Митні інформаційні технології - Пашко П. В. - Політика інформаційної безпеки (ІБ) Держмитслужби України
Політика ІБ Держмитслужби України є головним зведенням правил, рекомендацій, положень, інструкцій, актів та наказів Держмитслужби України, які регламентують порядок дотримання інформаційної безпеки під час використання та обробки засобами ЄАІС інформації, що потребує захисту.
Політика інформаційної безпеки ДМСУ спрямована:
- на забезпечення рівня інформаційної безпеки в ЄАІС Державної митної служби України, що відповідає нормативно-правовим актам у цій сфері;
- обгрунтування доцільності вибору заходів захисту інформації;
- розробку регламенту створення, придбання, застосування сертифікованих програмно-апаратних засобів забезпечення технологічних процесів Держмитслужби України;
- забезпечення інформаційної безпеки в кожному з об'єктів інформаційної діяльності Держмитслужби України;
- розроблення планів реагування та відновлення ситуацій для усіх функціональних галузей з метою забезпечення безперервності роботи;
- забезпечення відповідності КСЗІ нормативно-правовим актам у сфері захисту інформації, що має бути прийнято та затверджено в установленому законодавством порядку.
Рівні інформаційної безпеки
До політики інформаційної безпеки вищого рівня належать положення, які стосуються питань забезпечення захисту інформації в ЄАІС Держмитслужби України в цілому та вирішення питань, що визначають стратегічні рішення та напрями розвитку інформаційної безпеки.
До середнього рівня політики інформаційної безпеки зараховують питання, що визначають загальний порядок поводження з інформаційними, програмними та технічними ресурсами і є важливими для різних автоматизованих систем, що входять до складу ЄАІС Держмитслужби України.
До нижчого рівня політики інформаційної безпеки належать завдання, що стосуються окремих аспектів функціонування ЄАІС Держмитслужби України та визначають регламент робіт з тими чи іншими функціональними сервісами ЄАІС Держмитслужби України.
Завдання, що повинні вирішуватись для забезпечення інформаційної безпеки ресурсів ЄАІС Держмитслужби України
Метою адміністративних завдань забезпечення є досягнення правильної і надійної роботи інформаційних систем шляхом виконання правил експлуатації ЄАІС та покладання відповідальності за їх недотримання (за необхідності з використанням додаткових заходів).
Вимоги до засобів керування інформаційної безпеки:
- надійність засобів керування безпекою забезпечується поділом ролей і обов'язків адміністраторів;
- наявність як мінімум інспектора із захисту інформації, адміністратора бази даних, адміністратора автоматизованої інформаційної системи, користувачів;
- контроль питань перерозподілу і додавання посадових обов'язків, пов'язаних з інформаційною безпекою;
- засоби адміністрування, що належать до інформаційної безпеки, повинні контролюватися на предмет їхнього несанкціонованого використання, модифікації, знищення;
- у системі повинні використовуватися механізми захисту під час реєстрації нових користувачів;
- повинен бути встановлений граничний час пасивності користувачів, після якого вони виключаються з числа легальних
- користувачів;
- системний адміністратор повинен мати можливість проводити аудит дій одного чи вибраної групи користувачів;
- засоби проведення аудиту повинні бути захищені від неавторизованого використання, модифікації, знищення;
- повинен існувати захисний механізм, що забезпечує доступ тільки авторизованого персоналу до виконання функцій адміністратора.
Аспекти, пов'язані з безпекою, повинні бути враховані на стадії набору персоналу та включені до посадових інструкцій і договорів та підлягати контролю протягом усього часу роботи такого співробітника. Про порушення режиму інформаційної безпеки необхідно негайно повідомляти адміністративними каналами. Усі співробітники повинні бути ознайомлені з процедурою повідомлення про різні типи інцидентів (порушення безпеки, загроза безпеці чи збій).
Схожі статті
-
Інформаційна безпека Електронної митниці повинна забезпечуватися шляхом створення Комплексної системи захисту інформації (далі - КСЗІ), яка включає...
-
Митні інформаційні технології - Пашко П. В. - 14.7. Інформаційна безпека Електронної митниці
Інформаційна безпека Електронної митниці повинна забезпечуватися шляхом створення Комплексної системи захисту інформації (далі - КСЗІ), яка включає...
-
У сучасних умовах економічного розвитку України та виходу її на широку міжнародну арену особливе значення в системі органів державного управління має...
-
Призначення Програмно-інформаційний комплекс "Аналітична та статистична обробка інформації про порушення суб'єктами ЗЕД чинного законодавства" розроблено...
-
Митні інформаційні технології - Пашко П. В. - Компоненти системи опрацювання даних
Основна функція системи опрацювання даних - це реалізація таких типових операцій: - збирання, реєстрація і перенесення інформації на машинні носії; -...
-
Митні інформаційні технології - Пашко П. В. - Класифікація IT
Інформаційна технологія виникла кілька мільйонів років тому разом з виробництвом на Землі. Найпростіші інформаційні технології з'явилися з початком...
