«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \"Территория\" в территориальном подразделении фмс россии уфмс россии по Тюменской области»




Скачать 1.13 Mb.
Название «Разработка единой политики обеспечения безопасности персональных данных в аис ппо \"Территория\" в территориальном подразделении фмс россии уфмс россии по Тюменской области»
страница 3/18
Тип Дипломная работа
rykovodstvo.ru > Руководство эксплуатация > Дипломная работа
1   2   3   4   5   6   7   8   9   ...   18

Глава 1. Анализ информационной системы

1.1. Описание организации


Управление Федеральной Миграционной Службы по Тюменской области имеет большое количество отделов и подразделений, в которые непосредственно переданы функции связанные с оказанием различных государственных услуг, а также контролем соблюдения текущего законодательства РФ. В каждом из отделов ведется обработка ПДн с использованием централизованных ИСПДн управления.

Обработка ПДн производится в таких отделах, как: отдел анализа, планирования, контроля и правового обеспечения, отдел по вопросам выдачи виз, разрешений и приглашений на въезд в РФ, отдел регистрации иностранных граждан, отдел оформления заграничных паспортов, отдел по вопросам гражданства, отдел обеспечения паспортной и регистрационной работы, отдел адресно-справочной работы, отдел иммиграционного контроля, отдел трудовой миграции, а также по вопросам реализации государственных программ для беженцев, вынужденных переселенцев и соотечественников, отдел миграционного учета иностранных граждан.

Задачи обслуживания и защиты информационных систем возложены на отдел информационного обеспечения. Основными целями ОИО является организационно-техническое и информационное обеспечение деятельности Управления, а также территориальных подразделений, в пределах Тюменской области. ОИО осуществляет администрирование программного обеспечения, а также аппаратной составляющей информационных систем.

В настоящий момент отсутствует строгое разграничение должностных инструкций сотрудников ОИО, но, тем не менее, в обязанности инспекторов отдела входит:

  • обеспечение реализации нормативных правовых актов РФ, МВД, ФМС России, регулирующих сферу деятельности отдела;

  • проведение индивидуального обучения пользователей ИСПДн, без наличия каких-либо инструкций;

  • с целью повышения профессионального мастерства сотрудников отдела, проводить служебные занятия по изучению нормативных документов;

  • в соответствии с приказом начальника управления проведение служебных расследований в области информационной безопасности, оформление документов по его результатам;

  • в рамках своей компетенции, организовывать взаимодействие по вопросам служебной деятельности с ИЦ и другими службами УМВД Тюменской области, государственными и муниципальными органами;

  • исключение возможности доступа к СКЗИ, путем организации доступа к рабочим местам;

  • препятствие несанкционированной модификации или использования СКЗИ;

  • исключение возможности использования криптографических ключей лицами, не имеющих на то полномочий;

  • осуществление архивирования электронных документов и хранение оных в течение срока, установленного соответствующими регламентами;

  • в случае компрометации ЭЦП, обеспечение их аннулирования;

  • обеспечение бесперебойной работы компьютерного оборудования управления;

  • сопровождение программного обеспечения используемого в управлении;

  • осуществление своевременного исполнения заявок по техническому обслуживанию.

Таким образом, можно говорить о недостаточном уровне разграничения обязанностей в вопросах информационной безопасности.

1.2. Описание информационных процессов.


Для того чтобы начать анализ ИСПДн использующихся в управлении, необходимо разобраться со спецификой деятельности органа и проанализировать информационные процессы, происходящие при оказании услуг гражданам.

В управление используется ИСПДн на базе ППО «Территория», разработанного по заказу ФМС России, компанией ООО «Рексофт» (г. Санкт-Петербург). ППО разделено при помощи модулей. При обращении граждан, с целью получения государственной услуги, пользователи ИСПДн обращаются к соответствующему модулю. В ИСПДн реализованы все модули, с помощью которых управлением может быть оказана одна из услуг актуальных на данный момент. Для доступа к ИСПДн используется тонкий клиент, что позволяет реализовать доступ к информационным ресурсам ИСПДн как обращение к сервису.

