УЧЕБНАЯ ПРОГРАММА
Защита государственной тайны
Учебная программа разработана в соответствии с требованиями Федеральных законов «О защите государственной тайны», «Об информационной безопасности», «Об информации, информационных технологиях и защите информации», «Об образовании».
Учебная программа включает требования к результатам ее освоения, структуре и примерному содержанию подготовки, а также условиям ее реализации.
Требования к результатам освоения учебной программы сформированы на основе требований, предъявляемых к специалистам по защите информации, составляющей государственную тайну. В требованиях к результатам освоения учебной программы описываются требования к умениям, приобретаемым в ходе освоения учебной программы, указываются усваиваемые знания, на базе которых формируются умения и приобретается практический опыт по организации защиты государственной тайны в учреждениях, организациях и на предприятиях.
Структура и содержание учебной программы представлены в учебном плане.
В учебном плане содержится перечень учебных предметов с указанием объемов времени, отводимых на освоение предметов, включая объемы времени, отводимые на теоретическое и практическое обучение.
Требования к условиям реализации учебной программы представлены требованиями к организации учебного процесса, учебно-методическому и кадровому обеспечению, а также правами и обязанностями организаций, осуществляющих подготовку специалистов по защите информации
1. ОБЩИЕ ПОЛОЖЕНИЯ
Программа разработана в соответствии с Решением Межведомственной комиссии по защите государственной тайны от 27 июля 1998 г. №35 об утверждении «Примерной образовательной программы подготовки специалистов по вопросам защиты информации, составляющей государственную тайну», Методическими рекомендациями по организации и проведению государственной аттестации руководителей предприятий, учреждений и организаций, ответственных за защиту сведений, составляющих государственную тайну, утвержденных решением Межведомственной комиссии по защите государственной тайны от 13 марта 1996 года №3, с учетом требований к содержанию дополнительных профессиональных образовательных программ, утвержденных приказом Минобразования России от 18 июня 1997 года №1221.
Спецкурс «Организация и нормативно-методическое обеспечение технической защиты информации, содержащей сведения, составляющие государственную тайну, в органах государственной власти субъектов Российской Федерации, местного самоуправления, организациях и учреждениях» разработан для подготовки и повышения квалификации руководителей и специалистов предприятий по вопросам защиты информации, составляющей государственную тайну.
Курс включает в себя три специализации, охватывающих руководителей предприятий, учреждений и организаций, руководителей служб безопасности и режима, а также специалистов этих служб.
По завершении изучения спецкурса слушатель в соответствии со специализацией должен знать:
Руководители организаций
Руководители служб безопасности, заместители директоров по режиму
руководители режимно-секретных подразделений
Специалисты подразделений секретного делопроизводства
Основная направленность курса – повышение надежности функционирования и эффективности управления системой защиты государственной тайны в организации.
2. ОРГАНИЗАЦИЯ УЧЕБНОГО ПРОЦЕССА
Общий объем учебного времени под руководством преподавателей – 72 академических часа с отрывом от производства.
Для каждой группы организуется проведение следующих видов занятий: лекции, практические занятия, семинары, самоподготовка, контроль занятий.
В процессе обучения каждый слушатель обеспечивается комплектом учебно-методических и организационно-распорядительных документов.
Дополнительно предусмотрена самостоятельная работа слушателей из расчета 1 час в день, а также проведение консультаций ведущими специалистами.
По окончании обучения слушателям выдаются удостоверения установленного образца.
Требования к организации учебного процесса:
Требования к учебно-методическому обеспечению учебного процесса:
Перечень учебных материалов для подготовки содержится в Разделе 4 Учебной программы.
Требования к кадровому обеспечению учебного процесса:
Преподаватели учебного курса «Организация и нормативно-методическое обеспечение технической защиты информации, содержащей сведения, составляющие государственную тайну, в органах государственной власти субъектов Российской Федерации, местного самоуправления, организациях и учреждениях» имеют высшее профессиональное образование технического профиля, повышение квалификации.
3. СОДЕРЖАНИЕ ПРОГРАММЫ
Часть I.