-
8.1. Захист інформаційних ресурсів від несанкціонованого доступу Інформаційна безпека має велике значення для забезпечення життєво важливих інтересів...
-
Митні інформаційні технології - Пашко П. В. - Розділ 8. ЗАХИСТ ІНФОРМАЦІЇ В ІНФОРМАЦІЙНИХ СИСТЕМАХ
8.1. Захист інформаційних ресурсів від несанкціонованого доступу Інформаційна безпека має велике значення для забезпечення життєво важливих інтересів...
-
Митні інформаційні технології - Пашко П. В. - Документоорієнтована база даних Domino/Notes
Lotus Domino та Notes - це інтегрована система для колективної роботи, призначена для збирання, організації й розподілення інформації та знань,...
-
Митні інформаційні технології - Пашко П. В. - 7.3. Інтегрована система Lotus Domino та Notes
Lotus Domino та Notes - це інтегрована система для колективної роботи, призначена для збирання, організації й розподілення інформації та знань,...
-
Митні інформаційні технології - Пашко П. В. - 12.2. Засоби захисту інформації в ЄАІС ДМСУ
Порядок організації захисту інформації під час здійснення митного контролю та митного оформлення товарів і транспортних засобів із застосуванням...
-
12.1. Електронна митна інформація. Відповідальність за підготовку, використання та поширення електронної митної інформації Згідно із Законом України "Про...
-
Митні інформаційні технології - Пашко П. В. - Розділ 12.ЗАХИСТ МИТНОЇ ЕЛЕКТРОННОЇ ІНФОРМАЦІЇ
12.1. Електронна митна інформація. Відповідальність за підготовку, використання та поширення електронної митної інформації Згідно із Законом України "Про...
-
Відомча телекомунікаційна мережа Єдиної автоматизованої інформаційної системи Держмитслужби України (далі - ВТМ ЄАІС) - телекомунікаційна мережа, що...
-
Призначення Програмно-інформаційний комплекс "Митний контроль та митне оформлення транспортних засобів, що переміщуються громадянами через митний кордон...
-
Призначення Програмно-інформаційний комплекс "Контроль за переміщенням вантажів при транзиті" призначено для посилення контролю за доставкою вантажів у...
-
Призначення Програмно-інформаційний комплекс "Контроль за переміщенням вантажів при транзиті" призначено для посилення контролю за доставкою вантажів у...
-
Призначення Програмно-інформаційний комплекс "Контроль за переміщенням вантажів при транзиті" призначено для посилення контролю за доставкою вантажів у...
-
Призначення Програмно-інформаційний комплекс "Реєстр дозволів на право відкриття складів тимчасового зберігання" розроблено для автоматизації процесу...
-
Митні інформаційні технології - Пашко П. В. - Перспективи розвитку IT
Інформаційна технологія виникла кілька мільйонів років тому разом з виробництвом на Землі. Найпростіші інформаційні технології з'явилися з початком...
-
Митні інформаційні технології - Пашко П. В. - 14.4 Напрям, створення Електронної митниці
Основними завданнями Електронної митниці є: - автоматизація процесів митного контролю та митного оформлення товарів, предметів і транспортних засобів, що...
-
Митні інформаційні технології - Пашко П. В. - 14.3. Основні завдання, які вирішує Електронна митниця
Основними завданнями Електронної митниці є: - автоматизація процесів митного контролю та митного оформлення товарів, предметів і транспортних засобів, що...
-
Істотне збільшення рівня прозорості та підзвітності операційної діяльності органів державної влади можливе тільки за умови електронізації в процесі...
-
Митні інформаційні технології - Пашко П. В. - 14.1. Концепція створення Електронної митниці
14.1. Концепція створення Електронної митниці Тенденції світового розвитку встановлюють нові завдання зі спрощення митних процедур та процедур логістики...
-
14.1. Концепція створення Електронної митниці Тенденції світового розвитку встановлюють нові завдання зі спрощення митних процедур та процедур логістики...
-
Митні інформаційні технології - Пашко П. В. - Етапи розвитку IT
Інформаційна технологія виникла кілька мільйонів років тому разом з виробництвом на Землі. Найпростіші інформаційні технології з'явилися з початком...
-
2.1. Інформаційні системи Розвиток комп'ютерної інформаційної технології нерозривно пов'язаний з розвитком інформаційних систем, які в економіці...
-
Розділ 1. ОСНОВНІ ПОНЯТТЯ, ПРОБЛЕМИ І РОЛЬ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ ТА ІНФОРМАЦІЙНИХ СИСТЕМ 1.1. Інформація і дані Будь-яка діяльність людини базується...
-
Митні інформаційні технології - Пашко П. В. - 1.2. Інформаційні ресурси організації
Наприкінці XX ст. уперше в історії людства основним предметом праці в суспільному виробництві промислово розвинутих країн стає інформація. Виникли...
-
11.1. Засоби електронної пошти та їх застосування в ЄАІС Держмитслужби України Інформаційний обмін у межах митної системи здійснюється за допомогою...
Митні інформаційні технології - Пашко П. В. - Політика інформаційної безпеки (ІБ) Держмитслужби України