Управление осуществляет операции с ПДн граждан в соответствии с действующим законодательством РФ и в порядке, установленном регламентами ФМС России. При оказании каждой из услуг устанавливается максимальный срок на исполнение. Помимо оказания услуг гражданам, управлением производится взаимодействие на межведомственном уровне. Таким образом, посредством защищенной ЛВС принадлежащей МВД России, осуществляется взаимодействие с информационными ресурсами других органов исполнительной власти города Тюмени. Взаимодействие с некоторыми региональными органами (в том числе ФНС России, Росреестр, МИД России, ПФР) осуществляется посредством Системы Межведомственного Электронного Взаимодействия. Любой запрос в данной системе осуществляется после идентификации пользователя по личной карте доступа с встроенными механизмами ЭЦП. Данная ИСПДн внедрена исключительно как сервис и не находится в зоне нуждающейся в контроле управления.

Практически каждая из услуг, оказываемая управлением, влечет за собой уплату государственной пошлины. Таким образом, следует понимать, что неоказание услуг, либо низкокачественное оказание услуг, может отрицательно сказаться на доверии граждан к государству, а также уменьшение финансового потока в государственную казну РФ. Именно поэтому является очень важным обучение пользователей ИСПДн, а также обеспечение информационной безопасности всей системы в целом.

При обращении граждан, с целью получения государственной услуги, пользователи ИСПДн обращаются к соответствующему модулю с целью заведения нового дела, тем самым запуская основной информационный процесс в системе. Открытое дело может выполняться как в рамках одного из модулей, так и переходить в другие, в зависимости от сложности оказываемой услуги.

При выявлении ошибок в работе ППО, по данному инциденту, в установленной форме, заводится заявка на исправление, либо сопровождение, которая направляется в информационный отдел управления. После получения данной заявки, специалисты отдела направляют всю необходимую информацию разработчику ППО, в результате чего разрабатывается обновление содержащее исправление известных на текущий момент ошибок и недоработок.
1   2   3   4   5   6   7   8   9   ...   18

Похожие:

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Сведения о Государственных заказах, заключенных фмс россии в 4 квартале 2012 года
Сопровождение и техническая поддержка эксплуатации используемого фмс россии унаследованного программного обеспечения — ппо «AsBase»;...
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Итоги деятельности Главного управления мчс россии по Тюменской области...
Организация работы по реализации государственной политики в области гражданской обороны, защиты населения и территорий от чрезвычайных...
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Итоги деятельности Главного управления мчс россии по Тюменской области...
Организация работы по реализации государственной политики в области гражданской обороны, защиты населения и территорий от чрезвычайных...
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Приказ о назначении ответственного за обеспечение безопасности персональных данных 10 3
Испдн класса K1 в соответствии с Порядком проведения классификации информационных систем персональных данных утвержденного приказом...
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Документация об аукционе в электронной форме на право заключения с фку «гцод фмс россии»
Федеральное казенное учреждение «главный центр обеспечения деятельности фмс россии»
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon О проведении работ по защите персональных данных в учреждениях здравоохранения...
Фз «О персональных данных», нормативно-правовыми актами Российской Федерации и Калининградской области в сфере защиты персональных...
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Положение по организации и проведению работ по обеспечению безопасности...
Структура организационной системы обеспечения безопасности персональных данных 27
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Частное техническое задание на систему защиты персональных данных...
Целью сзпдн ца фнс россии является предотвращение возможного ущерба и других негативных последствий в результате реализации угроз...
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе...
В целях защиты персональных данных, используемых в министерстве финансов и налоговой политики Новосибирской области и реализации...
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Приказ
Фз «О персональных данных» и в целях обеспечения мер по обеспечению безопасности персональных данных, подлежащих реализации в информационной...
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Об организации и проведении работ по обеспечению безопасности персональных...
Х обеспечения безопасности персональных данных при обработке в информационных системах Управления Министерства юстиции Российской...
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Новосибирской области приказ
В целях защиты персональных данных, используемых в министерстве финансов и налоговой политики Новосибирской области и реализации...
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Инструкция о порядке формирования и расходования денежных средств...
Избирательной комиссии Тюменской области кандидатом, избирательным объединением в подразделении Западно Сибирского банка Сбербанка...
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Регламентирующими процессы обработки и обеспечения безопасности персональных данных
Ответственный за обеспечение безопасности персональных данных подчиняется Руководителю центра занятости населения
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Инструкция по работе ответственного за обеспечение безопасности персональных...
Настоящая инструкция определяет задачи, функции, обязанности, права и ответственность лица, назначенного ответственным за обеспечение...
«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» icon Методические рекомендации исполнительным органам государственной...
Приказ о назначении сотрудников, ответственных за обеспечение безопасности персональных данных при их обработке в информационных...

Руководство, инструкция по применению






При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск