_________________ ____________
(наименование организации)
УТВЕРЖДАЮ
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ _________________ _________________
(наименование должности)
00.00.0000 N 000 _________________ ________________
(подпись) (инициалы, фамилия)
Специалиста по технической защите 00.00.0000
информации
1. Общие положения
1.1. Для работы специалистом по технической защите информации принимается лицо:
1) имеющее высшее образование - специалитет или магистратура в области информационной безопасности;
2) имеющее опыт работы в должности с более низкой (предшествующей) категорией не менее одного года <1>;
3) имеющее допуск к государственной тайне (при необходимости).
1.2. Специалист по технической защите информации должен знать:
1) нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа, проектирования средств защиты информации, сертификации средств защиты информации на соответствие требованиям по безопасности информации и аттестации объектов информатизации на соответствие требованиям по защите информации;
2) стандарты ЕСКД, ЕСТД и ЕСПД;
3) технические каналы утечки информации, возникающие за счет побочных электромагнитных излучений от основных технических средств, за счет наводок информативных сигналов на цепи электропитания и заземления основных технических средств и систем, вспомогательные технические средства и системы, их кабельные коммуникации, а также создаваемые методом "высокочастотного облучения" основных технических средств и систем и за счет возможно внедренных электронных устройств перехвата информации в основных технических средствах и системах, акустической речевой информации;
4) способы защиты технических средств обработки информации от утечки по техническим каналам;
5) принципы построения и основные характеристики технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок, защиты акустической речевой информации от утечки по техническим каналам;
6) методы контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок, акустической речевой информации от утечки по техническим каналам, защищенности информации от несанкционированного доступа и специальных программных воздействий;
7) средства контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок, защиты акустической речевой информации от утечки по техническим каналам; акустической речевой информации от утечки по техническим каналам защищенности информации от несанкционированного доступа;
8) методы и методики проведения измерений, оценки и обработки их результатов;
9) средства проектирования электронных схем;
10) языки и современные технологии программирования;
11) технологии производства электронной аппаратуры;
12) современные информационные технологии (операционные системы, базы данных, вычислительные сети);
13) способы реализации несанкционированного доступа к информации и специальных программных воздействий на информацию и ее носители в автоматизированных системах;
14) основные классы и виды уязвимостей программного обеспечения;
15) методы и технологии защиты информации от несанкционированного доступа и специальных программных воздействий на нее;
16) программные (программно-технические) средства защиты автоматизированных систем от несанкционированного доступа к информации и специальных программных воздействий на нее;
17) _________________ _______________________ ________________.
1.3. Специалист по технической защите информации должен уметь:
1) разрабатывать техническое задание на создание технического средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок, от утечки по техническим каналам; программно-технического средства защиты информации от несанкционированного доступа и специальных воздействий на нее; технического средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок, защиты акустической речевой информации от утечки по техническим каналам, программного (программно-технического) средства контроля защищенности информации от несанкционированного доступа;
2) проектировать технические средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок с использованием современных программных средств проектирования электронных схем, акустической речевой информации от утечки по техническим каналам с использованием современных программных средств проектирования электронных схем, программно-технического средства защиты информации от несанкционированного доступа и специальных воздействий на нее, средство контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам с использованием современных программных средств проектирования электронных схем, средство контроля защищенности информации от несанкционированного доступа;
3) проектировать с использованием современных программных средств проектирования программно-техническое средство защиты информации от несанкционированного доступа и специальных воздействий на нее;
4) разрабатывать конструкторскую, технологическую и эксплуатационную документацию по правилам, установленным стандартами ЕСКД, ЕСТД и ЕСПД;
5) изготавливать опытный образец технического средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок, защиты акустической речевой информации, программно-технического средства защиты информации от несанкционированного доступа и специальных воздействий на нее, технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам, программного (программно-технического) средства контроля защищенности информации от несанкционированного доступа;
6) разрабатывать программы и методики испытаний технического средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок, от утечки по техническим каналам, программно-технического средства защиты информации от несанкционированного доступа и специальных воздействий на нее, контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам;
7) разрабатывать проектно-сметную документацию на создание технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам, программного (программно-технического) средства контроля защищенности информации от несанкционированного доступа, программного (программно-технического) средства контроля защищенности информации от несанкционированного доступа;
8) проводить испытания технического средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок, от утечки по техническим каналам, программного (программно-технического) средства контроля защищенности информации от несанкционированного доступа;
9) _________________ _______________________ _______________________.
(другие требования к необходимым умениям)
1.4. Специалист по технической защите информации в своей деятельности
руководствуется:
1) _________________ _______________________ _______________________;
(наименование учредительного документа)
2) Положением о _________________ _______________________ ___________;
(наименование структурного подразделения)
3) настоящей должностной инструкцией;
4) _________________ _______________________ _______________________.
(наименования локальных нормативных актов, регламентирующих трудовые
функции по должности)
1.5. Специалист по технической защите информации подчиняется
непосредственно _________________ _______________________ ______________.
(наименование должности руководителя)
1.6. _________________ _______________________ _____________________.
