_________________ _________________
(наименование организации)
УТВЕРЖДАЮ
ИНСТРУКЦИЯ
_________________ ___________
(наименование должности)
00.00.0000 N 000
_________________ __________
(подпись) (инициалы, фамилия)
Старшего инженера <1> 00.00.0000
1. Общие положения
1.1. Старший инженер относится к категории специалистов.
1.2. На должность старшего инженера принимается лицо:
1) имеющее высшее образование - специалитет или магистратура в области информационной безопасности;
2) имеющее опыт работы в сфере обеспечения защиты средств связи сетей электросвязи от несанкционированного доступа (НСД) либо разработки средств и систем такой защиты не менее одного года.
1.3. К работе, указанной в п. 1.1 настоящей инструкции, допускается лицо, имеющее допуск к государственной тайне (при необходимости).
1.4. Старший инженер должен знать:
1) модели угроз НСД к сооружениям и средствам связи сетей связи специального назначения;
2) состав и назначение аппаратно-программных средств защиты сооружений и средств связи сетей связи специального назначения от НСД;
3) методы комплексного обеспечения защиты сооружений и средств связи сетей связи специального назначения от НСД;
4) показатели эффективности применяемых программно-аппаратных (в том числе криптографических) и технических средств защиты средств связи сетей связи специального назначения от НСД;
5) принципы построения сетей связи специального назначения;
6) способы и средства защиты информации от утечки по техническим каналам и методы контроля их эффективности;
7) основные характеристики и показатели эффективности элементов и систем защиты сетей связи специального назначения и их средств связи от НСД;
8) принципы работы элементов и функциональных узлов электронной аппаратуры, типовые схемотехнические решения основных узлов и блоков электронной аппаратуры;
9) методики расчетов и проектирования средств и систем защиты сетей связи специального назначения и их средств связи от НСД;
10) основы моделирования функционирования сетей связи специального назначения;
11) национальные, межгосударственные и международные стандарты, устанавливающие требования к организации и проведению научно-исследовательских, опытно-конструкторских работ, опытной эксплуатации элементов и систем защиты сетей связи специального назначения и их средств связи от НСД;
12) нормативные правовые акты, руководящие и методические документы уполномоченных федеральных органов исполнительной власти, устанавливающие требования к системам защиты сетей связи специального назначения и их средств связи от НСД;
13) основные угрозы НСД и модели нарушителя политики информационной безопасности сетей связи специального назначения;
14) нормативные правовые акты по организации защиты государственной тайны и конфиденциальной информации, задачам органов защиты государственной тайны;
15) методики оценки уязвимостей сетей связи специального назначения с точки зрения возможности НСД;
16) средства анализа и контроля защищенности сетей связи специального назначения;
17) основные криптографические методы, алгоритмы, протоколы, используемые для обеспечения защиты сетей связи специального назначения от НСД;
18) программно-аппаратные средства обеспечения защиты сетей связи специального назначения от НСД;
19) организационно-технические мероприятия по защите сетей связи специального назначения от НСД и их эффективность;
20) Правила внутреннего трудового распорядка;
21) требования охраны труда и правила пожарной безопасности;
22) _________________ _______________________ ______________________.
