Разработка комплексной системы защиты информации отдела внутренних дел по Вьюжному району Ленинградской области
Анализ структуры и производственной деятельности организации, обеспечение ее информационной безопасности. Анализ потоков информации: бумажной документации, факсов, электронных сообщений. Разработка подсистем охранной сигнализации и видеонаблюдения.
Рубрика | Коммуникации, связь, цифровые приборы и радиоэлектроника |
Вид | дипломная работа |
Язык | русский |
Дата добавления | 28.10.2011 |
Размер файла | 2,5 M |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
1
Тема: Разработка комплексной системы защиты информации отдела внутренних дел по Вьюжному району Ленинградской области
Содержание
Введение
1. Анализ структуры организации
1.1 Анализ производственной деятельности организации
1.2 Структура организации
2. Обеспечение информационной безопасности
2.1 Внештатный контроль
2.2 Охрана
2.3 Режим
2.4 Инженерно-техническая защита
3. Анализ информационных потоков организации
3.1 Общие положения
3.2 Бумажное делопроизводство
3.2.1 Открытое делопроизводство
3.2.2 Конфиденциальное делопроизводство
3.3 Телефонограммы
3.4 Документы, передаваемые по сети факсимильной связи
3.5 Электронные сообщения
3.6 Электронные базы данных
4. Разработка и обоснование зон безопасности в соответствии с поэтажным планом
5. Выбор технических средств для обеспечения информационной безопасности
5.1 Выбор структуры системы безопасности
5.2 Разработка подсистемы контроля и управления доступом
5.3 Разработка подсистемы пожарной сигнализации
5.4 Разработка подсистемы охранной сигнализации
5.5 Разработка подсистемы видеонаблюдения
5.5.1 Выбор камер видеонаблюдения и мест их установки
5.5.2 Выбор видеосервера
5.6 Разработка системы электропитания
5.6.1 Расчет параметров электропитания подсистемы КУД
5.6.2 Расчет параметров электропитания подсистемы ОПС
5.6.3 Расчет параметров электропитания подсистемы видеонаблюдения
5.6.4 Электропитание ПЭВМ дежурного оператора
6. Экономическая часть
6.1 Определение товарного типа объекта разработки
6.2 Единовременные затраты
6.2.1 Расчет сметы затрат на разработку
6.2.2 Определение стоимости технических и программных составляющих системы
6.2.3 Определение стоимости монтажа и наладки
6.2.4 Расчет отчислений в социальные внебюджетные фонды
6.2.5 Расчет затрат на технологическое топливо и электроэнергию
6.3 Определение годовых эксплуатационных расходов
6.3.1 Расчет заработной платы и социальных отчислений
6.3.2 Расчет отчислений в социальные внебюджетные фонды
6.3.3 Расчет амортизационных отчислений
6.3.4 Расчет затрат на текущий ремонт
6.3.5 Затраты на потребляемую электроэнергию
6.4 Затраты на создание и эксплуатацию системы охраны
7. Безопасность жизнедеятельности
7.1 Характеристика условий эксплуатации пункта наблюдения
7.2 Анализ и выявление потенциально опасных и вредных факторов
7.2.1 Электробезопасность
7.2.2 Требования к уровню шума на рабочем месте
7.2.3 Требования к уровню электромагнитных излучений
7.2.4 Требования к освещенности рабочего места
7.2.5 Требования к микроклимату помещения
7.2.6 Общие требования к организации и оборудованию рабочих мест пользователей ПЭВМ
7.2.7 Режимы труда и отдыха
7.3 Пожарная безопасность
Заключение
Список используемой литературы
Приложения
Введение
Целью данной работы является разработка эффективной системы защиты информации, а для ее успешной реализации необходимо провести ряд важных мероприятий: анализ производственной деятельности организации, его структуры, движения информационных потоков; плана здания и маршрутов передвижения персонала и посетителей; разработка функциональной схемы защиты информации, а также разработка плана размещения компонентов системы на объекте защиты.
1. Анализ структуры организации
1.1 Анализ производственной деятельности организации
Основными задачами РОВД является обеспечение безопасности личности, защита собственности от противоправных посягательств, охрана общественного порядка, обеспечение общественной безопасности, борьба с преступностью, регулирования миграционных процессов на соответствующей территории субъекта Российской Федерации.
I. Основные задачи
1. Обеспечение охраны общественного порядка на территории субъекта Российской Федерации.
2. Обеспечение предупреждения, пресечения, выявления и раскрытия преступлений, осуществление досудебного производства по которым отнесено к ведению органов внутренних дел.
3. Обеспечение расследования уголовных дел о преступлениях, отнесенных к подследственности органов внутренних дел.
4. Обеспечение безопасности дорожного движения на территории субъекта Российской Федерации.
5. Организация и осуществление контроля за оборотом гражданского и служебного оружия, взрывчатых веществ и изделий, их содержащих, на территории субъекта Российской Федерации.
6. Организация и осуществление в пределах полномочий органов внутренних дел контроля за негосударственной (частной) охранной деятельностью и негосударственной (частной) сыскной деятельностью на территории субъекта Российской Федерации.
7. Обеспечение, в пределах полномочий органов внутренних дел, исполнения законодательства российской Федерации о гражданстве Российской Федерации и регистрационном учете граждан.
8. Участие в реализации миграционной политики на территории субъекта Российской Федерации.
9. Организация на территории субъекта Российской Федерации охраны имущества физических и юридических лиц по договорам.
10. Обеспечение производства по делам об административных правонарушениях, подведомственным органам внутренних дел. [1]
Принимая во внимание вышеизложенное в деятельности милиции можно выделить три основных направления, каждое из которых имеет особую правовую характеристику:
Административная деятельность.
В ходе отправления административных полномочий сотрудники и аппарат милиции вступают в административно-правовые отношения в гражданами, учреждениями, организациями.
Виды административной деятельности милиции:
а) деятельность участковых инспекторов милиции;
б) служба милицейских нарядов по охране порядка в общественных местах;
в) обеспечение безопасности движения транспорта и пешеходов в населённых пунктах и на автомобильных трассах.
Милиция как орган дознания - следственные функции:
а) возбуждение уголовного дела;
б) следственные действия по установлению и закреплению следов преступления - осмотры, обыски, выемки, задержание и допрос подозреваемых, допрос потерпевших и свидетелей.