(другие общие положения)
2. Трудовые функции
2.1. Разработка средств защиты информации:
2.1.1. Разработка технических средств защиты информации от утечки за счет побочных электромагнитных излучений и наводок.
2.1.2. Разработка технических средств защиты акустической речевой информации от утечки по техническим каналам.
2.1.3. Разработка программно-технических средств защиты информации от несанкционированного доступа.
2.1.4. Разработка технических средств контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок.
2.1.5. Разработка технических средств контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам.
2.1.6. Разработка программных (программно-технических) средств контроля защищенности информации от несанкционированного доступа.
2.2. _________________ _______________________ _____________________.
(другие функции)
3. Должностные обязанности
3.1. Специалист по технической защите информации исполняет следующие обязанности:
3.1.1. В рамках трудовой функции, указанной в пп. 2.1.1 настоящей должностной инструкции:
1) осуществляет разработку технического задания на создание технического средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
2) выполняет разработку проектно-сметной документации на создание технического средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
3) выполняет разработку предварительных проектных решений по созданию технического средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
4) осуществляет разработку технического (эскизного) проекта технического средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
5) выполняет разработку конструкторской и технологической документации на техническое средство защиты информации от утечки за счет побочных электромагнитных излучений и наводок по правилам, установленным стандартами ЕСКД, ЕСТД и ЕСПД;
6) изготавливает опытный образец технического средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
7) выполняет разработку программы и методик испытаний технического средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
8) проводит испытания технического средства защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
9) осуществляет разработку рабочей и эксплуатационной документации на техническое средство защиты информации от утечки за счет побочных электромагнитных излучений и наводок.
3.1.2. В рамках трудовой функции, указанной в пп. 2.1.2 настоящей должностной инструкции:
1) осуществляет разработку технического задания на создание технического средства защиты акустической речевой информации от утечки по техническим каналам;
2) выполняет разработку проектно-сметной документации на создание технического средства защиты акустической речевой информации от утечки по техническим каналам;
3) выполняет разработку предварительных проектных решений по созданию технического средства защиты акустической речевой информации от утечки по техническим каналам;
4) осуществляет разработку технического (эскизного) проекта технического средства защиты акустической речевой информации от утечки по техническим каналам;
5) выполняет разработку конструкторской и технологической документации на техническое средство защиты акустической речевой информации от утечки по техническим каналам по правилам, установленным стандартами ЕСКД, ЕСТД и ЕСПД;
6) изготавливает опытный образец технического средства защиты акустической речевой информации от утечки по техническим каналам;
7) выполняет разработку программы и методик испытаний технического средства защиты акустической речевой информации от утечки по техническим каналам;
8) проводит испытания технического средства защиты акустической речевой информации от утечки по техническим каналам;
9) осуществляет разработку рабочей и эксплуатационной документации на техническое средство защиты акустической речевой информации от утечки по техническим каналам.
3.1.3. В рамках трудовой функции, указанной в пп. 2.1.3 настоящей должностной инструкции:
1) осуществляет разработку технического задания на создание программно-технического средства защиты информации от несанкционированного доступа и специальных воздействий на нее;
2) выполняет разработку проектно-сметной документации на создание программно-технического средства защиты информации от несанкционированного доступа и специальных воздействий на нее;
3) выполняет разработку предварительных проектных решений по созданию программно-технического средства защиты информации от несанкционированного доступа и специальных воздействий на нее;
4) осуществляет разработку технического (эскизного) проекта программно-технического средства защиты информации от несанкционированного доступа и специальных воздействий на нее;
5) выполняет разработку конструкторской и технологической документации на программное (программно-техническое) средство защиты информации от несанкционированного доступа и специальных воздействий на нее по правилам, установленным стандартами ЕСКД, ЕСТД и ЕСПД;
6) изготавливает опытный образец программно-технического средства защиты информации от несанкционированного доступа и специальных воздействий на нее;
7) выполняет разработку программы и методик испытаний программно-технического средства защиты информации от несанкционированного доступа и специальных воздействий на нее;
8) проводит испытания программно-технического средства защиты информации от несанкционированного доступа и специальных воздействий на нее;
9) осуществляет разработку рабочей и эксплуатационной документации на техническое средство защиты информации от несанкционированного доступа и специальных воздействий на нее.
3.1.4. В рамках трудовой функции, указанной в пп. 2.1.4 настоящей должностной инструкции:
1) осуществляет разработку технического задания на создание технического средства контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
2) выполняет разработку проектно проектно-сметной документации на создание технического средства контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
3) выполняет разработку предварительных проектных решений по созданию технического средства контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
4) осуществляет разработку технического (эскизного) проекта технического средства контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
5) выполняет разработку конструкторской и технологической документации на техническое средство контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок по правилам, установленным стандартами ЕСКД, ЕСТД и ЕСПД;
6) изготавливает опытный образец технического средства контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
7) выполняет разработку программ и методик испытаний технического средства контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
8) проводит испытания технического средства контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок;
9) осуществляет разработку рабочей и эксплуатационной документации на техническое средство контроля эффективности мер защиты информации от утечки за счет побочных электромагнитных излучений и наводок.
