«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \"Территория\" в территориальном подразделении фмс россии уфмс россии по Тюменской области»


Название«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \"Территория\" в территориальном подразделении фмс россии уфмс россии по Тюменской области»
страница3/18
ТипДипломная работа
filling-form.ru > бланк заявлений > Дипломная работа
1   2   3   4   5   6   7   8   9   ...   18

Глава 1. Анализ информационной системы

1.1. Описание организации


Управление Федеральной Миграционной Службы по Тюменской области имеет большое количество отделов и подразделений, в которые непосредственно переданы функции связанные с оказанием различных государственных услуг, а также контролем соблюдения текущего законодательства РФ. В каждом из отделов ведется обработка ПДн с использованием централизованных ИСПДн управления.

Обработка ПДн производится в таких отделах, как: отдел анализа, планирования, контроля и правового обеспечения, отдел по вопросам выдачи виз, разрешений и приглашений на въезд в РФ, отдел регистрации иностранных граждан, отдел оформления заграничных паспортов, отдел по вопросам гражданства, отдел обеспечения паспортной и регистрационной работы, отдел адресно-справочной работы, отдел иммиграционного контроля, отдел трудовой миграции, а также по вопросам реализации государственных программ для беженцев, вынужденных переселенцев и соотечественников, отдел миграционного учета иностранных граждан.

Задачи обслуживания и защиты информационных систем возложены на отдел информационного обеспечения. Основными целями ОИО является организационно-техническое и информационное обеспечение деятельности Управления, а также территориальных подразделений, в пределах Тюменской области. ОИО осуществляет администрирование программного обеспечения, а также аппаратной составляющей информационных систем.

В настоящий момент отсутствует строгое разграничение должностных инструкций сотрудников ОИО, но, тем не менее, в обязанности инспекторов отдела входит:

  • обеспечение реализации нормативных правовых актов РФ, МВД, ФМС России, регулирующих сферу деятельности отдела;

  • проведение индивидуального обучения пользователей ИСПДн, без наличия каких-либо инструкций;

  • с целью повышения профессионального мастерства сотрудников отдела, проводить служебные занятия по изучению нормативных документов;

  • в соответствии с приказом начальника управления проведение служебных расследований в области информационной безопасности, оформление документов по его результатам;

  • в рамках своей компетенции, организовывать взаимодействие по вопросам служебной деятельности с ИЦ и другими службами УМВД Тюменской области, государственными и муниципальными органами;

  • исключение возможности доступа к СКЗИ, путем организации доступа к рабочим местам;

  • препятствие несанкционированной модификации или использования СКЗИ;

  • исключение возможности использования криптографических ключей лицами, не имеющих на то полномочий;

  • осуществление архивирования электронных документов и хранение оных в течение срока, установленного соответствующими регламентами;

  • в случае компрометации ЭЦП, обеспечение их аннулирования;

  • обеспечение бесперебойной работы компьютерного оборудования управления;

  • сопровождение программного обеспечения используемого в управлении;

  • осуществление своевременного исполнения заявок по техническому обслуживанию.

Таким образом, можно говорить о недостаточном уровне разграничения обязанностей в вопросах информационной безопасности.

1.2. Описание информационных процессов.


Для того чтобы начать анализ ИСПДн использующихся в управлении, необходимо разобраться со спецификой деятельности органа и проанализировать информационные процессы, происходящие при оказании услуг гражданам.

В управление используется ИСПДн на базе ППО «Территория», разработанного по заказу ФМС России, компанией ООО «Рексофт» (г. Санкт-Петербург). ППО разделено при помощи модулей. При обращении граждан, с целью получения государственной услуги, пользователи ИСПДн обращаются к соответствующему модулю. В ИСПДн реализованы все модули, с помощью которых управлением может быть оказана одна из услуг актуальных на данный момент. Для доступа к ИСПДн используется тонкий клиент, что позволяет реализовать доступ к информационным ресурсам ИСПДн как обращение к сервису.