Оперативно-розыскная деятельность:
а) предупреждение и пресечение преступлений;
б) розыск преступников.
Рис. 1.1
1.2 Структура организации
Структура организации с некоторыми изменениями и дополнениями представлена на Рис. 1.1.
Начальник РОВД
Всей деятельностью органа внутренних дел руководит его начальник. Он несет полную ответственность за качество выполнения возложенных на орган внутренних дел задач, служебно-боевую и мобилизационную готовность: служебно-боевую, оперативно-розыскную деятельность и всестороннее их обеспечение, а также профессиональную, боевую и служебную подготовку, воспитание, служебную дисциплину и морально - психологическое состояние личного состава. Он обязан твердо и последовательно проводить в жизнь политику государства в области обеспечения надежной защиты личности, общества и государства от преступных посягательств, а также общественной и экологической безопасности.
Начальник органа внутренних дел управляет подчиненными подразделениями и службами лично и через штаб, а также своих заместителей.
Начальник РОВД принимается на должность и снимается с неё решением Главного управления внутренних дел (ГУВД).
В соответствии приказом МВД России от 14 сентября 1993 г. №420 и приказа МВД России №140 от 16 марта 1996 г. начальник РОВД руководит деятельностью возглавляемого им органа внутренних дел и несет персональную ответственность за решение возложенных на отдел задач; является старшим оперативным начальником для всех дислоцированных на территории района подразделений системы МВД России за исключением подразделений, учреждений и организаций, непосредственно подчиненных МВД России, привлекает в установленном порядке их личный состав для охраны общественного порядка при проведении массовых мероприятий, возникновении стихийных бедствий и иных чрезвычайных обстоятельств. [2]
Начальнику РОВД непосредственно подчиняются заместители начальника - начальник отдела кадров (ОК), начальник тыла, начальник криминальной милиции (КМ), начальник милиции общественной безопасности (МОБ), начальник Штаба, начальник следственного отделения (СО), а так же секретарь, начальник секретной части, начальник группы подготовки документов, начальник службы безопасности.
Заместители
заместители подчиняется непосредственно начальнику РОВД. В его отсутствие исполняет его обязанности.
Штаб
Штаб является основным органом управления службами и подразделениями органа внутренних дел, призванным по поручению начальника РОВД или по собственной инициативе в пределах своих полномочий обеспечить деятельность РОВД по решению общесистемных, межрегиональных, межотраслевых либо комплексных задач, координировать деятельность служб и подразделений, организовывать взаимодействие между ними в целях наиболее качественного выполнения возложенных на орган внутренних дел задач, вырабатывать и реализовывать управленческие решения начальника органа внутренних дел.
Общими задачами штаба являются:
· обеспечение оперативно-служебной и мобилизационной готовности органа внутренних дел;
· непрерывный сбор, анализ и оценка данных оперативно-служебной обстановки и организация реагирования на ее изменения;
· планирование и руководство служебной и служебно-боевой деятельностью органа внутренних дел, при привлечении для выполнения задач двух и более подразделений и служб различных направлений деятельности;
· организация действий органа внутренних дел и его подразделений при возникновении чрезвычайных ситуаций;
· подготовка управленческих решений начальника органа внутренних дел;
· информационно-аналитическое и организационное обеспечение управленческих решений начальника органа внутренних дел;
· подготовка проектов и организация реализации комплексных программ, планов, иных управленческих решений начальника органа внутренних дел путем координации усилий всех подразделений и служб и организации взаимодействия между ними;
· своевременное доведение до подразделений и служб задач, приказов и распоряжений;
· контроль за выполнением подразделениями и службами поставленных задач и оказание им практической и методической помощи;
· организация всех видов связи, средств автоматизации и вычислительной техники;
· изучение, обобщение и распространение положительного опыта служебной и служебно-боевой деятельности;
· доклад вышестоящему штабу данных оперативно - служебной обстановки и принятых начальником органа внутренних дел решений;
· информирование начальников и штабов подчиненных, взаимодействующих и соседних органов внутренних дел о новых данных оперативной обстановки;
· организационно-штатное обеспечение органа внутренних дел;
· правовое обеспечение деятельности органа внутренних дел;
· обеспечение международного сотрудничества органа внутренних дел;
· организационно-методическое обеспечение работы нижестоящих штабов органов внутренних дел;
· организация и совершенствование системы управления органами внутренних дел, обеспечение ее бесперебойной работы, охраны, маскировки, защиты от радиоэлектронного подавления;
· организация изучения общественного мнения о состоянии правопорядка и эффективности деятельности органа внутренних дел. [2]
Дежурная часть
Основными задачами дежурной части являются:
· Обеспечение непрерывного круглосуточного приема сообщений
· о преступлениях и происшествиях, поступающих по телефонным линиям, каналам телеграфной, электронной и факсимильной связи.
· Сбор, обработка и передача информации о складывающейся оперативной обстановке на территории своего района.
· Прием, регистрация поступивших в дежурную часть заявлений, сообщений о преступлениях, административных правонарушениях, чрезвычайных ситуациях и происшествиях, а также своевременное реагирование на них.
· Непрерывное управление силами и средствами органа внутренних дел, немедленное принятие мер к раскрытию преступлений по "горячим следам".
· Безотлагательная организация действий по обеспечению общественного порядка, ликвидации последствий стихийных бедствий и других чрезвычайных ситуаций и происшествий.
· Контроль в пределах своей компетенции за соблюдением установленного порядка содержания, конвоирования задержанных и заключенных под стражу лиц.
· Обеспечение сохранности служебных документов, оружия, боеприпасов, специальных средств, оперативной и криминалистической техники, средств связи и другого вверенного имущества.
· Осуществление контроля за состоянием охраны помещений, обороны здания органа внутренних дел и прилегающей к нему территории, его противопожарной безопасности. [3]
Отдел Кадров (ОК)
Начальник отдела кадров подчиняется непосредственно начальнику РОВД и является его заместителем.
