Организация работ по обеспечению информационной безопасности МИДа России
Обеспечение информационной безопасности является одним из основных видов деятельности структурных подраз- делений, подведомственных организаций, представительств в субъектах Федерации и загранучреждений МИДа России.
Руководство работами по обеспечению информационной безопасности в Министерстве осуществляется заместителем Министра - членом Коллегии Гостехкомиссии России.
Его функции в практическом плане осуществляются Департаментом безопасности, на который возложено проведение единой технической политики и координации всех работ и мероприятий в области защиты информации, выполняемых в Министерстве, осуществление контроля за эффективностью указанных работ.
Обеспечение защиты всех видов технических средств, поставляемых в МИД, защита зданий и различных объектов МИДа при их строительстве и реконструкции возложены на соответствующие заказывающие подразделения.
На руководителей структурных подразделений, подведомственных организаций, представительств в субъектах Федерации и загранучреждений возлагается организация работ по защите информации в соответствии с требованиями ведомственных нормативно-технических документов.
Персональную ответственность зачащиту информации несут сотрудники подразделений - пользователи вычислительной техники, средств связи, множительной и других видов техники.
Структурные подразделения МИДа России:
обеспечивают условия защиты информации при подготовке и реализации международных договоров и соглашений, при официальных и рабочих встречах с иностранными представителями;
обеспечивают строгое выполнение требований нормативно-технических документов по защите информации в процессе эксплуатации систем и средств информатизации и связи;
осуществляют приемку (на правах пользователя) в эксплуатацию объектов информатизации и связи.
После осуществления приемки ответственность за защиту информации при ее обработке на системах и средствах ин-форматизации и связи возлагается непосредственно на администраторов безопасности информационно-вычислительных сетей и на пользователей (потребителей) информации.
Особое внимание в Министерстве уделяется обеспечению защиты разрабатываемой Информационной системы по внешнеполитическим вопросам (ИС ВПВ) МИДа России, первая очередь которой уже запущена в эксплуатацию.
Учитывая государственное значение этой системы, в ее создании и защите активное участие принимают взаимодействующие с нами Министерства и ведомства.
Предусмотрено применение всего современного арсенала методов и средств защиты системы (защита от НСД, от утечки информации по техническим каналам, антивирусная защита и т.п.).Наряду с решением задачи надежной защиты ИС ВПВ проводится комплекс организационно-технических мероприятий по защите средств связи, звукозаписи, звукоусиления, переговорных и телевизионных устройств, средств изготовления и тиражирования документов, используемых для обработки сведений, содержащих государственную и служебную тайну.
Наиболее сложной и до сих пор до конца не решенной остается проблема создания средств вычислительной техники и связи, предназначенных для обработки секретной и конфиденциальной информации в загранучреждениях. По нашей оценке, промышленность и соответствующие ведомства недостаточно интенсивно работают в этом направлении, видимо, полагая, что основным способом защиты такой техники является строительство экранированных помещений. Действительно, такой способ наиболее прост и достаточно надежен. Однако при этом не учитывается самое главное - эргономика (удобство работы) и экология (здоровье сотрудников загранучреждения). Это было официально подтвер-ждено комиссией при приемке локальной вычислительной сети в одном из загранучреждений, в процессе которой члены комиссии на практике убедились, что при использовании экранированного помещения дипломаты вынуждены работать в основном в этом помещении, а не на своем рабочем месте. В результате возникает значительное неудобство: дипломат вынужден готовить первичную информацию у себя в кабинете, а затем переносить ее для обработки в экранированное помещение. Кроме того, в замкнутом (экранированном) пространстве повышается утомляемость людей из-за отсутствия в нем земного магнитного поля, естественного освещения и вентиляции.Мы полагаем, и в этом уже убедились все заинтересованные ведомства, что описанный выше способ бесперспективен. Поэтому в настоящее время ведутся работы по созданию таких средств вычислительной техники для обработки кон-фиденциальной информации, которые можно было бы устанавливать непосредственно в кабинетах дипломатов, отказавшись от строительства для этих целей экранированных помещений.
Контроль состояния защиты информации является важным элементом в системе защиты информации и осуществляется с целью своевременного выявления каналов возможной утечки информации, возможных путей несанкционированного доступа к ней, преднамеренных программно-технических воздействий на информацию и оценки эффективности ее защиты.
Этому виду деятельности в МИДе придается особое значение.
Еще несколько слов о проблеме информационно-психологической безопасности.
Полагаю, что решение такой задачи требует, прежде всего, ускорения разработки госу-дарственной политики в этой области. Речь идет о совершенствовании системы массовой информации, оказывающей наиболее существенное влияние на индивидуальное, групповое и массовое сознание; разработке методов повышения устойчивости психлки человека к негативным информационным воздействиям; формировании системы обучения в школах и высших учебных заведениях. Это особенно важно для категории людей, связанных с работой со сведениями, составляющими государственную и служебную тайну, к коим относятся и сотрудники МИДа России.В заключение нужно отметить, что вся работа по защите информации в Министерстве регламентирована Концепцией и Руководством по обеспечению информационной безопасности в МИДе России, которые получили высокую оценку Гостехкомиссии России и МВК Совета безопасности по информационной безопасности.