V.2.5. Механизм поддержки СОБИ и рекомендации по его построению

Создание механизма поддержки СОБИ осуществляется методом изучения и практического применения существующего передового опыта в области обеспечения безопасности информации, а также выбора необходимых мер защиты из числа рекомендованных, например, изложенных в ГОСТ Р ИСО/МЭК 27001-2006. "Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования".

Инженерно-технические меры, предусмотренные механизмом поддержки, рассматриваются в ходе проектирования строительства (реконструкции) зданий и помещений ЦА ФНС России, налоговых органов и подведомственных организаций ФНС России.

Механизм поддержки СОБИ составляет комплекс организационных, инженерно-технических и технических мер противодействия угрозам, осуществляемый различными подразделениями ЦА ФНС России, налоговых органов и подведомственных организаций ФНС России, действия которых координируются, управляются и контролируются. В состав механизма поддержки включают:

- комплекс организационных мероприятий: система экономического стимулирования, подбора и подготовки работников ЦА ФНС России, налоговых органов и подведомственных организаций ФНС России, система физической защиты объектов ЦА ФНС России, налоговых органов и подведомственных организаций ФНС России, разрешительная система допуска персонала, система учета материальных средств, система учета и реагирования на инциденты;

- комплекс инженерно-технических мер: система жизнеобеспечения объектов информатизации ЦА ФНС России, налоговых органов и подведомственных организаций ФНС России, системы противопожарной защиты и охранной сигнализации;

- комплекс технических мер: системы резервирования каналов связи телекоммуникационной инфраструктуры ФНС России, критического оборудования ИС ФНС России, система резервного гарантированного и бесперебойного энергоснабжения объектов информатизации ЦА ФНС России, налоговых органов и подведомственных организаций ФНС России.

Комплекс мер, реализуемых механизмом поддержки, направлен на усиление мер, реализуемых исполнительным механизмом, поэтому механизм поддержки СОБИ строится по матричной структуре, аналогичной структуре исполнительного механизма СОБИ. Меры, реализуемые механизмом поддержки СОБИ, структурируются по трем функциональным компонентам: организационная, инженерно-техническая и техническая.

Комплекс организационных мер составляют меры, определяемые организационно-распорядительными документами ФНС России и направленные на поддержание установленного порядка обеспечения безопасности информации.

Комплекс инженерно-технических мер составляют меры, направленные на поддержание необходимых условий работы ИС ФНС России и обеспечение общей защиты объектов. Такие меры определяются нормативными документами, техническими условиями, конструкторской документацией на сооружения и системы жизнеобеспечения объекта информатизации ЦА ФНС России, налоговых органов и подведомственных организаций ФНС России.

Комплекс технических мер составляют меры, направленные на создание и поддержание в постоянной готовности резервных мощностей, позволяющих обеспечить при необходимости быстрое устранение нештатных ситуаций при эксплуатации ИС ФНС России.