждений высшего и дополнительного профессионального образования, научно - исследовательских организаций и испытательных полигонов ежегодно к 20 декабря представлять в Управление кадров и военного образования ФАПСИ перечень должностей профессорско - преподавательского состава и научных работников, комплектование которых планируется на конкурсной основе в следующем календарном году, а также список офицеров, успешно прошедших конкурсный отбор и назначенных в текущем году на вакантные должности профессорско - преподавательского состава и научных работников.
3. Начальникам структурных подразделений ФАПСИ и руководителям федеральных органов правительственной связи и информации предоставлять возможность участвовать в конкурсе офицерам, соответствующим предъявляемым квалификационным требованиям по вакантным должностям, а также обеспечивать своевременное оформление документов, необходимых для участия в конкурсе.
4. Контроль за исполнением настоящего Приказа возложить на Управление кадров и военного образования ФАПСИ.
Генеральный директор Агентства
В.МАТЮХИН
Приложение
к Приказу
Федерального агентства
правительственной связи и информации
при Президенте Российской Федерации
от 17 августа 2001 г. N 246
ИНСТРУКЦИЯ
О ПОРЯДКЕ И УСЛОВИЯХ ПРОВЕДЕНИЯ КОНКУРСА НА ЗАМЕЩЕНИЕ ОФИЦЕРАМИ ВАКАНТНЫХ ДОЛЖНОСТЕЙ ПРОФЕССОРСКО - ПРЕПОДАВАТЕЛЬСКОГО СОСТАВА И НАУЧНЫХ РАБОТНИКОВ В ОБРАЗОВАТЕЛЬНЫХ УЧРЕЖДЕНИЯХ ВЫСШЕГО И ДОПОЛНИТЕЛЬНОГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ, В НАУЧНО - ИССЛЕДОВАТЕЛЬСКИХ ОРГАНИЗАЦИЯХ И НА ИСПЫТАТЕЛЬНЫХ ПОЛИГОНАХ
I. Общие положения
1. Настоящая Инструкция определяет порядок и условия проведения конкурса на замещение офицерами, проходящими военную службу по контракту в федеральных органах правительственной связи и информации (далее - офицеры), вакантных должностей профессорско - преподавательского состава и научных работников в образовательных учреждениях высшего и дополнительного профессионального образования (далее - образовательные учреждения), в научно - исследовательских организациях и на испытательных полигонах (далее - научно - исследовательские организации), входящих в систему федеральных органов правительственной связи и информации.
2. Основной целью конкурса на замещение вакантных должностей профессорско - преподавательского состава и научных работников (далее - конкурс) является повышение эффективности деятельности образовательных учреждений и научно - исследовательских организаций, совершенствование качества подбора и расстановки кадров по профессиональным, деловым и моральным качествам, стимулирование их инициативности и стремления к творчеству в учебной, научной и методической работе.
3. На конкурсной основе замещаются только вакантные должности профессорско - преподавательского состава и научных работников, комплектуемые офицерами:
а) в образовательных учреждениях - начальников факультетов и их заместителей, начальников кафедр и их заместителей, начальников циклов и их заместителей, профессоров, доцентов, старших преподавателей, преподавателей, начальников научно - исследовательских центров (отделов, лабораторий, отделений, групп) всех наименований и их заместителей, ученых секретарей, начальников военных докторантур и их заместителей, начальников адъюнктур и их заместителей, главных, ведущих и старших научных сотрудников, научных сотрудников, младших научных сотрудников;
б) в научно - исследовательских организациях - начальников научно - исследовательских (испытательных) центров (отделов, баз, лабораторий, отделений, групп) всех наименований и их заместителей, главных, ведущих и старших научных сотрудников, научных сотрудников, младших научных сотрудников.
4. Без участия в конкурсе могут назначаться офицеры, соответствующие предъявляемым квалификационным требованиям по вакантной должности в течение шести месяцев после окончания очной адъюнктуры (военной докторантуры) с защитой или представлением в диссертационный совет кандидатской (докторской) диссертации, офицеры после окончания образовательного учреждения высшего профессионального образования, офицеры, занимающие должности, указанные в пункте 3 настоящей Инструкции, при назначении на равные или низшие вакантные должности.
5. В создаваемых или реорганизуемых образовательных учреждениях (научно - исследовательских организациях) разрешается в течение шести месяцев назначать офицеров на вакантные должности по результатам конкурса документов, проводящегося аттестационной комиссией образовательного учреждения (научно - исследовательской организации).