(другие требования к необходимым знаниям)
1.5. Старший инженер должен уметь:
1) организовывать монтаж, настройку и эксплуатацию средств связи сетей связи специального назначения, средств и систем их защиты от НСД;
2) проводить комплексное тестирование, пуск и наладку средств связи сетей связи специального назначения, средств и систем их защиты от НСД;
3) осуществлять контроль эффективности функционирования комплексной системы защиты сооружений и средств связи сетей связи специального назначения от НСД;
4) разрабатывать предложения по совершенствованию и повышению эффективности принимаемых технических мер и проводимых организационных мероприятий по обеспечению защиты сооружений и средств связи сетей связи специального назначения от НСД;
5) организовывать работы по выполнению требований режима защиты информации ограниченного доступа;
6) разрабатывать методические материалы и организационно-распорядительные документы по обеспечению защиты сооружений и средств связи сетей связи специального назначения от НСД;
7) проводить сбор и анализ исходных данных для разработки и модификации элементов и систем защиты сетей связи специального назначения и их средств связи от НСД;
8) проводить сравнительный анализ сетей связи специального назначения и их средств связи по показателям их защищенности от НСД;
9) разрабатывать проекты, технические задания, планы и графики проведения работ по защите сетей связи специального назначения и их средств связи от НСД, необходимую техническую документацию;
10) обеспечивать рациональный выбор элементной базы при разработке и проектировании сетей связи специального назначения и их средств связи;
11) разрабатывать политику безопасности, выбирать методы и средства обеспечения защиты сетей связи специального назначения и их средств связи от НСД;
12) оценивать соответствие результатов проектирования элементов и систем защиты сетей связи специального назначения и их средств связи от НСД техническому заданию;
13) проводить анализ выполнения требований защищенности сетей связи специального назначения и их средств связи от НСД;
14) выявлять и оценивать угрозы НСД к сетям связи специального назначения;
15) проводить проверку работоспособности и эффективности применяемых программно-аппаратных (в том числе криптографических) и технических средств защиты сетей связи специального назначения от НСД;
16) проводить инструментальный мониторинг защищенности сетей связи специального назначения от НСД;
17) разрабатывать предложения по нейтрализации угрозы НСД к сетям связи специального назначения;
18) проводить технические работы при аттестации сетей связи специального назначения;
19) _________________ _______________________ ______________________.
(другие навыки и умения)
1.6. Старший инженер в своей деятельности руководствуется:
1) _________________ _______________________ _______________________;
(наименование учредительного документа)
2) Положением о _________________ _______________________ ___________;
(наименование структурного подразделения)
3) настоящей должностной инструкцией;
4) _________________ _______________________ _______________________.
(наименования локальных нормативных актов,
регламентирующих трудовые функции по должности)
1.7. Старший инженер подчиняется непосредственно ______________________
_________________ _______________________ _______________________ ______.
(наименование должности руководителя)
1.8. _________________ _______________________ _____________________.
(другие общие положения)
2. Трудовые функции
2.1. Обеспечение защиты средств связи сетей связи специального назначения от НСД:
1) организация функционирования сетей связи специального назначения и их средств связи;
2) проведение НИОКР в сфере разработки сетей связи специального назначения и их средств связи, включая средства криптографической защиты информации (СКЗИ);
3) контроль защищенности от НСД и функциональности сетей связи специального назначения.
2.2. _________________ _______________________ _____________________.
(другие функции)
3. Должностные обязанности
3.1. Старший инженер исполняет следующие обязанности:
3.1.1. В рамках трудовой функции, указанной в пп. 1 п. 2.1 настоящей должностной инструкции:
1) осуществляет организацию выполнения комплекса мероприятий по монтажу средств связи сетей связи специального назначения;
2) осуществляет организацию выполнения пуска и наладки средств связи сетей связи специального назначения;
3) осуществляет контроль эффективности функционирования комплексной системы защиты сооружений и средств связи сетей связи специального назначения от НСД, включая выявление инцидентов, которые могут привести к сбоям или нарушению их функционирования или возникновению угроз безопасности информации, циркулирующей в них, а также реагирование на такие инциденты.
3.1.2. В рамках трудовой функции, указанной в пп. 2 п. 2.1 настоящей должностной инструкции:
1) осуществляет разработку разделов технического задания на проектирование и модификацию элементов и систем защиты сетей связи специального назначения и их средств связи от НСД;
2) выполняет проектирование элементов и систем защиты сетей связи специального назначения и их средств связи от НСД;
3) осуществляет разработку методик проведения испытаний элементов и систем обеспечения защиты сетей связи специального назначения и их средств связи от НСД;
4) осуществляет контроль соответствия результатов проектирования элементов и систем обеспечения защиты сетей связи специального назначения и их средств связи от НСД техническому заданию.
