_________________ ____________
(наименование организации)
УТВЕРЖДАЮ
ДОЛЖНОСТНАЯ ИНСТРУКЦИЯ _________________ _________________
(наименование должности)
00.00.0000 N 000 _________________ ________________
(подпись) (инициалы, фамилия)
Специалиста по технической защите 00.00.0000
информации
1. Общие положения
1.1. Для работы специалистом по технической защите информации принимается лицо:
1) имеющее высшее образование - специалитет или магистратура в области информационной безопасности;
2) имеющее опыт работы не менее одного года;
3) имеющее допуск к государственной тайне (при необходимости).
1.2. Специалист по технической защите информации должен знать:
1) нормативные правовые акты, методические документы, национальные стандарты в области защиты информации ограниченного доступа и аттестации объектов информатизации на соответствие требованиям по защите информации;
2) технические каналы утечки информации, возникающие за счет побочных электромагнитных излучений от основных технических средств, за счет наводок информативных сигналов на цепи электропитания и заземления основных технических средств и систем, вспомогательные технические средства и системы, их кабельные коммуникации, а также создаваемые методом "высокочастотного облучения" основных технических средств и систем и за счет возможно внедренных электронных устройств перехвата информации в основных технических средствах и системах; акустической речевой информации (прямые акустические, вибрационные, акустооптические, акустоэлектрические, акустоэлектромагнитные);
3) способы реализации несанкционированного доступа к информации и специальных программных воздействий на информацию и ее носители в автоматизированных системах;
4) способы защиты информации от утечки по техническим каналам;
5) технические средства защиты информатизации от утечки за счет побочных электромагнитных излучений и наводок;
6) методы защиты информации от несанкционированного доступа и специальных программных воздействий на нее;
7) программные (программно-технические) средства защиты автоматизированных систем от несанкционированного доступа к информации и специальных программных воздействий на нее;
8) методы и методики контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок;
9) средства контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок;
10) методы и методики контроля защищенности информации от несанкционированного доступа и специальных программных воздействий;
11) средства контроля защищенности информации от несанкционированного доступа;
12) возможности средств акустической речевой разведки;
13) технические каналы утечки акустической речевой информации, создаваемые за счет возможно внедренных специальных электронных устройств перехвата информации в технические средства и (или) предметы интерьера помещения;
14) основные характеристики специальных электронных устройств перехвата информации;
15) способы защиты акустической речевой информации от утечки по техническим каналам;
16) технические средства защиты акустической речевой информации от утечки по техническим каналам;
17) методы и методики контроля защищенности акустической речевой информации от утечки по акустическим, вибрационным и акустооптическим каналам;
18) средства контроля защищенности акустической речевой информации от утечки по акустическим, вибрационным и акустооптическим каналам;
19) методы и методики контроля защищенности акустической речевой информации от утечки по акустоэлектрическим и акустоэлектромагнитным каналам;
20) средства контроля подверженности технических средств акустоэлектрическим и акустоэлектромагнитным преобразованиям;
21) порядок аттестации выделенных (защищаемых) помещений на соответствие требованиям по защите информации;
22) отчетные документы, оформляемые по результатам аттестации выделенных (защищаемых) помещений на соответствие требованиям по защите информации;
23) _________________ _______________________ ________________.
1.3. Специалист по технической защите информации должен уметь:
1) разрабатывать программы и методики аттестационных испытаний объектов вычислительной техники на соответствие требованиям по защите информации;
2) проводить аттестационные испытания объектов вычислительной техники на соответствие требованиям по защите информации;
3) оформлять материалы аттестационных испытаний (протоколы аттестационных испытаний и заключения по результатам аттестации объектов вычислительной техники на соответствие требованиям по защите информации);
4) оформлять аттестат соответствия объектов вычислительной техники требованиям по защите информации;
5) разрабатывать программы и методики аттестационных испытаний выделенных (защищаемых) помещений на соответствие требованиям по защите информации;
6) проводить аттестационные испытания выделенных (защищаемых) помещений на соответствие требованиям по защите информации;
7) оформлять заключение по результатам аттестации выделенных (защищаемых) помещений на соответствие требованиям по защите информации;
8) оформлять аттестат соответствия выделенных (защищаемых) помещений требованиям по защите информации;
9) _________________ _______________________ _______________________.
(другие требования к необходимым умениям)
1.4. Специалист по технической защите информации в своей деятельности
руководствуется:
1) _________________ _______________________ _______________________;
(наименование учредительного документа)
2) Положением о _________________ _______________________ ___________;
(наименование структурного подразделения)
3) настоящей должностной инструкцией;
4) _________________ _______________________ _______________________.