II. Порядок проведения конкурса
6. Решение об объявлении конкурса принимает начальник образовательного учреждения (научно - исследовательской организации) не позднее чем за три месяца до его проведения, после чего направляет в согласованные с Управлением кадров и военного образования ФАПСИ структурные подразделения ФАПСИ и федеральные органы правительственной связи и информации информационные листки об объявлении конкурса на замещение вакантной должности (приложение 1 к Инструкции).
7. Командир (начальник), получив информационный листок, доводит его содержание до сведения подчиненных офицеров.
8. Офицер, желающий принять участие в конкурсе, не позднее 30 дней со дня сообщения о его проведении подает рапорт по команде.
С рапортом представляются следующие документы:
служебная характеристика;
автобиография;
анкета;
список опубликованных научных и учебно - методических трудов, изобретений и отчетов по научно - исследовательской работе (если таковые имеются);
справка кадрового аппарата о форме допуска к государственной тайне и о заключенном контракте;
заверенные в установленном порядке копии документов о высшем (послевузовском) профессиональном образовании, присуждении ученой степени, присвоении ученого звания.
Офицер, проходящий военную службу в образовательном учреждении (научно - исследовательской организации), где объявлено о конкурсе, подает рапорт и представляет служебную характеристику, список опубликованных научных и учебно - методических трудов, изобретений и отчетов по научно - исследовательской работе (если таковые имеются).
9. Командир (начальник) рассматривает рапорт и представленные с ним документы и, при принятии положительного решения, направляет их в объявившее конкурс образовательное учреждение (научно - исследовательскую организацию) не позднее 30 дней до его начала.
10. Заместитель начальника образовательного учреждения (научно - исследовательской организации), ответственный за организацию учебной и (или) научной работы, и начальник кадрового аппарата образовательного учреждения (научно - исследовательской организации) докладывают начальнику образовательного учреждения (научно - исследовательской организации) о документах, поступивших на конкурс, и проект конкурсного списка кандидатов на замещение вакантной должности.
11. Проект конкурсного списка кандидатов на замещение вакантной должности после согласования с Управлением кадров и военного образования ФАПСИ утверждается начальником образовательного учреждения (научно - исследовательской организации).
12. В случае, если срок подачи документов нарушен или они представлены не все, то по решению начальника образовательного учреждения (научно - исследовательской организации) они возвращаются командиру (начальнику), направившему документы, с обоснованием причин возврата.
13. Конкурсный список кандидатов на замещение вакантной должности (приложение 2 к Инструкции) вывешивается на информационном стенде образовательного учреждения (научно - исследовательской организации).
14. По решению начальника образовательного учреждения (научно - исследовательской организации) до проведения конкурса для кандидатов на замещение вакантной должности может быть организована стажировка. Программу стажировки кандидатов разрабатывает образовательное учреждение (научно - исследовательская организация). В ней могут быть предусмотрены изучение кандидатами должностных обязанностей по вакантным должностям, чтение лекций, проведение учебных занятий, участие в научно - исследовательской (испытательной) работе, выступление с научными сообщениями (докладами), ознакомление с современными достижениями науки, техники и технологий, с отечественным и зарубежным научным и педагогическим опытом, освоение новых форм, методов и средств обучения.
15. На основании извещения образовательного учреждения (научно - исследовательской организации), проводящего конкурс, соответствующие командиры (начальники) командируют кандидатов, допущенных к конкурсу, на время стажировки и проведения конкурса.
16. В образовательных учреждениях конкурс проводится учеными советами, а в научно - исследовательских организациях - научно - техническими советами (далее - Советы, если иное не оговорено особо).
17. Обсуждение и конкурсный отбор кандидатов проводятся на заседаниях Советов.
18. Кандидатуры офицеров, внесенные в конкурсный список на замещение вакантной должности, могут до заседания Совета рассматриваться на заседании факультета, кафедры, цикла и научно - исследовательского подразделения образовательного учреждения (подразделения научно - исследовательской организации), где имеется вакантная должность.
Рекомендация факультета, кафедры, цикла, научно - исследовательского подразделения образовательного учреждения (подразделения научно - исследовательской организации) относительно наиболее предпочтительной кандидатуры на замещение вакантной должности сообщается членам Совета на заседании до проведения тайного голосования.
19. До членов Совета доводится информация по каждому кандидату, а также результаты стажировки (если таковая проводилась).
20. Совет избирает кандидатов на вакантные должности путем тайного голосования. По решению Совета либо по собственному желанию участник конкурса может присутствовать во время обсуждения своей кандидатуры. Совет имеет право заслушивать кандидатов об их научной и педагогической деятельности, личном вкладе в науку, методике обучения и методологии исследований.
21. Для проведения тайного голосования Совет избирает из своих членов счетную комиссию в составе не менее трех человек.