Отдел кадров принимает участие в разработке кадровой политики предприятия; организует работу с персоналом; осуществляет работу по подбору и расстановке кадров; проводит собеседования; организует обучение сотрудников по их специальностям; осуществляет хранение и ведение личных дел и другой установленной документации по кадрам; совместно с начальником службы безопасности и руководителями структурных подразделений участвует в принятии решений по вопросам найма, перевода, продвижения по службе, понижение в должности, наложения административных взысканий, а также увольнения работников; контролирует соблюдение норм трудового законодательства в работе с персоналом.
Тыл
Начальник тыла является заместителем начальника РОВД.
По сути, данная должность равнозначна начальнику отдела снабжения на других предприятиях. Подчиняется непосредственно начальнику РОВД. Он осуществляет руководство материально-техническим снабжением, транспортным обслуживанием предприятия.
Бухгалтерия.
Главный бухгалтер подчиняется начальнику тыла. Главный бухгалтер осуществляет организацию бухгалтерского учета хозяйственно-финансовой деятельности предприятия, контроль над экономным использованием материальных, трудовых и финансовых ресурсов, сохранностью собственности предприятия; рассчитывает размер заработной платы сотрудников предприятия; отвечает за законность, своевременность и правильность оформления финансовых документов; руководит работниками бухгалтерии.
Бухгалтер подчиняется главному бухгалтеру. В отсутствие главного бухгалтера исполняет его обязанности. Бухгалтер осуществляет прием и контроль первичной документации и подготавливает их к счетной обработке; производит начисление налогов, страховых взносов, платежей, заработной платы; разрабатывает рабочий план счетов, формы первичных документов, применяемые для оформления хозяйственных операций, по которым не предусмотрены типовые формы, а также формы документов для внутренней бухгалтерской отчетности, участвует в определении содержания основных приемов и методов ведения учета и технологии обработки бухгалтерской информации.
Криминальная милиция. (КМ)
Начальник КМ является заместителем начальника РОВД
В состав криминальной милиции входят оперативно - розыскные, научно - технические и иные подразделения, необходимые для решения стоящих перед ней задач и оказания помощи милиции общественной.
В соответствии с основными задачами и функциями блока криминальной милиции в него входят:
1) отделение уголовного розыска (ОУР);
2) отдел по борьбе с экономическими преступлениями (ОБЭП); [1]
Отделение уголовного розыска (ОУР)
К основным задачам и направлениям деятельности уголовного розыска относится выявление, предупреждение, пресечение и раскрытие преступлений, отнесенных к компетенции уголовного розыска, розыску лиц, скрывшихся от органов дознания, следствия, суда, без вести пропавших граждан и иных категорий разыскиваемых, а также установление личности граждан по неопознанным трупам. [1]
Отдел по борьбе с экономическими преступлениями (ОБЭП)
Основными задачами отдела по борьбе с экономическим преступлениями криминальной милиции) являются борьба с коррупцией, выявление, пресечение и раскрытие преступлений в приоритетных отраслях экономики (финансово-кредитная сфера, агропромышленный, топливно-энергетический и строительный комплекс, транспорт, промышленность, лесное хозяйство, система образования и здравоохранения, производство и реализация подакцизной группы товаров, сфера внешнеэкономической деятельности, приватизация и разгосударствление государственной собственности), причиняющими значительный материальный ущерб государству и субъектам хозяйствования различных форм собственности, а также в органах власти и управления.[1]
Милиция общественной безопасности (МОБ)
Начальник МОБ является заместителем начальника РОВД
Также милицию общественной безопасности называют и местной милицией.
В состав МОБ входят:
· участковые инспектора милиции; (УУМ)
· подразделения охраны объектов по договорам;
· подразделения лицензионно-разрешительной работы и контроля за частной детективной деятельностью; (группа ЛРР)
· подразделения по исполнению административного законодательства;
· подразделения по предупреждению правонарушений несовершеннолетних; (ПДН или ОДН)
· подразделения по раскрытию преступлений, по делам о которых производство предварительного следствия не обязательно;
· специализированные подразделения дознания и иные подразделения, необходимые для решения задач, возложенных на МОБ.
В отличие от КМ, местная милиция (кроме МОБ на транспорте) подчиняется не только вышестоящему органу ВД, но также соответствующим исполнительным органам власти субъектов федерации и органам МСУ в пределах их компетенции. Подобный порядок обусловлен, прежде всего тем, что деятельность МОБ происходит на виду местного населения и призвана обеспечивать удовлетворение интересов местных сообществ.
Основными задачами местной милиции являются обеспечение личной безопасности граждан; охрана общественного порядка и обеспечение общественной безопасности; предупреждение и пресечение преступлений и административных правонарушений; раскрытие преступлений, по делам о которых производство предварительного следствия не обязательно, расследование преступлений в форме дознания; оказание в пределах её компетенции помощи гражданам, должностным лицам, предприятиям, организациям и общественным объединениям.
Иные задачи на милицию общественной безопасности могут быть возложены только законом.
Милиция общественной безопасности выполняет свои задачи во взаимодействии с криминальной милицией, другими службами ОВД и внутренними войсками МВД, а также иными правоохранительными органами, с ОИВ, предприятиями и т.д. [4]
Отдел по делам несовершеннолетних (ОДН)
Сотрудники подразделений по делам несовершеннолетних проводят индивидуальную профилактическую работу в отношении несовершеннолетних. Так же выявляют лиц, вовлекающих несовершеннолетних в совершение преступления и (или) антиобщественных действий или совершающих в отношении несовершеннолетних другие противоправные деяния, а также родителей несовершеннолетних или их законных представителей и должностных лиц, не исполняющих или ненадлежащим образом исполняющих свои обязанности по воспитанию, обучению и (или) содержанию несовершеннолетних, и в установленном порядке вносят предложения о применении к ним мер, предусмотренных законодательством РФ и законодательством субъектов РФ.
Следственный отдел (СО)
Начальник Следственного отдела является заместителем начальника РОВД.
