Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение
к постановлению администрации
Города Томска
от 24 февраля 2011 г. N 160
Муниципальная программа города Томска
"Обеспечение реализации требований законодательства Российской Федерации по защите персональных данных и развитию информационного общества на основе создания в Администрации города Томска центра обработки данных на 2013-2014 годы"
9 июля, 13 ноября 2012 г., 30 августа 2013 г., 13 марта, 27 декабря 2014 г.
Постановлением Администрации г. Томска от 27 декабря 2014 г. N 1405 раздел I настоящего приложения изложен в новой редакции, вступающей в силу на следующий день после дня официального опубликования названного постановления
I. Паспорт муниципальной программы города Томска
"Обеспечение реализации требований законодательства Российской Федерации по защите персональных данных и развитию информационного общества на основе создания в администрации Города Томска центра обработки данных на 2013-2014 годы"
Правовой акт о разработке муниципальной программы |
Постановление администрации Города Томска от 22.12.2010 N 1362 "О разработке городской долгосрочной целевой программы и признании утратившим силу постановления администрации города Томска от 19.11.2009 N 1140" |
|||||||
Куратор муниципальной программы |
А.И. Цымбалюк - заместитель Мэра Города Томска - Руководитель аппарата администрации Города. |
|||||||
Заказчик |
администрация Города Томска |
|||||||
Исполнители |
Управление информатизации и муниципальных услуг администрации Города Томска |
|||||||
Разработчики муниципальной программы |
Управление информатизации и муниципальных услуг администрации Города Томска |
|||||||
Соответствие программы документам стратегического планирования МО "Город Томск": |
|
|||||||
- наименование стратегического направления развития Города Томска |
Рост благосостояния населения на основе инновационного развития экономики |
|||||||
- наименование стратегической цели развития Города Томска |
Эффективное управление муниципальными ресурсами |
|||||||
- наименование стратегической задачи развития города |
Совершенствование системы управления Городом Томском |
|||||||
Цель и задачи муниципальной программы |
Цель: Обеспечение безопасности и повышения степени защищенности и отказоустойчивости систем обработки персональных данных в информационных системах персональных данных (ИСПДн) корпоративной информационной системы (КИС) администрации Города Томска Задачи: 1. Выполнение организационно-технических требований по защите от угроз безопасности персональных данных при их обработке в ИСПДн. 2. Внедрение в инфраструктуру корпоративной информационной сети администрации Города Томска современных информационных технологий, обеспечивающих резервное копирование персональных данных, их длительное хранение, а также оперативный доступ к архивным персональным данным с соблюдением требований по защите информации от случайной потери, уничтожения и изменения. |
|||||||
Индикаторы цели и задач муниципальной программы |
Индикаторы, единица измерения: |
2013 год |
2014 год |
|||||
Цель: Обеспечение безопасности и повышения степени защищенности и отказоустойчивости систем обработки персональных данных в информационных системах персональных данных (ИСПДн) корпоративной информационной системы (КИС) администрации Города Томска |
Количество случаев несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иные несанкционированные действия, шт. |
0 |
0 |
|||||
Задача 1. Выполнение организационно-технических требований по защите от угроз безопасности персональных данных при их обработке в ИСПДн |
Количество случаев нарушений безопасности персональных данных (реализаций угроз безопасности) при их обработке в ИСПДн, ед. |
0 |
0 |
|||||
Задача 2. Внедрение в инфраструктуру корпоративной информационной сети администрации Города Томска современных информационных технологий, обеспечивающих резервное копирование персональных данных, их длительное хранение, а также оперативный доступ к архивным персональным данным с соблюдением требований по защите информации от случайной потери, уничтожения и изменения |
Сохранение функциональности и целостности баз персональных данных корпоративной информационной системы администрации Города Томска при возникновении чрезвычайных (аварийных) ситуаций, % |
|
100 |
|||||