Общий раздел
Тема 1. Деятельность по защите ГТ, ПД ИТР и ТЗИ – элемент национальной безопасности РФ.
1.1. Концептуальные основы информационной безопасности и защиты государственной тайны в Российской Федерации.
Концептуальные основы информационной безопасности и защиты государственной тайны в Российской Федерации. Роль и место государственной тайны в общей системе национальной безопасности Российской Федерации. Угрозы нанесения ущерба безопасности Российской Федерации в результате несанкционированного распространения сведений, составляющих государственную тайну.
1.2. Законодательство Российской Федерации в области защиты государственной тайны.
Основные положения законодательных актов, регламентирующих защиту государственной тайны в Российской Федерации. Основные понятия, используемые в Законе Российской Федерации “О государственной тайне”.
Принципы отнесения сведений к государственной тайне и их засекречивание. Распоряжение сведениями, составляющими государственную тайну.
Обеспечение защиты государственной тайны.
1.3. Организация защиты государственной тайны в Российской Федерации.
Органы защиты государственной тайны в Российской Федерации. Функции Межведомственной комиссии по защите государственной тайне. Основные нормативные правовые акты в области защиты государственной тайны.
Тема 2. Правовой статус лиц, допущенных к ГТ. Ответственность за правонарушения в области защиты ГТ.
Ответственность за нарушение законодательства в области защиты государственной тайны.
Тема 3. Отнесение сведений к ГТ, их засекречивание и рассекречивание.
Перечень сведений, составляющих государственную тайну. Сведения, которые не могут быть отнесены к государственной тайне. Отнесение сведений к государственной тайне, их засекречивание и рассекречивание. Перечень сведений, отнесенных к государственной тайне, перечни сведений, подлежащих засекречиванию органами государственной власти Российской Федерации. Распоряжение сведениями, составляющими государственную тайну. Методология засекречивания сведений, составляющих государственную тайну. Основные положения порядка и методического аппарата определения величины ущерба, наносимого безопасности Российской Федерации в результате несанкционированного распространения сведений, составляющих государственную тайну. Определение степени секретности сведений и грифов секретности их носителей. Порядок рассекречивания сведений и их носителей.
Тема 4. Лицензирование деятельности организаций по проведению работ, связанных с использованием сведений, составляющих ГТ.
Нормативные правовые акты, регламентирующие порядок лицензионной деятельности в области защиты государственной тайны. Органы, уполномоченные на ведение лицензионной деятельности в области защиты сведений, составляющих государственную тайну. Требования нормативных правовых актов по лицензированию работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и оказанием услуг по защите государственной тайне.
Порядок проведения специальных экспертиз предприятий, учреждений и организаций на право получения лицензий на проведение работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны.
Основные требования нормативных правовых актов, регламентирующих порядок сертификации средств защиты информации, составляющей государственную тайну.
Б) Руководители предприятий, учреждений, организаций
Тема 5б. Современные средства и методы ведения технической разведки. Модель ИТР.
Современные средства и способы ведения разведки иностранными техническими разведками. Оценка угроз безопасности предприятиям, учреждениям и организациям. Модель ИТР.
Задачи, методы и средства технической разведки, используемые при добывании информации. Технические каналы утечки информации, их свойства.
Организационная структура системы противодействия техническим средствам разведки в Российской Федерации.
Основные положения и требования руководящих документов органов защиты государственной тайны по комплексному противодействию иностранным техническим разведкам.
Организация работ по противодействию иностранным техническим разведкам. Основные методы и средства обеспечения комплексной защиты информации, составляющей государственную тайну, при её обработке программными и техническими средствами и передаче по каналам связи. Основы обеспечения шифрованной и засекреченной связи.
Часть II.
Общая часть
Тема 1. Порядок допуска должностных лиц и граждан к ГТ.
Допуск должностных лиц и граждан к государственной тайне. Требования действующих нормативных правовых документов по допуску должностных лиц и граждан Российской Федерации к государственной тайне. Порядок оформления и условия прекращения допусков к государственной тайне. Особый порядок допуска к государственной тайне. Ограничения прав лиц, допущенных или допускавшихся к государственной тайне.