Задачами органов предварительного следствия в Российской Федерации являются организация предварительного следствия и производство предварительного следствия по уголовным делам в соответствии с Уголовно-процессуальным кодексом Российской Федерации;
В соответствии с возложенными на них задачами органы предварительного следствия:
· производят предварительное следствие по уголовным делам;
· анализируют следственную практику, организацию и результаты деятельности следователей, разрабатывают и реализуют меры по повышению качества и сокращению сроков производства расследования;
· изучают, обобщают и рекомендуют к внедрению положительный опыт предварительного следствия, разрабатывают для использования на практике современные методики расследования отдельных видов преступлений;
· организуют взаимодействие следователей с органами, осуществляющими оперативно-розыскную, экспертно-криминалистическую деятельность, дознание, прокурорский надзор и судебный контроль по уголовным делам;
· изучают правоприменительную практику следователей и осуществляют разработку предложений по совершенствованию законодательства Российской Федерации;
· обеспечивают эффективную кадровую политику, подбор, расстановку и воспитание следственных кадров, повышение их квалификации и профессионального мастерства;
· организуют рассмотрение и разрешение в соответствии с законодательством Российской Федерации писем, жалоб и заявлений граждан, поступающих в связи с производством предварительного следствия по уголовным делам. [5]
Изолятор временного содержания подозреваемых и обвиняемых (ИВС)
Основными задачами ИВС являются:
· создание условий, исключающих возможность подозреваемым и обвиняемым, содержащимся под стражей, скрыться от следствия или суда;
· осуществление мер, препятствующих попыткам подозреваемых и обвиняемых помешать установлению истины по уголовным делам;
· обеспечение правопорядка и законности в ИВС, безопасности подозреваемых и обвиняемых, а также персонала, должностных лиц и граждан, находящихся на его территории;
· обеспечение соблюдения прав и законных интересов подозреваемых и обвиняемых, их изоляции, исполнения ими своих обязанностей. [6]
Канцелярия
Задачами являются: прием, учёт (регистрация) и распределение входящей документации; учёт внутренних документов; передача документов и писем граждан начальнику РОВД, и после получения соответствующих указаний (резолюций), непосредственно исполнителю; учёт исходящей документации, её отправка по адресатам; контроль за прохождением и сроками исполнения документов и писем граждан; ведение номенклатуры; выдача приказов, документов и дел, контроль за их возвратом.
Инспектор работает с входящей-исходящей корреспонденцией; ведет делопроизводство; подготавливает и сдает в архив предприятия законченные документальные материалы, компьютерные базы данных; выполняет служебные поручения начальника РОВД.
2. Обеспечение информационной безопасности
Специфика данного предприятия с точки зрения осуществления безопасности заключается в следующем:
· отсутствие конкурентов.
В связи с этим отпадает необходимость в группе безопасности внешней деятельности.
· в функции дежурной части входит осуществление охраны здания РОВД, его имущества и поддержание общественного порядка на его территории.
Таким образом, функции отдела охраны осуществляется дежурной частью.
Службу режима, обеспечивает канцелярия. Инженерно-техническую защиту осуществляет служба Тыла.
Структурная схема организации безопасности представлена на рис. 2.1.
Рис. 2.1 - Структура организации информационной безопасности
Состав и функции соответствующих подразделений определяются соответствующими Положениями.
Положение о структурном подразделении - документ, предназначенный для нормативно-правовой регламентации деятельности каждого структурного подразделения. Положение определяет статус подразделения, отражает его место в составе структуры РОВД, показывает его внутреннюю организацию. На основе Положения составляется штатное расписание подразделения, определяется степень ответственности за выполнение возложенных на него задач.
2.1 Внештатный контроль
Стоит отметить, что находятся в ведении вышестоящих государственных структур МВД РФ такие функции присущие службе безопасности, как:
· участие в разработке основополагающих документов с целью закрепления в них требований обеспечения безопасности и защиты информации ограниченного доступа в частности, правил внутреннего трудового распорядка, Положений о подразделениях, а также трудовых договоров, соглашений, подрядов, должностных инструкций и обязанностей руководства, специалистов, рабочих и служащих;
· организация и проведение служебных расследований по фактам разглашения сведений, утрат документов и других нарушений безопасности организации;
· разработка, ведение, обновление и пополнение «Перечня сведений, являющихся информацией для служебного пользования», и другие нормативные акты, регламентирующие порядок обеспечения безопасности и защиты информации;
Также соответствующими Управлениями могут создаваться отдельные комиссии, решающие определенные контрольно-ревизионные функции на временной или постоянной основе, такие как:
· квартальные или годовые комиссии по проверке наличия, состояния и учета документов (материалов, сведений, ценностей);
· комиссия по оценке возможностей публикации периодических документов, объявлений, проспектов, интервью и других выступлений в печати, на радио и телевидении, семинарах, симпозиумах, конференциях и т.п.;
· периодические проверочные комиссии для проверки знаний и умений выполнять требования нормативных документов по защите государственной и коммерческой тайны, а также по оценке эффективности и надежности защитных мероприятий по обеспечению безопасности предприятия.
2.2 Охрана
Дежурная часть осуществляет функции отдела охраны в структуре информационной безопасности РОВД.
Дежурной частью, помимо основных рабочих функций, в плане обеспечения безопасности реализуются следующие задачи:
· Обеспечение работы контрольно-пропускных пунктов,
· Обеспечение круглосуточной охраны здания и прилегающей территории,
· Обеспечение безопасности сотрудников, на территории РОВД,
· Поддержание общественного порядка и безопасности на территории РОВД,
· Мониторинг систем технической безопасности и быстрое реагирование на возникающие угрозы,
· Обеспечение мониторинга состояния противопожарной безопасности,
· Обеспечение безопасности сотрудников при проведении массовых мероприятий,
· Безотлагательная организация действий по ликвидации последствий стихийных бедствий и других чрезвычайных ситуаций и происшествий.
Сотрудник дежурной части имеет право:
· Проверять наличие, состояние и функционирование технических средств охраны охранной и пожарной сигнализации.
· Требовать строгого соблюдения установленного внутриобъектового режима и правил трудового распорядка
· Участвовать в разработке мероприятий по усилению безопасности и сохранности имущества, средств, зданий и помещений.
· Не допускать случаев использования неисправного оборудования, охранной и пожарной техники.
· Принимать меры воздействия к сотрудникам, допускающим порчу или неправильную эксплуатацию охранно-пожарной техники.
· Требовать своевременного ремонта и профилактики технических средств охраны и пожарной сигнализации.
2.3 Режим
Канцелярия РОВД выполняет функции обеспечения режима.
