Войти через: Госуслуги
Версия для слабовидящих
Официальный портал
Правительства Ростовской области
Сайты органов власти
Главная Деятельность Итоги и отчёты О мерах по обеспечению кибербезопасности информационной инфраструктуры Правительства Ростовской области

О мерах по обеспечению кибербезопасности информационной инфраструктуры Правительства Ростовской области

Информация к заседанию Правительства Ростовской области 25.06.2025

 

Обеспечение безопасности информационных систем государственных органов является одним из важнейших аспектов национальной безопасности.

В соответствии с требованиями «Концепции развития кадрового обеспечения в области информационной безопасности в Российской Федерации на долгосрочную перспективу», утвержденной решением коллегии Военно-промышленной комиссии Российской Федерации от 09.03.2017 № ВПК-6р, укомплектованность структурных подразделений квалифицированными специалистами с профильным образованием в сфере информационной безопасности в 2025 году должна составлять не менее 70%. Обучение и переподготовку необходимо проходить по программам, согласованным с Федеральной службой по техническому и экспортному контролю Российской Федерации (далее – ФСТЭК России).

На базе государственного бюджетного учреждения Ростовской области «Региональный центр информационных систем» (далее – ГБУ РО «РЦИС») развернут областной центр мониторинга информационной безопасности. ГБУ РО «РЦИС» закуплено специальное сертифицированное ФСТЭК и ФСБ России программное обеспечение для осуществления мониторинга. Для оперативной отработки компьютерных атак организовано взаимодействие между ГБУ РО «РЦИС» и Национальным координационным центром по компьютерным инцидентам ФСБ России.

Для создания единого контура реагирования на компьютерные инциденты предлагается подключить информационные ресурсы исполнительных органов Ростовской области к областному центру мониторинга информационной безопасности.

Порядок создания и отнесения информационных систем к государственным определяет Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Государственные информационные системы создаются в целях реализации полномочий государственных органов и обеспечения обмена информацией между этими органами, а также в иных установленных федеральными законами целях. В реестре государственных информационных систем Ростовской области в настоящее время числится 11 государственных систем, в отношении которых владельцем проведены аттестационные работы на соответствие требованиям безопасности информации. Предлагается исполнительным органам Ростовской области провести оценку соответствия эксплуатируемых информационных систем требованиям, предъявляемым к государственным информационным системам, при необходимости подать соответствующие заявки на внесение в реестр.

Аттестат соответствия информационной системы требованиям по защите информации выдается на весь срок эксплуатации объекта информатизации. Владелец государственной информационной системы обеспечивает безопасность информации путем реализации требований по защите информации в ходе эксплуатации информационной системы и проведения периодического контроля уровня защиты информации. Анализ уязвимостей информационной системы включает анализ уязвимостей средств защиты информации, технических средств и программного обеспечения информационной системы. С этой целью необходимо исполнительным органам Ростовской области провести инвентаризацию эксплуатируемых средств в государственных информационных системах.

Реализация задач, изложенных в перечне поручений и рекомендаций Правительства Ростовской области, не потребует выделения дополнительных бюджетных ассигнований.

Рубрикатор

Связь, IT

Дополнительные файлы

загружен: 19 июн. 2025 10:27
Пояснительная информация в формате .docx
17.51 КБ
загружен: 19 июн. 2025 10:28
Перечень поручений в формате .docx
22.59 КБ
Размещено: 19 июн. 2025 10:19
Изменено: 19 июн. 2025 10:31
Количество просмотров: 170
Электронная приёмная граждан