Объемы и источники финансирования муниципальной программы (с разбивкой по годам, тыс. рублей) |
Годы: |
Источники: |
||||||
местный бюджет |
федеральный бюджет |
областной бюджет |
внебюджетные источники |
Всего по источникам |
||||
2013 |
3017,6 |
|
|
|
3017,6 |
|||
2014 |
7553,0 (в том числе погашение кредиторской задолженности за 2013 год в размере 2722,6 тыс. руб.) |
|
|
|
7553,0 (в том числе погашение кредиторской задолженности за 2013 год в размере 2722,6 тыс. руб.) |
|||
Итого |
10570,6 |
|
|
|
10570,6 |
|||
Сроки и этапы реализации муниципальной программы (подпрограмм) |
2013-2014 гг. |
|||||||
Укрупненный перечень мероприятий |
Программа предусматривает выполнение комплекса организационно-технических мероприятий и работ, включающих в себя: - проведение предпроектного обследования информационных систем персональных данных органов администрации Города в составе корпоративной информационной системы администрации Города Томска; - приобретение лицензионного программного обеспечения, сертифицированного программного обеспечения и программно-аппаратных средств защиты персональных данных; - приобретение оборудования и программно-аппаратных комплексов для расширения существующей системы хранения персональных данных (ленточная библиотека, дисковый массив и модуль расширения). |
|||||||
Организация управления муниципальной программой и контроль за её реализацией: |
|
|||||||
- управление муниципальной программой осуществляет |
Управление информатизации и муниципальных услуг администрации Города Томска |
|||||||
- текущий контроль и мониторинг реализации муниципальной программы осуществляют |
Управление информатизации и муниципальных услуг администрации Города Томска |
II. Анализ текущей ситуации
В соответствии с принятым Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее по тексту - Федеральный закон от 27.07.2006 N 152-ФЗ), нормы которого направлены на реализацию конституционных положений, закрепляющих право каждого на неприкосновенность частной жизни, личную и семейную тайну, свободу массовой информации, а также на воплощение в жизнь международных обязательств Российской Федерации при ратификации Конвенции Совета Европы о защите личности от 28 января 1981 года, администрация Города Томска является субъектом правоотношений, регулируемых данным законом.
Основные требования законодательства в этой области:
- Федеральный закон от 27.07.2006 N 152-ФЗ предписывает в обязательном порядке обеспечить соответствующую защиту обрабатываемых персональных данных;
- устанавливается предельный срок предоставления операторами в уполномоченный орган по защите прав субъектов персональных данных сведений, указанных в части 2.1 статьи 25 Федерального закона от 27.07.2006 N 152-ФЗ, а именно не позднее 1 января 2013 года;
- вновь создаваемые и вводимые в эксплуатацию информационные системы персональных данных должны соответствовать требованиям Федерального закона от 27.07.2006 N 152-ФЗ;
- определен перечень организационных и технических мероприятий;
- за неисполнение требований виновные лица несут предусмотренную законодательством Российской Федерации ответственность.
В настоящее время в администрации Города Томска проведен комплекс организационных мероприятий, направленных на выполнение требований законодательства и касающихся защиты персональных данных, обрабатываемых в информационных системах персональных данных, используемых в администрации Города Томска и ее органах.
Основные проведенные мероприятия и принятые меры включают в себя:
1. Предварительный анализ информационных ресурсов администрации Города Томска:
- определены способы обработки персональных данных;
- определены состав и объем обрабатываемых персональных данных;
- проведено категорирования персональных данных;
- проведена предварительная классификация информационных систем персональных данных.
2. Направление уведомлений администрации Города Томска и ее органов в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о своем намерении осуществлять обработку персональных данных. На основании этих уведомлений органы администрации Города Томска, имеющие статус юридического лица, регистрируются в реестре операторов, осуществляющих обработку персональных данных.
3. Разработка организационно-распорядительных документов, которые регламентируют весь процесс получения, обработки, хранения, передачи и защиты персональных данных.