Основными функциями являются, реализация и осуществление доступа к информации ДСП, в том числе:
· В качестве структуры ответственной за обеспечение информационной безопасности канцелярия реализует следующие функции:
· Разъяснение прав, обязанностей и ответственности сотрудников, допущенных к работе с документами, содержащими информацию ДСП;
· Выдача разрешений на доступ сотрудников к сведениям, являющимися информацией ДСП;
· Выдача разрешений на доступ уполномоченным лицам к сведениям, являющейся конфиденциальной либо служебной информацией;
· Учет сотрудников, допущенных к работе с документами и материалами, содержащими сведения ДСП;
· Учет и анализ нарушений режима работы с документами, содержащими информацию ДСП, различного рода попыток несанкционированного доступа к конфиденциальным документам.
· определение выделенных помещений, проведение их паспортизации, обеспечение их защиты совместно со службой тыла.
Кроме того, канцелярия в взаимодействии с отделом кадров, учитывая, что сотрудники - главный источник утечки конфиденциальной информации, проводит беседы с поступающими на работу вольнонаёмными сотрудниками в подразделения, работа которых связанна документацией ДСП, с целью установления их пригодности для этой работы.
Канцелярия имеет право:
· Проводить беседы с поступающими на работу и увольняющимися и оформлять обязательства не разглашать информацию ДСП.
· Требовать от сотрудников и клиентов строгого выполнения установленного пропускного и внутриобъектового режима;
· Проводить проверку состояния и организации работы по обеспечению режима работы с документами ДСП.
· Возбуждать ходатайства перед руководством о привлечении к дисциплинарной ответственности лиц, допустивших нарушения режима.
· Представлять к поощрениям сотрудников, добросовестно выполняющих обязанности по сохранению в тайне охраняемых сведений.
2.4 Инженерно-техническая защита
Служба тыла в плане обеспечения информационной безопасности реализует следующие функции:
· Обеспечение устойчивой работы инженерно-технических средств объекта охраны,
· Поддержка систем управления доступом на территорию РОВД,
· Устройства пожарной и охранной сигнализации,
· Поддержка работоспособности систем аналоговой и цифровой телефонии,
· Устройства оповещения при чрезвычайных происшествиях,
· Капитальный ремонт, модернизация действующих инженерно-технических систем безопасности.
· Заключение договоров со сторонними фирмами на обслуживание и ремонт техники.
В Задачи Тыла по обеспечению информационной безопасности входят:
· Обследование выделенных помещений с целью установления потенциально возможных каналов утечки конфиденциальной информации через технические средства, конструкции зданий и оборудования.
· Выявление и оценка степени опасности технических каналов утечки информации.
· Разработка мероприятий по ликвидации (локализации) установленных каналов утечки информации организационными, организационно-техническими или техническими мерами, используя для этого физические, аппаратные и программные средства и математические методы защиты.
· Организация контроля (в том числе и инструментального) за эффективностью принятых защитных мероприятий. Проведение обобщения и анализа результатов контроля и разработка предложений по повышению надежности и эффективности мер защиты.
· Обеспечение приобретения, установки, эксплуатации и контроля состояния технических средств защиты информации и противопожарной безопасности.
3. Анализ информационных потоков организации
3.1 Общие положения
В системе МВД, и РОВД в частности происходит обмен огромными потоками информации, большинство которой имеет статус ДСП (для служебного пользования).
Всю информацию, циркулирующую в организации можно разделить на внешние и внутренние информационные потоки.
К внешним информационным потокам можно отнести: входящие и исходящие телефонные звонки, письма, факсы, документы, запросы вышестоящих контролирующих.
Всю внутреннюю информацию, циркулирующую в организации можно разделить на следующие группы:
· Информация, относящееся к государственной тайне;
· Информация, для служебного пользования;
· Информация, относящаяся к персональной тайне;
· Информация ограниченного доступа.
К информации, для служебного пользования относятся: методические рекомендации, указания, приказы и распоряжения и другие нормативные документы, поступившие из МВД, ГУВД и других вышестоящих органов.
А также документы, относящиеся к:
· Управленческой деятельности
· Боевой готовности, гражданской обороне, действиям при чрезвычайных обстоятельствах
· Оперативно-розыскной, уголовно-исполнительной и иной специальной деятельности
· Обеспечению общественного порядка и общественной безопасности
· Научно-исследовательской и проектно-конструкторской работе
· Кадрам
· Финансированию и материально-техническому снабжению
· Транспорту и связи
· Иные сведенья
К информации, содержащей персональную тайну относятся: информация, предоставленная сотрудниками при приеме на работу и при оформлении документов на допуск к документам, содержащим конфиденциальную информацию, личные дела. Такая информация находится в отделе кадров.
К информации ограниченного доступа относятся: информация, предоставляемая в СМИ, справки по документам, касающимся заявителей, информации предоставляемая вышестоящим лицам.
Хочется отметить, что существует такое понятие как Следственная тайна. Следственная тайна связана с интересами законного производства предварительного расследования по уголовным делам (статья 310 УК РФ "Разглашение данных предварительного расследования"). В силу части 1 статьи 139 УПК РСФСР сведения о ходе предварительного расследования могут быть преданы гласности только с разрешения прокурора, следователя или лица, производящего дознание. В законе отсутствует перечень сведений, составляющих следственную тайну. Это означает, что прокурор, следователь или лицо, производящее дознание, могут по своему усмотрению устанавливать, какая информация о предварительном расследовании может быть специально охраняемой.
Таким образом, ответственность за безопасность таких сведений лежит на следователях и дознавателях.
Структура информационных потоков представлена на рис. 3.1.1 и рис. 3.1.2.
Рис. 3.1.1 - Информационные потоки, проходящие через канцелярию
Рис. 3.1.2 - Информационные потоки, проходящие через Штаб
Подразделение делопроизводства и режима является самостоятельным структурным подразделением органа внутренних дел, подчиненным непосредственно руководителю органа внутренних дел. Документы, имеющие грифы, в том числе «ДСП», поступают и регистрируются отдельно от основного потока документов. Вся остальная корреспонденция, поступающая на адрес предприятия, направляется в канцелярию там регистрируется и распределяется.
