О мерах по обеспечению кибербезопасности информационной инфраструктуры Правительства Ростовской области
Информация к заседанию Правительства Ростовской области 25.06.2025
Обеспечение безопасности информационных систем государственных органов является одним из важнейших аспектов национальной безопасности.
В соответствии с требованиями «Концепции развития кадрового обеспечения в области информационной безопасности в Российской Федерации на долгосрочную перспективу», утвержденной решением коллегии Военно-промышленной комиссии Российской Федерации от 09.03.2017 № ВПК-6р, укомплектованность структурных подразделений квалифицированными специалистами с профильным образованием в сфере информационной безопасности в 2025 году должна составлять не менее 70%. Обучение и переподготовку необходимо проходить по программам, согласованным с Федеральной службой по техническому и экспортному контролю Российской Федерации (далее – ФСТЭК России).
На базе государственного бюджетного учреждения Ростовской области «Региональный центр информационных систем» (далее – ГБУ РО «РЦИС») развернут областной центр мониторинга информационной безопасности. ГБУ РО «РЦИС» закуплено специальное сертифицированное ФСТЭК и ФСБ России программное обеспечение для осуществления мониторинга. Для оперативной отработки компьютерных атак организовано взаимодействие между ГБУ РО «РЦИС» и Национальным координационным центром по компьютерным инцидентам ФСБ России.
Для создания единого контура реагирования на компьютерные инциденты предлагается подключить информационные ресурсы исполнительных органов Ростовской области к областному центру мониторинга информационной безопасности.
Порядок создания и отнесения информационных систем к государственным определяет Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Государственные информационные системы создаются в целях реализации полномочий государственных органов и обеспечения обмена информацией между этими органами, а также в иных установленных федеральными законами целях. В реестре государственных информационных систем Ростовской области в настоящее время числится 11 государственных систем, в отношении которых владельцем проведены аттестационные работы на соответствие требованиям безопасности информации. Предлагается исполнительным органам Ростовской области провести оценку соответствия эксплуатируемых информационных систем требованиям, предъявляемым к государственным информационным системам, при необходимости подать соответствующие заявки на внесение в реестр.
Аттестат соответствия информационной системы требованиям по защите информации выдается на весь срок эксплуатации объекта информатизации. Владелец государственной информационной системы обеспечивает безопасность информации путем реализации требований по защите информации в ходе эксплуатации информационной системы и проведения периодического контроля уровня защиты информации. Анализ уязвимостей информационной системы включает анализ уязвимостей средств защиты информации, технических средств и программного обеспечения информационной системы. С этой целью необходимо исполнительным органам Ростовской области провести инвентаризацию эксплуатируемых средств в государственных информационных системах.
Реализация задач, изложенных в перечне поручений и рекомендаций Правительства Ростовской области, не потребует выделения дополнительных бюджетных ассигнований.