Для завершения работы, результатом которой в соответствии с установленным классом информационных систем персональных данных (3 класс) является декларирование соответствия ИСПДн требованиям безопасности информации, помимо принятия организационных мер необходимо проведение технических мероприятий по защите информации.
Реализация технических мер защиты информации требует значительных финансовых затрат и в рамках предварительного обследования и анализа информационных ресурсов администрации Города Томска и ее органов должна быть направлена на создание системы защиты персональных данных от несанкционированного доступа (НСД), которая включает в себя приобретение и внедрение:
- сертифицированного программного обеспечения (ПО), обеспечивающего защиту персональных данных на уровне межсетевого взаимодействия (межсетевые экраны);
- сертифицированные сетевые и клиентские программно-аппаратные средства защиты от несанкционированного доступа с интегрированными в них системами обнаружения вторжений (СОВ) и анализа защищенности (САЗ);
- программно-аппаратных средств оперативного и длительного хранения персональных данных;
- сертифицированного антивирусного программного обеспечения с интегрированной в нем системой защиты от программно-математического воздействия (ПМВ);
- лицензионного программного обеспечения для средств обработки и хранения персональных данных.
III. Основные цели и задачи муниципальной программы
Цель программы:
Обеспечение безопасности и повышения степени защищенности и отказоустойчивости систем обработки персональных данных (ИСПДн) в информационных системах персональных данных корпоративной информационной системы (КИС) администрации Города Томска.
Задачи программы:
1. Выполнение организационно-технических требований по защите от угроз безопасности персональных данных при их обработке в ИСПДн.
2. Внедрение в инфраструктуру корпоративной информационной сети администрации Города Томска современных информационных технологий, обеспечивающих резервное копирование персональных данных, их длительное хранение, а также оперативный доступ к архивным персональным данным с соблюдением требований по защите информации от случайной потери, уничтожения и изменения.
IV. Этапы муниципальной программы и сроки их реализации
Программа рассчитана на реализацию в течение 2013 - 2014 годов.
Постановлением Администрации г. Томска от 27 декабря 2014 г. N 1405 в раздел V настоящего приложения внесены изменения, вступающие в силу на следующий день после дня официального опубликования названного постановления
V. Перечень основных мероприятий муниципальной программы города Томска "Обеспечение реализации требований законодательства Российской Федерации по защите персональных данных и развитию информационного общества на основе создания в администрации Города Томска центра обработки данных на 2013-2014 годы"
(название муниципальной программы)
администрация Города Томска
(заказчик программы)
Мероприятия, выполняемые в первую очередь, - это единый комплекс организационно-технических мероприятий, имеющих один уровень приоритетности, это связано с тем, что нарушение последовательности проведения хотя бы одного мероприятия приведет к невыполнению всего комплекса работ.
Выполнение данных мероприятий обеспечит создание базовой инфраструктуры защиты персональных данных во всех органах администрации Города Томска.
Мероприятия, выполняемые во вторую очередь, - это расширение базовой инфраструктуры для обеспечения отказоустойчивости корпоративной информационной сети администрации Города Томска при обработке персональных данных.
Приобретение и внедрение сертифицированного программного обеспечения защиты персональных данных по Программе в целом в 2014 году обеспечит:
- реализацию защиты от несанкционированного доступа на АРМ пользователей всей КИС администрации Города Томска (из расчета до 200 сотрудников, осуществляющих обработку персональных данных), а также реализацию защиты корпоративных ресурсов от злонамеренных действий самих сотрудников администрации (проблема внутренней утечки и порчи информации);
- антивирусную защиту всех рабочих станций и файловых серверов администрации Города Томска и ее органов на основе сертифицированного ПО с возможностью обновления баз данных лицензионного ПО;
- повышение надежности от случайной потери информации при хранении и увеличения быстродействия при обработке данных.