3.2 Бумажное делопроизводство
3.2.1 Открытое делопроизводство
Рациональный документооборот организуется на основании следующих положений:
1. Движение документов должно соответствовать процессам подготовки или исполнения документов, основанным на распределении функциональных обязанностей между исполнителями.
Маршруты прохождения однотипных документов должны быть унифицированы.
2. Учет входящих, подготовленных (исходящих, внутренних) документов в зависимости от документооборота производится в журналах учета (журнальный учет), в карточках учета (карточный учет) или с использованием средств вычислительной техники (автоматизированный учет).
3. Перед началом ведения журналы или картотеки регистрируются в журнале учета журналов и картотек.
Листы журналов учета должны быть пронумерованы, прошиты и опечатаны печатью подразделения делопроизводства и режима. На последнем листе журнала делается отметка о количестве прошитых и пронумерованных в нем листов, которая заверяется подписью сотрудника, ответственного за регистрацию и хранение журнала после его закрытия.
Количество карточек в законченной производством картотеке указывается в журнале учета журналов и картотек по окончании года. Итоговая запись с указанием общего количества карточек и проставлением даты делается на отдельном листе, помещаемом в начале или в конце картотеки.
4. В журналах (карточках) учета отражаются данные о движении документов с момента их получения или подготовки до завершения исполнения и подшивки в дело, отправки адресатам или уничтожения.
В журналах (карточках) учета запрещается делать подчистки, а также исправления с применением корректирующей жидкости. Внесенные сотрудником подразделения делопроизводства и режима исправления оговариваются и заверяются его подписью с проставлением даты.
По окончании года в журналах учета входящих и подготовленных документов делается отметка о количестве учтенных документов. [7]
Канцелярия является связующим узлом между всеми отделами РОВД. Вся поступающая извне и циркулирующая между отделами информация проходит через неё.
Исключения составляют заявления граждан о совершенном преступлении. Такая информация в печатном и устном (телефонные звонки) виде поступает в Дежурную часть.
Основные документопотоки:
· Методические пособия, обзоры, Приказы, Решения и т.п.
Поступают в канцелярию преимущественно почтой. Документы регистрируются и передаются начальнику РОВД, который пишет резолюцию. Далее документы распределяются в соответствии с резолюцией по отделам РОВД: ОБЭП, УУМ, ОДН, нач. МОБ, нач. КМ, ОК, бухгалтерия, тыл, штаб, дежурная часть, ДПС ГИБДД, ППСМ, ЛРР, ОУР, СО или ОД. После ознакомления документы возвращаются в канцелярию.
Источниками такой документации являются различные структуры МВД, в том числе и Информационный центр ГУВД. Если требуется, в их адрес направляется ответ, например справки об исполнении.
· Материалы, в том числе уголовные дела.
Для передачи материалов в другой отдел, требуется разрешение начальника РОВД. Рапорт о передаче материала подписывается у начальника РОВД и регистрируется в канцелярии.
· Поручения.
Отдел может направить поручение на выполнение каких-либо действий в другой отдел согласно специфики работы последнего. Такие поручения регистрируются в канцелярии на имя начальника соответствующего отдела.
· Запросы и ответы на них.
Запрос это просьба о предоставлении какой-либо информации.
Данная информация циркулирует между РОВД и другими организациями.
Запросы посылает как различные отделы РОВД, через канцелярию, так и различные организации направляют запросы в адрес РОВД.
· Уголовные дела.
Уголовные дела с сопроводительной поступают из ОД и СО в прокуратуру. Передача дел в суд, проходит так же через прокуратуру. Возврат дел из суда осуществляется через канцелярию.
Прием входящих документов осуществляется сотрудником делопроизводств, старшим инспектором по учёту.
При этом проверяется:
· количество листов;
· наличие приложений.
Регистрация документов производится в журналах регистрации входящих документов. На каждом зарегистрированном документе должен проставляться штамп, в котором указывается:
· регистрационный номер;
· дата поступления.
· количество листов основного документа
· количество листов в приложении
После регистрации документы передаются начальнику РОВД для принятия решения. Руководитель после рассмотрения документа определяет исполнителя (или исполнителей) и дает указания по исполнению документа. Эти указания оформляются на самом документе в виде резолюции.
С резолюцией начальника документ передается исполнителю под расписку в журнале регистрации входящих документов.
По завершении работы над документом на нем проставляется отметка о его исполнении и направлении в дело. После чего документ сотрудником делопроизводства подшивается в дело [8]
Благодаря тому, что Штаб является аналитическим центром РОВД, он также является узлом документооборота. Через него проходят такие документопотоки, как:
· Справки о результатах работы за определённый период.
Статистическая информация в виде справок периодически предоставляется в штаб начальниками различных отделов, где обрабатывается и в виде аналитических обзоров через канцелярию поступает в соответствующие инстанции.
Так же штаб предоставляет в СМИ оперативную информацию, не являющуюся конфиденциальной.
· Информационные карточки.
Данные по уголовным делам и отказным материалам в виде статистических карточек из СО и ОД поступают в штаб, где обрабатываются, вносятся в соответствующие журналы. Далее карточки направляются в ИЦ ГУВД.
Некоторые статистические карточки ОД и СО направляют в ИЦ непосредственно.
Некоторые статистические карточки необходимо подписывать у прокурора, как у контролирующей инстанции.
· Отказные материалы.
Отказные материалы поступает из ОД и СО в штаб. Там они регистрируются в «Журнале материалов, по которым вынесено постановление об отказе в возбуждении уголовного дела» и направляются в прокуратуру. Возврат отказных материалов осуществляется через канцелярию.
3.2.2 Конфиденциальное делопроизводство
Для конфиденциального делопроизводства организованна отдельная канцелярия. Дополнительно оборудуется отдельное помещение для работы с конфиденциальными документами.