3.1.3. В рамках трудовой функции, указанной в пп. 3 п. 2.1 настоящей должностной инструкции:
1) осуществляет анализ и оценку угроз НСД к сетям связи специального назначения;
2) осуществляет анализ и оценку работоспособности и эффективности применяемых программно-аппаратных (в том числе криптографических) и технических средств защиты сетей связи специального назначения от НСД;
3) проводит аттестацию защищенности от НСД и функциональности сетей связи специального назначения;
4) проводит инструментальный мониторинг защищенности от НСД и функциональности сетей связи специального назначения.
3.1.4. В рамках выполнения своих трудовых функций исполняет поручения своего непосредственного руководителя.
3.1.5. _________________ _______________________ ___________________.
(другие обязанности)
3.2. _________________ _______________________ _____________________.
(другие положения о должностных обязанностях)
4. Права
Старший инженер имеет право:
4.1. Участвовать в обсуждении проектов решений, в совещаниях по их подготовке и выполнению.
4.2. Запрашивать у непосредственного руководителя разъяснения и уточнения по данным поручениям, выданным заданиям.
4.3. Запрашивать по поручению непосредственного руководителя и получать от других работников организации необходимую информацию, документы, необходимые для исполнения поручения.
4.4. Знакомиться с проектами решений руководства, касающихся выполняемой им функции, с документами, определяющими его права и обязанности по занимаемой должности, критерии оценки качества исполнения своих трудовых функций.
4.5. Вносить на рассмотрение своего непосредственного руководителя предложения по организации труда в рамках своих трудовых функций.
4.6. Участвовать в обсуждении вопросов, касающихся исполняемых должностных обязанностей.
4.7. _________________ _______________________ _____________________.
(другие права)
5. Ответственность
5.1. Старший инженер привлекается к ответственности:
- за ненадлежащее исполнение или неисполнение своих должностных обязанностей, предусмотренных настоящей должностной инструкцией, - в порядке, установленном действующим трудовым законодательством Российской Федерации, законодательством о бухгалтерском учете;
- правонарушения и преступления, совершенные в процессе своей деятельности, - в порядке, установленном действующим административным, уголовным и гражданским законодательством Российской Федерации;
- причинение ущерба организации - в порядке, установленном действующим трудовым законодательством Российской Федерации.
5.2. _________________ _______________________ _____________________.
(другие положения об ответственности)
6. Заключительные положения
6.1. Настоящая должностная инструкция разработана на основе
Профессионального стандарта "Специалист по защите информации в
телекоммуникационных системах и сетях", утвержденного Приказом Министерства
труда и социальной защиты Российской Федерации от 03.11.2016 N 608н, с
учетом _________________ _______________________ _______________________.
(реквизиты локальных нормативных актов организации)
6.2. Ознакомление работника с настоящей должностной инструкцией
осуществляется при приеме на работу (до подписания трудового договора).
Факт ознакомления работника с настоящей должностной инструкцией
подтверждается _________________ _______________________ _______________.
(подписью в листе ознакомления, являющемся неотъемлемой
частью настоящей инструкции (в журнале ознакомления
с должностными инструкциями); в экземпляре должностной
инструкции, хранящемся у работодателя; иным способом)
6.3. _________________ _______________________ _____________________.
(другие заключительные положения)
--------------------------------
Информация для сведения:
<1> В соответствии с Профессиональным стандартом "Специалист по защите информации в телекоммуникационных системах и сетях", утвержденным Приказом Министерства труда и социальной защиты Российской Федерации от 03.11.2016 N 608н, иное возможное наименование должности - "старший инженер-разработчик", "старший инженер специальной связи", "консультант по специальным телекоммуникациям".