ПРИКАЗ
от 28 мая 2007 года N 660
О системе антивирусной защиты информации
в таможенных органах Российской Федерации
В целях совершенствования организации антивирусной защиты информации в таможенных органах Российской Федерации и организациях, находящихся в ведении ФТС России,
приказываю:
1. Утвердить прилагаемое Положение о системе антивирусной защиты информации в таможенных органах Российской Федерации и в организациях, находящихся в ведении ФТС России (далее - Положение).
2. Начальникам таможенных органов, руководителям организаций, находящихся в ведении ФТС России, обеспечить:
а) назначение (либо переназначение) приказами администраторов системы антивирусной защиты информации (далее - Администраторы) и своевременное обновление указанных приказов в случае изменения Администраторов;
б) настройку средств антивирусной защиты информации на рабочих станциях и серверах подчиненных должностных лиц и работников;
в) развертывание сервера управления системой антивирусной защиты информации (далее - Антивирусный центр);
г) подключение к Антивирусному центру рабочих станций и серверов подчиненных должностных лиц и работников;
д) подключение Антивирусного центра к Антивирусному центру ГНИВЦа ФТС России в соответствии с Положением;
е) установку и настройку на рабочих станциях Администраторов средств удаленного управления Антивирусными центрами;
ж) разработку, утверждение и доведение инструкций о применении средств антивирусной защиты информации.
3. Главному управлению информационных технологий (А.Е.Шашаев) обеспечить:
а) обучение Администраторов и должностных лиц, назначенных приказом ФТС России ответственными за защиту информации в структурных подразделениях ФТС России, работе с антивирусным программным обеспечением, развертыванию и администрированию Антивирусных центров;
б) закупку и распределение серверов, предназначенных для организации Антивирусных центров, а также средств антивирусной защиты информации.
4. Директору ГНИВЦа ФТС России О.П.Пучкову обеспечить:
а) настройку средств антивирусной защиты информации на рабочих станциях и серверах подчиненных лиц и должностных лиц структурных подразделений ФТС России;
б) развертывание Антивирусного центра ГНИВЦа ФТС России и подключение к нему рабочих станций и серверов подчиненных должностных лиц, Антивирусных центров региональных таможенных управлений, таможен, непосредственно подчиненных ФТС России, и структурных подразделений центрального аппарата ФТС России в соответствии с Положением;
в) установку и настройку на рабочей станции Администратора ГНИВЦа ФТС России средств удаленного управления Антивирусным центром ГНИВЦа ФТС России;
г) регулярную электронную рассылку предупреждений о вирусной активности.
5. Администраторам организовать создание электронных почтовых ящиков для получения периодических предупреждений о вирусной активности и проводить их периодическую (не реже двух раз в сутки) проверку на предмет наличия предупреждений о вирусной активности.
6. Начальникам структурных подразделений ФТС России, региональных таможенных управлений, таможен, руководителям организаций, находящихся в ведении ФТС России, обеспечить доведение настоящего приказа до сведения подчиненных должностных лиц и работников.
7. Признать утратившим силу приказ ФТС России от 12 апреля 2005 года N 314 "О системе антивирусной защиты информации в таможенных органах".
8. Контроль за исполнением настоящего приказа возложить на заместителя руководителя ФТС России В.М.Малинина.
Руководитель
генерал-полковник таможенной службы
А.Ю.Бельянинов
ПОЛОЖЕНИЕ
о системе антивирусной защиты информации в таможенных органах Российской
Федерации и в организациях, находящихся в ведении ФТС России
1. Положение о системе антивирусной защиты информации в таможенных органах Российской Федерации и в организациях, находящихся в ведении ФТС России (далее - Положение), разработано в соответствии с Таможенным кодексом Российской Федерации, Федеральным законом от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации", Доктриной информационной безопасности Российской Федерации, утвержденной Президентом Российской Федерации 9 сентября 2000 года N Пр-1895, постановлением Правительства Российской Федерации от 26 июня 1995 года N 608 "О сертификации средств защиты информации", Положением о государственной системе защиты информации в Российской Федерации от иностранной технической разведки и от ее утечки по техническим каналам, утвержденным постановлением Совета Министров - Правительства Российской Федерации от 15 сентября 1993 года N 912-51, а также приказом ФТС России от 19 сентября 2006 года N 900 "О решении, принятом на заседании коллегии ФТС России, о Концепции обеспечения информационной безопасности таможенных органов Российской Федерации на период до 2010 года".
2. Положение определяет:
организационную структуру системы антивирусной защиты информации в таможенных органах Российской Федерации и организациях, находящихся в ведении ФТС России (далее - таможенные органы);
единый порядок оснащения средствами антивирусной защиты информации (САВЗИ) таможенных органов;
порядок эксплуатации САВЗИ;
распределение обязанностей структурных подразделений ФТС России в области обеспечения антивирусной защиты технических средств таможенных органов.
3. Система антивирусной защиты информации предназначена для предотвращения заражения программными вирусами информационно-вычислительных ресурсов таможенных органов.
4. Антивирусная защита информации в таможенных органах осуществляется посредством применения организационных мер и САВЗИ.
5. Функционирование системы антивирусной защиты информации осуществляется в рамках работ по созданию и развитию Единой автоматизированной информационной системы (ЕАИС) таможенных органов.
6. Требования Положения обязательны для выполнения всеми должностными лицами и работниками таможенных органов, в которых используются средства вычислительной техники или осуществляется закупка либо поставка САВЗИ.