22. Курсанты и слушатели образовательного учреждения, являющиеся членами ученого совета, не участвуют в обсуждении и конкурсном отборе кандидатов и при определении кворума не учитываются.
Члены Совета, являющиеся кандидатами на замещение вакантной должности и участвующие в конкурсе, на заседании Совета в тайном голосовании по своей кандидатуре участия не принимают и при определении кворума не учитываются, о чем должно быть записано в протоколе заседания. Их также нельзя включать в счетную комиссию Совета.
23. Сведения о кандидатах, участвующих в конкурсе, вносятся в алфавитном порядке в один бюллетень для тайного голосования по конкурсному отбору на вакантную должность (приложение 3 к Инструкции).
24. Несогласие с кандидатурой, внесенной в бюллетень, выражается вычеркиванием фамилии в бюллетене.
Бюллетень, в котором не вычеркнута ни одна из фамилий в случае участия в конкурсе двух или более кандидатов на одну должность, признается недействительным.
25. Результаты тайного голосования оформляются протоколом счетной комиссии (приложение 4 к Инструкции).
При проведении конкурса на замещение двух и более вакантных должностей счетная комиссия оформляет соответствующее число протоколов.
26. Решение Совета считается действительным, если в голосовании приняли участие не менее 2/3 членов Совета. Прошедшим конкурсный отбор считается кандидат, набравший большинство голосов, но не менее половины плюс один голос от числа принявших участие в голосовании членов Совета.
Если при проведении конкурса, в котором участвовали два и более кандидата, голоса разделились поровну, то производится дополнительное обсуждение кандидатур и повторное голосование на этом же заседании Совета.
27. Конкурс считается несостоявшимся:
а) если после объявления о нем документы кандидатов не поступили;
б) если ни один из кандидатов при тайном голосовании не получил более 50% голосов членов Совета.
28. Решение Совета утверждается начальником образовательного учреждения (научно - исследовательской организации) и приобщается к материалам конкурса.
29. Командиру (начальнику), в подчинении которого находится офицер, прошедший конкурсный отбор, выдается (направляется) заверенная в установленном порядке выписка из протокола Совета. Такая же выписка может выдаваться (направляться) офицерам, участвовавшим в конкурсе, по их требованию.
30. На офицера, прошедшего конкурсный отбор, по месту прохождения им военной службы готовится представление к назначению на должность.
31. Назначение офицера на должность, по которой он прошел конкурсный отбор, производится приказом командира (начальника) в соответствии с предоставленными ему правами.
Приложение 1
к Инструкции (пункт 6),
утвержденной Приказом
Федерального агентства
правительственной связи и информации
при Президенте Российской Федерации
от 17 августа 2001 г. N 246
ИНФОРМАЦИОННЫЙ ЛИСТОК
ОБ ОБЪЯВЛЕНИИ КОНКУРСА НА ЗАМЕЩЕНИЕ ВАКАНТНОЙ ДОЛЖНОСТИ
(воинское звание) (подпись) (инициал имени и фамилия)
(дата)
Приложение 2
к Инструкции (пункт 13),
утвержденной Приказом
Федерального агентства
правительственной связи и информации
при Президенте Российской Федерации
от 17 августа 2001 г. N 246
КОНКУРСНЫЙ СПИСОК
КАНДИДАТОВ НА ЗАМЕЩЕНИЕ ВАКАНТНОЙ ДОЛЖНОСТИ
(воинское звание) (подпись) (инициал имени и фамилия)
(дата)
--------------------------------
<*> В конкурсном списке могут быть указаны также другие данные о кандидатах на замещение вакантной должности.
Приложение 3
к Инструкции (пункт 23),
утвержденной Приказом
Федерального агентства
правительственной связи и информации
при Президенте Российской Федерации
от 17 августа 2001 г. N 246
БЮЛЛЕТЕНЬ
ДЛЯ ТАЙНОГО ГОЛОСОВАНИЯ ПО КОНКУРСНОМУ ОТБОРУ НА ВАКАНТНУЮ ДОЛЖНОСТЬ
Примечание. Бюллетень, в котором не вычеркнута ни одна из фамилий в случае участия в конкурсе двух или более кандидатов на одну должность, признается недействительным.
Приложение 4
к Инструкции (пункт 25),
утвержденной Приказом
Федерального агентства
правительственной связи и информации
при Президенте Российской Федерации
от 17 августа 2001 г. N 246
ПРОТОКОЛ СЧЕТНОЙ КОМИССИИ N ___
На заседании ученого (научно - технического) совета __________
По результатам тайного голосования ___________________________
(фамилия, имя, отчество кандидата)
получил наибольшее число голосов членов ученого (научно - технического) совета, что составляет _____ процентов от числа принявших участие в голосовании.