Тема 2. Создание, функционирование, реорганизация и ликвидация структурных подразделений по защите ГТ. Размещение и оборудование режимных помещений.
Тема 3. Задачи и функции секретного делопроизводства. Организация и ведение секретного делопроизводства организации.
Государственная система документационного обеспечения управления.
Назначение, задачи и организация секретного делопроизводства. Порядок размножения секретных документов. Требования режима секретности при работе с секретными документами. Организация доступа к сведениям, составляющим государственную тайну. Отбор, подготовка и передача секретных документов на архивное хранение. Порядок уничтожения секретных документов, дел и других материалов.
Организация режима секретности при обработке секретной информации с применением средств вычислительной техники и при использовании программных и технических средств иностранного производства.
А) Руководители и сотрудники РСП
Тема 3а. Составление номенклатур ОВ, СС и секретных дел и журналов. Экспертиза ценности секретных документов, отбор СС и секретных документов и дел для хранения, уничтожения, порядок передачи их в архивы.
Б) Руководители предприятий, учреждений, организаций
3б. Основные требования по обеспечению охраны, пропускного и внутриобъектового режимов. Защита объектов ИТСО.
Правовые основы создания системы физической защиты объектов и деятельности различных видов охраны на объекте. Назначение, задачи и структура системы защиты информации, составляющей государственную тайну на объекте, существующие и перспективные методы и средства защиты информации.
Организация и обеспечение пропускного и внутриобъектового режимов.
4б. Порядок выезда работников, допущенных к ГТ, за границу. Защита ГТ при проведении совещаний, организации выставок, приеме иностранных делегаций при совместном сотрудничестве с зарубежными странами.
Часть III.
А) Руководители и сотрудники РСП
Тема 1а. Защита ГТ при проведении совещаний, организации выставок, приеме иностранных делегаций, совместном сотрудничестве с зарубежными странами. Подготовка разрешительных документов на выезд за границу.
Требования нормативных правовых актов, регламентирующих порядок посещения предприятий иностранными гражданами и их деятельность при осуществлении международного научно-технического и экономического сотрудничества. Организация и обеспечение мероприятий комплексной защиты информации, составляющей государственную тайну, при посещении предприятий иностранными гражданами, а также в ходе международного научно-технического и экономического сотрудничества.
Основы организации режима секретности при участии (проведении) в международных и отечественных выставках.
Порядок командирования за рубеж лиц, допущенных к сведениям, составляющих государственную тайну.
Тема 2а. Требования режима секретности к разработке, учету и хранению секретных носителей информации. Прием, учет, размножение, отправка, уничтожение секретных носителей.
Б) Руководители предприятий, учреждений, организаций
Тема 1б. Организация приема командированных лиц в организации и порядок допуска их к секретной информации.
Тема 2б. Создание и эксплуатация объектов информатизации, предназначенных для сведений, составляющих ГТ.
Часть IV.
Общая часть
Тема 1. Система контроля за состоянием работ по организации режима секретности, секретной работы, делопроизводства и соблюдения лицензионных условий.
А) Руководители и сотрудники РСП
Тема 1а. Эксплуатация объектов информатизации
Тема 2 б. Организация режима секретности при обработке секретной информации с применением средств вычислительной техники.
Использование информационных технологий в управленческой деятельности.
Организация режима секретности при обработке секретной информации с применением средств вычислительной техники и при использовании программных и технических средств иностранного производства.
Использование информационных технологий в работе подразделений секретного делопроизводства. Автоматизированные рабочие места. Учет и хранение магнитных, оптических и магнитооптических носителей. Защита информации при обработке в автоматизированных системах.
Часть IV.
Общая часть
Тема 1. Защита информации в информационных системах персональных данных и открытых системах.
Организационно-правовые основы технической защиты конфиденциальной информации и обеспечения безопасности персональных данных. Выявление угроз и уязвимостей безопасности персональных данных. Рекомендации и основные мероприятия по организации и техническому обеспечению безопасности персональных данных. Обеспечение безопасности персональных данных при их обработке без использования средств автоматизации.