При ведении конфиденциального делопроизводства необходимо соблюдать следующие правила:
· присвоение и снятие грифа конфиденциальности должно осуществляться руководителем РОВД, либо вышестоящей структуры имеющей на это полномочия;
· обязательная регистрация и учет всех конфиденциальных документов, а также передача их исполнителю под расписку в реестре;
· контроль не только документов, содержащих конфиденциальную информацию, но и бумаг с печатями, штампами, бланками, особенно бланков строгой отчетности, содержащих уникальный номер, зарегистрированных установленным способом и имеющих специальный режим использования;
· организационное выделение конфиденциального делопроизводства из обычного;
· гриф конфиденциальности документа присваивается по наивысшей степени конфиденциальности сведений, в нем изложенных;
· создание конфиденциальных документов производится в изолированных, специально оборудованных помещениях, прием и выдача документов производится через специальное окно, не выходящее в общий коридор или барьер, ограничивающий доступ к рабочим местам лиц, создающих конфиденциальные документы;
· уничтожение конфиденциальных документов, в том числе черновиков, в машинках для уничтожении бумаг (шредерах) в присутствии нескольких человек и с проставлением соответствующих пометок в журналах уничтожения конфиденциальных документов. При большом количестве документов возможно их сжигание;
· запрещение выноса из контролируемой территории конфиденциальных документов;
· к работе с конфиденциальными документами допускаются только лица, заключившие соответствующие договора о нераспространении коммерческой тайны;
· хранение конфиденциальных документов только в сейфах;
· в делах или в архивах конфиденциальные документы должны храниться отдельно от открытых, по завершении оформления дел на последнем листе делается запись о количестве пронумерованных в нем листов, заверенная соответствующей подписью и печатью;
· включать в документы только минимально необходимую конфиденциальную информацию;
· рассылка конфиденциальных документов должна быть обоснованной и сведена к минимуму;
· система учета (ручная или компьютерная) конфиденциальных документов должна предоставлять необходимые удобства поиска и контроля за местонахождением каждого конфиденциального документа;
· организационно исключить необоснованное ознакомление с документами лиц, не имеющих нужных полномочий;
· отправку конфиденциальных документов производить только заказными или ценными письмами, по каналам специальной связи или осуществлять доставку корреспонденции нарочным из числа сотрудников, допущенных к работе с такими документами;
· контроль за использованием копировально-множительной техники, а также блокирование систем ввода-вывода информации на компьютерах, обрабатывающих конфиденциальную информацию;
· организация периодической проверки делопроизводства.
Данная структура информационных потоков позволяет:
· Избежать лишних путей прохождения документов на предприятии.
· Ограничить доступ лиц, для которых данная информация не предназначена.
· Обеспечить документирование конфиденциальной информации и защиту содержащейся в них информации. [9]
Решение о дальнейшем использовании конфиденциального документа определяется его значением и практической ценностью. В зависимости от этого конфиденциальные документы могут:
· использоваться в дальнейшем;
· передаваться в архив на хранение;
· уничтожаться.
Все эти действия должны выполняться с соблюдением требований к конфиденциальным документам.
3.3 Телефонограммы
В обязанности сотрудников дежурной части входит регистрация сообщений граждан в Книге учёта сообщений о преступлениях (далее КУСП). Сообщения от граждан поступают не только в письменном виде, но и по телефону. Также с помощью телефонограмм могут передаваться сведенья из других структур МВД.
1. Телефонограмма - обобщенное название различных по содержанию документов, выделяемых в связи с особым способом передачи текста, передается устно по каналам телефонной связи и записывается (печатается) получателем.
Юридическая сила поступившей телефонограммы определяется следующими реквизитами, обеспечивающими идентификацию подписи отправляемой телефонограммы: исходящим регистрационным номером отправляемой телефонограммы; должностью, фамилией, именем, отчеством лица, отправившего телефонограмму; подписью лица, принявшего телефонограмму, и входящим регистрационным номером полученной телефонограммы.
Телефонограммы рекомендуется использовать для оперативного решения служебных вопросов в тех случаях, когда сообщения, передаваемые по телефону, требуют документального оформления. Телефонограммами передаются несложные тексты (приглашения на совещания, заседания и другие).
Отправляемая телефонограмма составляется в одном экземпляре и подписывается руководителем или ответственным исполнителем.
Если телефонограмма передается нескольким адресатам, к ней должен прилагаться список подразделений, которым ее направляют, и номера телефонов, по которым она должна быть передана.
В телефонограмме не должно быть более 50 слов. В тексте следует избегать труднопроизносимых слов и сложных оборотов.
Датой телефонограммы является дата ее передачи.
Рекомендуется применять специальные бланки телефонограмм. Если бланки отсутствуют, то телефонограмма записывается в журнал учета телефонограмм.
Принимаемая (поступающая) телефонограмма может быть сначала застенографирована или записана с помощью звукозаписывающей техники, а затем расшифрована и отпечатана.
Следует проверять правильность записи повторным чтением телефонограммы в конце ее передачи.[10]
3.4 Документы, передаваемые по сети факсимильной связи
Факсограмма - обобщенное название различных по содержанию документов, выделяемых в связи с особым способом передачи текста при помощи факсимильной аппаратуры, передается в основном с применением телефонных каналов с бумажного носителя (тексты, таблицы, графики, рисунки, чертежи, фотографии и другие) и принимается в виде копии (факсимиле).
Факсимильная связь предназначается для оперативного обмена текстами документов и служебных материалов с последующим направлением документов на бумажных носителях. Запрещается передача по факсимильной связи документов, имеющих грифы секретности или пометку "Для служебного пользования".
Средства факсимильной связи устанавливаются в подразделениях делопроизводства и режима, дежурных частях или приемных руководителей органов внутренних дел.
Требования к составлению и оформлению сообщений, направляемых по факсимильной связи, определяются видом документа-подлинника (письмо, договор, протокол и другое).
Информация, подлежащая передаче по факсимильной связи (текст, фотография, чертеж и др.), должна располагаться только в пределах ограничительной рамки факсимильной аппаратуры. Ответственность за содержание передаваемой информации возлагается на исполнителя, подготовившего материал к передаче, и руководителя соответствующего структурного подразделения. Отправляемые по каналам факсимильной связи документы должны быть напечатаны четким, контрастным шрифтом либо написаны шариковой ручкой, тушью, контрастными черными или темно-синими чернилами. Чертежи и штриховые изображения оформляются четко и контрастно, свободное поле чертежей не должно иметь помарок. Фотографии должны быть четкими, с контрастным изображением. Необходимо, чтобы в отправляемых документах со смешанным содержанием (фотография и текст) текстовая часть не была бледнее фотографии. Запрещается отправка по каналам факсимильной связи документов, написанных с использованием красного, зеленого, желтого цветов; отпечатанных ли написанных на красной, серой бумаге, а также напечатанных шрифтом слабой контрастности или с недостаточной четкостью.