3.1.5. В рамках трудовой функции, указанной в пп. 2.1.5 настоящей должностной инструкции:
1) осуществляет разработку технического задания на создание технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам;
2) выполняет разработку проектно проектно-сметной документации на создание технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам;
3) выполняет разработку предварительных проектных решений по созданию технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам;
4) осуществляет разработку технического (эскизного) проекта технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам;
5) выполняет разработку конструкторской и технологической документации на техническое средство контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам по правилам, установленным стандартами ЕСКД, ЕСТД и ЕСПД;
6) изготавливает опытный образец технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам;
7) выполняет разработку программы и методики испытаний технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам;
8) проводит испытания технического средства контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам;
9) осуществляет разработку рабочей и эксплуатационной документации на техническое средство контроля эффективности мер защиты акустической речевой информации от утечки по техническим каналам.
3.1.6. В рамках трудовой функции, указанной в пп. 2.1.6 настоящей должностной инструкции:
1) осуществляет разработку технического задания на создание программного (программно-технического) средства контроля защищенности информации от несанкционированного доступа;
2) выполняет разработку проектно-сметной документации на создание программного (программно-технического) средства контроля защищенности информации от несанкционированного доступа;
3) выполняет разработку предварительных проектных решений по созданию программного (программно-технического) средства контроля защищенности информации от несанкционированного доступа;
4) осуществляет разработку технического (эскизного) проекта программного (программно-технического) средства контроля защищенности информации от несанкционированного доступа;
5) выполняет разработку конструкторской и технологической документации на программное (программно-техническое) средство контроля защищенности информации от несанкционированного доступа по правилам, установленным стандартами ЕСКД, ЕСТД и ЕСПД;
6) изготавливает опытный образец программного (программно-технического) средства контроля защищенности информации от несанкционированного доступа;
7) выполняет разработку программы и методики испытаний программного (программно-технического) средства контроля защищенности информации от несанкционированного доступа;
8) проводит испытания программного (программно-технического) средства контроля защищенности информации от несанкционированного доступа;
9) осуществляет разработку рабочей и эксплуатационной документации на программное (программно-техническое) средство контроля защищенности информации от несанкционированного доступа.
3.1.7. В рамках выполнения своих трудовых функций специалист по технической защите информации исполняет поручения своего непосредственного руководителя.
3.1.8. _________________ _______________________ ___________________.
(другие обязанности)
3.2. _________________ _______________________ _____________________.
(другие положения о должностных обязанностях)
4. Права
4.1. Специалист по технической защите информации имеет право:
4.1.1. Участвовать в обсуждении проектов решений руководства организации, в совещаниях по их подготовке и выполнению.
4.1.2. Подписывать и визировать документы в пределах своей компетенции.
4.1.3. Запрашивать у непосредственного руководителя разъяснения и уточнения по данным поручениям, выданным заданиям.
4.1.4. Запрашивать по поручению непосредственного руководителя и получать от других работников организации необходимую информацию, документы, необходимые для исполнения поручения.
4.1.5. Знакомиться с проектами решений руководства, касающихся выполняемой им функции, с документами, определяющими его права и обязанности по занимаемой должности, критерии оценки качества исполнения своих трудовых функций.
4.1.6. Требовать прекращения (приостановления) работ (в случае нарушений, несоблюдения установленных требований и т.д.), соблюдения установленных норм, правил, инструкций; давать указания по исправлению недостатков и устранению нарушений.
4.1.7. Вносить на рассмотрение своего непосредственного руководителя предложения по организации труда в рамках своих трудовых функций.
4.1.8. Участвовать в обсуждении вопросов, касающихся исполняемых должностных обязанностей.
4.2. _________________ _______________________ _____________________.
(другие права)
5. Ответственность
5.1. Специалист по технической защите информации привлекается к ответственности:
- за ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в порядке, установленном действующим трудовым законодательством Российской Федерации, законодательством о бухгалтерском учете;
- за правонарушения и преступления, совершенные в процессе своей деятельности, - в порядке, установленном действующим административным, уголовным и гражданским законодательством Российской Федерации;
- за причинение ущерба организации - в порядке, установленном действующим трудовым законодательством Российской Федерации.
5.2. _________________ _______________________ _____________________.
(другие положения об ответственности)
6. Заключительные положения
6.1. Настоящая инструкция разработана на основе Профессионального
стандарта "Специалист по технической защите информации", утвержденного
Приказом Минтруда России от 01.11.2016 N 599н, с учетом
_________________ _______________________ ________________.
(реквизиты локальных нормативных актов организации)
6.2. Ознакомление работника с настоящей инструкцией осуществляется при
приеме на работу (до подписания трудового договора).
Факт ознакомления работника с настоящей инструкцией подтверждается
_________________ _______________________ _______________________ ______.
(подписью в листе ознакомления, являющемся неотъемлемой частью настоящей
инструкции (в журнале ознакомления с инструкциями); в экземпляре
инструкции, хранящемся у работодателя; иным способом)
6.3. _________________ _______________________ _____________________.
--------------------------------
Информация для сведения:
<1> Для должностей с категорией. Для должностей без категорий опыт работы не требуется.