(наименования локальных нормативных актов, регламентирующих трудовые
функции по должности)
1.5. Специалист по технической защите информации подчиняется
непосредственно _________________ _______________________ ______________.
(наименование должности руководителя)
1.6. _________________ _______________________ _____________________.
(другие общие положения)
2. Трудовые функции
2.1. Проведение аттестации объектов на соответствие требованиям по защите информации.
2.1.1. Проведение аттестации объектов вычислительной техники на соответствие требованиям по защите информации.
2.1.2. Проведение аттестации выделенных (защищаемых) помещений на соответствие требованиям по защите информации.
2.2. _________________ _______________________ _____________________.
(другие функции)
3. Должностные обязанности
3.1. Специалист по технической защите информации исполняет следующие обязанности:
3.1.1. В рамках трудовой функции, указанной в пп. 2.1.1 настоящей должностной инструкции:
1) разрабатывает программы и методики аттестационных испытаний объектов вычислительной техники на соответствие требованиям по защите информации;
2) проводит аттестационные испытания объектов вычислительной техники на соответствие требованиям по защите информации;
3) осуществляет подготовку заключения по результатам аттестации объектов вычислительной техники на соответствие требованиям по защите информации;
4) подготавливает аттестат соответствия объектов вычислительной техники требованиям по защите информации.
3.1.2. В рамках трудовой функции, указанной в пп. 2.1.2 настоящей должностной инструкции:
1) разрабатывает программу и методики аттестационных испытаний выделенных (защищаемых) помещений на соответствие требованиям по защите информации;
2) проводит аттестационные испытания выделенных (защищаемых) помещений на соответствие требованиям по защите информации;
3) подготавливает заключение по результатам аттестации выделенных (защищаемых) помещений на соответствие требованиям по защите информации;
4) подготавливает аттестат соответствия выделенных (защищаемых) помещений требованиям по защите информации.
3.1.3. В рамках выполнения своих трудовых функций специалист по технической защите информации исполняет поручения своего непосредственного руководителя.
3.1.4. _________________ _______________________ ___________________.
(другие обязанности)
3.2. _________________ _______________________ _____________________.
(другие положения о должностных обязанностях)
4. Права
Специалист по технической защите информации имеет право:
4.1. Участвовать в обсуждении проектов решений руководства организации, в совещаниях по их подготовке и выполнению.
4.2. Подписывать и визировать документы в пределах своей компетенции.
4.3. Запрашивать у непосредственного руководителя разъяснения и уточнения по данным поручениям, выданным заданиям.
4.4. Запрашивать по поручению непосредственного руководителя и получать от других работников организации необходимую информацию, документы, необходимые для исполнения поручения.
4.5. Знакомиться с проектами решений руководства, касающихся выполняемой им функции, с документами, определяющими его права и обязанности по занимаемой должности, критерии оценки качества исполнения своих трудовых функций.
4.6. Требовать прекращения (приостановления) работ (в случае нарушений, несоблюдения установленных требований и т.д.), соблюдения установленных норм, правил, инструкций; давать указания по исправлению недостатков и устранению нарушений.
4.7. Вносить на рассмотрение своего непосредственного руководителя предложения по организации труда в рамках своих трудовых функций.
4.8. Участвовать в обсуждении вопросов, касающихся исполняемых должностных обязанностей.
4.9. _________________ _______________________ _____________________.
(другие права)
5. Ответственность
5.1. Специалист по технической защите информации привлекается к ответственности:
- за ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в порядке, установленном действующим трудовым законодательством Российской Федерации, законодательством о бухгалтерском учете;
- правонарушения и преступления, совершенные в процессе своей деятельности, - в порядке, установленном действующим административным, уголовным и гражданским законодательством Российской Федерации;
- причинение ущерба организации - в порядке, установленном действующим трудовым законодательством Российской Федерации.
5.2. _________________ _______________________ _____________________.
(другие положения об ответственности)
6. Заключительные положения
6.1. Настоящая инструкция разработана на основе Профессионального
стандарта "Специалист по технической защите информации", утвержденного
Приказом Минтруда России от 01.11.2016 N 599н, с учетом
_________________ _______________________ ________________.
(реквизиты локальных нормативных актов организации)
6.2. Ознакомление работника с настоящей инструкцией осуществляется при
приеме на работу (до подписания трудового договора).
Факт ознакомления работника с настоящей инструкцией подтверждается
_________________ _______________________ _______________________ ______.
(подписью в листе ознакомления, являющемся неотъемлемой частью настоящей
инструкции (в журнале ознакомления с инструкциями); в экземпляре
инструкции, хранящемся у работодателя; иным способом)
6.3. _________________ _______________________ _____________________.