Высшие исполнительные органы государственной власти субъектов Российской Федерации В соответствии со статьей 16.1 Закона Российской Федерации от 19 апреля 1991 года № 1032-1 «О занятости населения в Российской Федерации», Федерального закона Российской Федерации от 27 июля 2006 года № 152-ФЗ «О персональных данных», требованиями нормативных документов ФСТЭК и ФСБ России, а также во исполнение пункта 10 протокола совещания-семинара по вопросам организации информационного взаимодействия органов исполнительной власти субъектов Российской Федерации, осуществляющих переданные полномочия в области содействия занятости населения в АИС «Регистры получателей услуг» от 9 октября 2008 года № 6 направляем Вам рекомендации по защите информации в органах исполнительной власти субъектов Российской Федерации, осуществляющих переданные полномочия в области содействия занятости населения, автоматизированной в процессе информационной информационного системой взаимодействия формирования и с ведения регистров получателей государственных услуг в сфере занятости населения. Вместе с тем, сообщаем, что работы по созданию и сопровождению программно-аппаратных комплексов, в том числе по защите персональных данных, связанные со своевременным представлением в Роструд сведений (в том числе баз данных), необходимых для формирования регистров получателей государственных услуг в сфере занятости населения могут осуществляться органами исполнительной власти субъектов Российской Федерации, осуществляющими переданные полномочия в сфере занятости населения, как в пределах объема субвенций, выделяемых из федерального бюджета бюджетам субъектов Российской Федерации, так и за счет средств региональных бюджетов. Контактные лица: от исполнителя работ ОАО «Инфотекс»: Авраменко Юрий Вячеславович, телефон (495) 737-61-92, e-mail: soft@infotecs.ru от Роструда: главный специалист-эксперт отдела ведения регистров получателей государственных услуг и статистического учета Андреев Павел Борисович, тел. (495) 698-88-76, e-mail: andreevpb@rostrud.info. Приложение: на 4 л. в 1 экз. Ю.В. Герций Жукова 698-86-78 приложение к письму Роструда от «21» октября 2008 г. № 5566-ТЗ Рекомендации по защите информации в органах исполнительной власти субъектов Российской Федерации, осуществляющих переданные полномочия в области содействия занятости населения в процессе информационного взаимодействия с автоматизированной информационной системой формирования и ведения регистров получателей государственных услуг в сфере занятости населения. Для обеспечения защиты информации в процессе эксплуатации автоматизированной информационной системы формирования и ведения регистров получателей государственных услуг в сфере занятости населения в соответствии с планом работ, утвержденным приказом Роструда от 28 сентября 2007 года № 220 и приказом Роструда от 24 апреля 2008 года № 81 «О внесении изменений в приказ Федеральной службы по труду и занятости от 28 сентября 2007 года № 220» при подключении к ней органов исполнительной власти субъектов Российской Федерации, осуществляющих переданные полномочия в области содействия занятости населения, рекомендуем до конца 2008 года осуществить следующий комплекс мероприятий: В органах исполнительной власти субъектов Российской Федерации, осуществляющих переданные полномочия в области содействия занятости населения: - провести закупку, установку и ввод в эксплуатацию сертифицированного программного комплекса ViPNet Custom. Перечень необходимого программного обеспечения (далее - ПО) ViPNet Custom с СКЗИ «Домен-КС2»: ViPNet Administrator; ViPNet Coordinator ; ViPNet Registration Point; ViPNet Client ; ViPNet Safe Disk (сертификат ФСТЭК). Программное обеспечение должно быть укомплектовано