Управление осуществляет операции с ПДн граждан в соответствии с действующим законодательством РФ и в порядке, установленном регламентами ФМС России. При оказании каждой из услуг устанавливается максимальный срок на исполнение. Помимо оказания услуг гражданам, управлением производится взаимодействие на межведомственном уровне. Таким образом, посредством защищенной ЛВС принадлежащей МВД России, осуществляется взаимодействие с информационными ресурсами других органов исполнительной власти города Тюмени. Взаимодействие с некоторыми региональными органами (в том числе ФНС России, Росреестр, МИД России, ПФР) осуществляется посредством Системы Межведомственного Электронного Взаимодействия. Любой запрос в данной системе осуществляется после идентификации пользователя по личной карте доступа с встроенными механизмами ЭЦП. Данная ИСПДн внедрена исключительно как сервис и не находится в зоне нуждающейся в контроле управления.

Практически каждая из услуг, оказываемая управлением, влечет за собой уплату государственной пошлины. Таким образом, следует понимать, что неоказание услуг, либо низкокачественное оказание услуг, может отрицательно сказаться на доверии граждан к государству, а также уменьшение финансового потока в государственную казну РФ. Именно поэтому является очень важным обучение пользователей ИСПДн, а также обеспечение информационной безопасности всей системы в целом.

При обращении граждан, с целью получения государственной услуги, пользователи ИСПДн обращаются к соответствующему модулю с целью заведения нового дела, тем самым запуская основной информационный процесс в системе. Открытое дело может выполняться как в рамках одного из модулей, так и переходить в другие, в зависимости от сложности оказываемой услуги.

При выявлении ошибок в работе ППО, по данному инциденту, в установленной форме, заводится заявка на исправление, либо сопровождение, которая направляется в информационный отдел управления. После получения данной заявки, специалисты отдела направляют всю необходимую информацию разработчику ППО, в результате чего разрабатывается обновление содержащее исправление известных на текущий момент ошибок и недоработок.
1   2   3   4   5   6   7   8   9   ...   18

Похожие:

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconПоложение об организации и проведении работ в гаук со «Свердловский...
Фстэк россии и фсб россии в целях обеспечения безопасности персональных данных (далее – пдн) при их обработке в информационных системах...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconИтоги деятельности Главного управления мчс россии по Тюменской области...
Организация работы по реализации государственной политики в области гражданской обороны, защиты населения и территорий от чрезвычайных...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconИтоги деятельности Главного управления мчс россии по Тюменской области...
Организация работы по реализации государственной политики в области гражданской обороны, защиты населения и территорий от чрезвычайных...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconИнструкция по обработке персональных данных без использования средств...
Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации и устанавливает порядок...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconПриказ о назначении ответственного за обеспечение безопасности персональных данных 10 3
Испдн класса K1 в соответствии с Порядком проведения классификации информационных систем персональных данных утвержденного приказом...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconДокла д о результатах оценки качества оказания государственных услуг
Уфмс россии по Ростовской области с целью получения данных об уровне качества и доступности по всем видам государственных услуг (функций)...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconУфмс россии по Белгородской области: врио начальника уфмс россии...
Заседания Общественно-консультативного Совета при уфмс россии по Белгородской области от 23 декабря 2014 года

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconУправление федеральной миграционной службы по оренбургской области
...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconО защите персональных данных в Министерстве финансов Республики Марий Эл
Постановлением Правительства Российской Федерации от 01 ноября 2012 г №1119 «Об утверждении требований к защите персональных данных...

«Разработка единой политики обеспечения безопасности персональных данных в аис ппо \\\"Территория\\\" в территориальном подразделении фмс россии уфмс россии по Тюменской области» iconО выдаче патента уфмс россии по Республике Бурятия (наименование...

Вы можете разместить ссылку на наш сайт:


Все бланки и формы на filling-form.ru




При копировании материала укажите ссылку © 2019
контакты
filling-form.ru

Поиск