7. Организационная структура системы антивирусной защиты информации в таможенных органах включает:
Главное управление информационных технологий (ГУИТ) ФТС России;
ГНИВЦ ФТС России;
должностных лиц подразделений информационной безопасности и технической защиты информации информационно-технической службы таможенных органов, назначенных ответственными за эксплуатацию САВЗИ (далее - Администратор);
должностных лиц, назначенных приказом ФТС России ответственными за защиту информации в структурных подразделениях ФТС России;
должностных лиц и работников структурных подразделений ФТС России и таможенных органов - пользователей средств вычислительной техники (далее - пользователи).
8. ГУИТ ФТС России осуществляет общее руководство обеспечением антивирусной защиты информации в таможенных органах. В обязанности ГУИТ ФТС России входит:
разработка проектов нормативных и иных правовых актов ФТС России об организации антивирусной защиты информации;
ежегодное продление лицензий САВЗИ, определение потребностей и закупки новых лицензий САВЗИ;
планирование мероприятий по антивирусной защите информации;
планирование оснащения структурных подразделений ФТС России и таможенных органов САВЗИ;
организация и сопровождение эксплуатации системы антивирусной защиты информации;
организация контроля состояния антивирусной защиты информации в структурных подразделениях ФТС России и в таможенных органах;
анализ состояния антивирусной защиты информации и разработка предложений о совершенствовании системы антивирусной защиты информации в таможенных органах;
подготовка и представление на утверждение руководству ФТС России планов распределения САВЗИ;
организация служебных проверок по фактам заражения компьютерными вирусами автоматизированных систем обработки информации.
9. В обязанности ГНИВЦа ФТС России входит:
участие в разработке проектов нормативных и иных правовых актов ФТС России об организации антивирусной защиты информации;
внедрение системы антивирусной защиты информации в собственных структурных подразделениях и структурных подразделениях ФТС России, а также обеспечение ее эксплуатации;
обеспечение ежечасного обновления баз данных САВЗИ на FTP-сервере и Антивирусном центре ГНИВЦа ФТС России;
своевременная удаленная установка актуальных лицензионных ключей для серверов и рабочих станций, подключенных к Антивирусному центру ГНИВЦа ФТС России в соответствии с планом распределения лицензий;
своевременное удаленное обновление антивирусных баз и версий САВЗИ;
обеспечение контроля за состоянием САВЗИ таможенных органов и структурных подразделений центрального аппарата ФТС России;
помощь в решении проблем, возникающих при эксплуатации САВЗИ (в т.ч. Антивирусных центров), в структурных подразделениях центрального аппарата ФТС России средствами Антивирусного центра ГНИВЦа ФТС России;
участие в служебных проверках по фактам заражения компьютерными вирусами автоматизированных систем обработки информации и средств вычислительной техники таможенных органов.
10. Начальник подразделения информационной безопасности и технической защиты информации информационно-технической службы таможенного органа осуществляет непосредственное руководство проведением работ по антивирусной защите информации в таможенном органе.
11. Начальники структурных подразделений ФТС России и таможенных органов несут ответственность за выполнение мероприятий по антивирусной защите информации на средствах вычислительной техники, эксплуатируемых подчиненными должностными лицами.
12. Практическое выполнение мероприятий по организации антивирусной защиты информации в таможенных органах осуществляет Администратор, назначаемый соответствующим приказом таможенного органа, с обязательным отражением обязанностей в должностной инструкции либо должностном регламенте.
13. Практическое выполнение мероприятий по организации антивирусной защиты информации в структурных подразделениях ФТС России осуществляет должностное лицо, назначенное приказом ФТС России ответственным за защиту информации в конкретном структурном подразделении ФТС России.
14. Администратор несет ответственность:
за своевременную установку САВЗИ;
за эксплуатацию системы антивирусной защиты информации;
за своевременное обновление лицензионных ключей САВЗИ;
за своевременное обновление антивирусных баз САВЗИ.
15. Должностное лицо, назначенное приказом ФТС России ответственным за защиту информации в структурном подразделении ФТС России, во взаимодействии с Администратором ГНИВЦа ФТС России осуществляет контроль:
за эксплуатацией САВЗИ в соответствующем структурном подразделении;
за установкой обновлений антивирусных баз САВЗИ.
16. Непосредственную ответственность за соблюдение в повседневной деятельности установленных норм обеспечения антивирусной защиты информации на своих рабочих местах, в том числе за своевременное обновление антивирусных баз САВЗИ и получение новых лицензионных ключей, несут пользователи.
Пользователям запрещается:
отключать САВЗИ во время работы;
использовать САВЗИ, не включенные в Перечень сертифицированных средств защиты информации от несанкционированного доступа, рекомендованных для использования в таможенных органах Российской Федерации (в соответствии с приказами ГТК России от 28 января 2000 года N 69 "О разработке и закупке средств защиты информации от несанкционированного доступа" и от 10 ноября 2000 года N 1014 "О включении средств защиты информации в Перечень сертифицированных средств защиты информации").
17. Оснащение САВЗИ является видом материального обеспечения.
18. Поставщиками САВЗИ для таможенных органов могут быть организации, имеющие лицензию ФСТЭК России на проведение деятельности в области защиты информации. Поставляемые САВЗИ должны иметь сертификаты ФСТЭК России и ФСБ России по требованиям безопасности информации.
19. Выбор организации - поставщика САВЗИ осуществляется в соответствии с требованиями Федерального закона от 21 июля 2005 года N 94-ФЗ "О размещении заказов на поставки товаров, выполнение работ, оказание услуг для государственных и муниципальных нужд".