Объем передаваемого материала (текста, схемы, графического изображения), выполненного на писчей бумаге формата А4 черным цветом, не должен превышать 5 листов. Передача по факсимильной связи исходящих документов и принятые факсограммы учитываются в журнале учета факсограмм.
На копии исходящего документа, переданного по каналам факсимильной связи, или принятой факсограммы проставляется дата и время передачи (приема) факсограммы, наименование корреспондента (куда направлена или откуда получена факсограмма) и номер телефона, по которому установлен факсимильный аппарат. Эти записи заверяются подписью сотрудника, ответственного за передачу (прием) факсограмм.
Принятая факсограмма докладывается руководителю, которому адресован исходящий документ, переданный по каналам факсимильной связи, и передается с резолюцией исполнителю, о чем делается пометка в журнале учета факсограмм.
После получения оригинала документа, переданного по каналам факсимильной связи, сотрудником подразделения делопроизводства и режима с принятой факсограммы на оригинал документа переносятся резолюции и справки об исполнении документа.
Законченные делопроизводством факсограммы сдаются исполнителем для подшивки в дело принятых факсограмм, имеющих срок хранения один год.[10]
3.5 Электронные сообщения
1. Электронное сообщение (ЭС) - совокупность данных, соответствующая установленному МВД России электронному формату, пригодная для однозначного восприятия ЭС, снабженная кодом аутентификации.
2. ЭС состоит из адреса или нескольких адресов получателей, заголовка, содержащего служебную информацию (служебный заголовок), и текста. Служебный заголовок в свою очередь должен содержать следующие поля, задаваемые автором сообщения или автоматической системой: имя отправителя, обратный электронный адрес, дата и время отправки сообщения, электронный адрес получателя, тема сообщения, электронная цифровая подпись (ЭЦП), при наличии соответствующего удостоверяющего центра, имеющего лицензию, оформленную в соответствии с законодательством Российской Федерации.
3. ЭС может быть передано или получено по магистральной сети передачи данных МВД России с использованием технологии ДИОНИС.
Возможна также передача ЭС по другим информационно-телекоммуникационным каналам связи, при наличии соответствующей аттестации на этот канал связи.
4. Юридическая сила документов, хранимых, обрабатываемых и передаваемых с помощью автоматизированных информационных и телекоммуникационных систем, в соответствии с законодательством Российской Федерации может подтверждаться электронной цифровой подписью, порядок пользования которой определен Федеральным законом от 10 января 2002 г. N 1-ФЗ "Об электронной цифровой подписи". Юридическая сила электронной цифровой подписи признается при наличии в указанных системах программно-технических средств, обеспечивающих идентификацию подписи, и соблюдении установочного режима их использования.
Право удостоверять идентичность электронной цифровой подписи осуществляется на основе лицензии.
5. Принятые ЭС распечатываются на листы бумаги с проставлением надписи: "Документ получен в электронном виде. ЭЦП подтверждаю", заверенной подписью сотрудника, распечатавшего ЭС. Электронная версия документа после проведения названных операций может быть уничтожена.
6. Распечатанный документ передается в подразделение делопроизводства и режима, регистрируется в журнале (карточке) учета входящих несекретных документов, рассматривается и исполняется в установленном Инструкцией порядке.
Подобные документы
Информация, подлежащая защите, определение источников информации. Рассмотрение нормативной базы в области построения комплексной системы защиты информации. Анализ информационных потоков и ресурсов. Анализ защищаемого помещения и каналов утечки.
отчет по практике [410,6 K], добавлен 17.10.2013Разработка интегрированной системы сигнализации на базе использования оптико-электронных и звуковых извещателей применительно к условиям торгово-развлекательного комплекса. Расчет экономической эффективности от внедрения системы охранной сигнализации.
дипломная работа [2,3 M], добавлен 05.11.2016Электронные системы видеонаблюдения, их технические возможности. Разработка систем безопасности. Современные архитектуры и аппаратура видеонаблюдения. Программное и техническое обеспечение системы видеонаблюдения на предприятии, экономическое обоснование.
дипломная работа [1,0 M], добавлен 05.09.2016Разработка структуры системы видеонаблюдения. Расчет характеристик видеокамер. Разработка схемы расположения видеокамер с зонами обзора. Проектирование системы видеозаписи и линий связи системы видеонаблюдения. Средства защиты системы видеонаблюдения.
дипломная работа [1,8 M], добавлен 06.06.2016Размещение и подключение оборудования системы охранной и пожарной сигнализации. Электропитание и заземление комплексной системы безопасности. Система охранного телевидения. Оценка вероятности несанкционированного доступа на конкретный участок объекта.
курсовая работа [1,3 M], добавлен 29.06.2014Роль и место системы видеонаблюдения в системе комплексной безопасности типового магазина. Анализ угроз безопасности. Человеческий фактор как антропогенный источник угроз. Последствия воздействия угроз. Размещение средств видеонаблюдения на объекте.
дипломная работа [442,2 K], добавлен 09.11.2016Структура системы безопасности жилого дома. Подсистема контроля и управления доступом. Подсистема видеонаблюдения, диспетчеризации и мониторинга инженерных систем дома, охранной и пожарной сигнализации, сбора, обработки, хранения и отображения информации.
курсовая работа [1,3 M], добавлен 25.02.2015Тема работы: тактика оснащения объектов периметральными системами охранной сигнализации связана с оснащением объекта ограждением. Технические средства и системы защиты внешнего периметра объекта. Типы периметральных систем охранной сигнализации.
реферат [21,4 K], добавлен 21.01.2009Создание системы защиты информации для организаций, занимающихся предоставлением телематических услуг, является обязательной составляющей деятельности организации Интернет-провайдера. Описание информационной системы организации и оценка ее эффективности.
курсовая работа [629,3 K], добавлен 10.04.2008Оценка безопасности информационных систем. Методы и средства построения систем информационной безопасности, их структура и основные элементы, принципы и значение. Криптографические методы защиты информации, виды и основные направления их обеспечения.
курсовая работа [32,9 K], добавлен 12.03.2011