эксплуатационной документацией (описание системы, руководство пользователя системы, руководство администратора системы) на носителях (компакт-дисках) с формулярами ФСТЭК и ФСБ, копиями сертификатов, заверенных производителем. Для установки ПО ViPNet в органах исполнительной власти субъектов Российской Федерации, осуществляющих переданные полномочия в области содействия занятости населения необходимо обеспечить наличие оборудования, удовлетворяющего следующим требованиям: Требования к аппаратному обеспечению для ПО ViPNet Administrator – 1 сервер: Процессор - не менее 2-х процессоров Dual-Core Intel Xeon 2.4 GHz Оперативная память - не менее 4 Gb DDR2 Жёсткий диск - не менее 2x146GB SATA raid 0,1,5 DVD±RW – привод 1 Gigabit Ethernet adapter Операционная система Windows 2003 Server SE Требования к аппаратному обеспечению для ПО ViPNet Coordinator – 1 сервер: Процессор - не менее 2-х процессоров Core 2 Duo Intel Xeon 2.4 GHz Оперативная память - не менее 2 Gb DDR2 Жёсткий диск - не менее 100Gb SATA CD/DVD – привод Не менее 4-х Gigabit Ethernet adapter Операционная система Windows 2003 Server SE Требования к аппаратному обеспечению для ПО ViPNet Registration Point – 1 рабочая станция: Процессор - не менее 1-го процессора Dual-Core Intel Xeon 2.4 GHz Оперативная память - не менее 2 Gb Жёсткий диск - не менее не менее 100Gb SATA CD/DVD – привод 1 Gigabit Ethernet adapter Операционная система Windows XP Professional 1 Service Pack RUS. - назначить не менее 2-х сотрудников, ответственных за обеспечение информационной безопасности персональных данных и провести их обучение по курсу «Администрирование системы защиты информации ViPNet Win (версия 3.0)» с получением соответствующих свидетельств и сертификатов. Список авторизованных учебных центров подготовки сертифицированных Администраторов системы защиты информации ViPNet: Название учебного центра Город Контактные данные Учебный центр ОАО «ИнфоТеКС» Москва г. Москва, ул.Мишина, д. 56 стр. 2 тел. (495) 737-61-92 Чефранова Анна soft@infotecs.ru НОУ “Академия информационных систем” (АИС) Москва Уральский государственный университет путей сообщения (УрГУПС) Екатеринбург Поволжская государственная академия телекоммуникаций и информатики (ПГАТИ) Самара г. Москва, ул. Первомайская, д. 126 тел. (495) 231-30-49 Хайров Игорь IHayrov@infosystem.ru г. Екатеринбург, ул. Колмогорова д. 66 тел. (343) 245-33-17, (902) 269-78-61 Зырянова Татьяна, TZyryanova@zi.usurt.ru г. Самара, ул. Л.Толстого, д. 23 тел. (846 2) 33 58 56, Крыжановский Анатолий kryzan@psati.ru Оренбургский государственный институт менеджмента Оренбург ЗАО «Калуга Астрал» Калуга Липецкий государственный педагогический университет (ЛГПУ) Липецк г. Оренбург, ул. Волгоградская, д. 16 тел. 89128448447 Каменев Андрей and456@rambler.ru г. Калуга, пер. Теренинский, д.6 тел./факс: +7(495) 231-30-49, доб.285 Кухтинов Алексей astral@kaluga.ru г. Липецк , ул. Ленина, д. 42. Тел. (4742) 32-84-05, (903) 699-6796 Зияутдинов Владимир Сергеевич zvs@lspu.lipetsk.ru Учебный центр ООО «БизнесЗащита» Новосибирск г. Новосибирск, ул. Станционная, 30а, офис 917 Тел./факс: (383) 350-24-11 Тел./факс: (383) 350-78-47 Роман Милешенко info@bpinform.ru - организовать работы по техническому сопровождению указанного программного комплекса на серверах и рабочих местах пользователей, участвующих в работе с персональными данными. В состав технического программного комплекса защиты информации сопровождения входит: обновление программного обеспечения комплекса при выходе новых и исправленных версий; «горячая» телефонная линия по вопросам эксплуатации программного комплекса; консультации по электронной почте (e-mail); выезд специалиста для решения сложных проблем на площадку заказчика.