Приобретение и внедрение сертифицированного антивирусного программного обеспечения обеспечит:
- антивирусную защиту всех рабочих станций и файловых серверов администрации Города Томска и ее органов на основе сертифицированного программного обеспечения (ПО) с возможностью обновления баз данных лицензионного ПО и с учетом требований, предъявляемых к операторам персональных данных, по использованию антивирусного ПО.
Приобретение сертифицированного программного обеспечения защиты персональных данных для операторов обработки персональных данных обеспечит:
-установку программно-аппаратных средств защиты от несанкционированного доступа на 200 АРМ пользователей КИС администрации Города Томска, осуществляющих обработку персональных данных.
Приобретение и внедрение программно-аппаратного комплекса хранения персональных данных (ленточная библиотека), оборудования для расширения существующей системы хранения персональных данных (дисковый массив и модуль расширения) и приобретение неисключительных прав на программное обеспечение создания архивных копий информации обеспечат требуемую степень надежности от случайной потери информации при хранении и быстродействие при обработке данных.
Экономический расчет (смета расходов) реализации мероприятий Программы
NN пп |
Наименование |
Ед. изм. |
Кол- во |
Цена за единицу (тыс. руб.) |
Сумма (тыс. руб.) |
Мероприятие Программы |
1 |
Предпроектное обследование информационных систем персональных данных органов администрации Города Томска |
усл. |
1 |
295 |
295 |
1.1.1. Проведение предпроектного обследования информационных систем персональных данных органов администрации Города Томска в составе корпоративной информационной системы (КИС) администрации Города Томска |
2 |
Приобретение неисключительных прав на антивирусное программное обеспечение |
шт. |
2000 |
1,1136 |
2227,2 |
1.1.2. Приобретение сертифицированного антивирусного программного обеспечения |
3 |
Приобретение неисключительных прав на сертифицированное программное обеспечение защиты персональных данных для операторов обработки персональных данных |
шт. |
200 |
2,477 |
495,4 |
1.1.3. Приобретение сертифицированного программного обеспечения защиты персональных данных для операторов обработки персональных данных |
4 |
Погашение кредиторской задолженности за 2013 год за приобретение неисключительных прав на антивирусное программное обеспечение |
|
|
|
2227,2 |
1.1.4. Погашение кредиторской задолженности за 2013 год за приобретение неисключительных прав на антивирусное программное обеспечение |
5 |
Погашение кредиторской задолженности за 2013 год за приобретение сертифицированного программного обеспечения защиты персональных данных для операторов обработки персональных данных |
|
|
|
495,4 |
1.1.5. Погашение кредиторской задолженности за 2013 год за приобретение сертифицированного программного обеспечения защиты персональных данных для операторов обработки персональных данных |
6 |
Приобретение неисключительных прав на сертифицированное программное обеспечение защиты персональных данных в информационных системах |
усл. |
1 |
1721,4 |
1721,4 |
1.1.6. Приобретение сертифицированного программного обеспечения защиты персональных данных обрабатываемых в информационных системах |
7 |
Приобретение программно-аппаратного комплекса для долговременного архивного хранения персональных данных |
к-т |
1 |
788.9 |
788.9 |
1.2.1. Приобретение программно-аппаратного комплекса хранения персональных данных (ленточная библиотека) |
8 |
Приобретение неисключительных прав на программное обеспечение создания архивных копий информации |
шт. |
1 |
639,6 |
639,6 |
1.2.2. Приобретение неисключительных прав на программное обеспечение создания архивных копий информации, содержащей персональные данные, и ее обработки с использованием программно-аппаратного комплекса хранения персональных данных (ленточная библиотека) |
9 |
Приобретение оборудования для обработки и оперативного хранения персональных данных |
к-т |
1 |
1680,5
|
1680,5
|
1.2.3. Приобретение оборудования для расширения системы хранения персональных данных (дисковый массив и модуль расширения) |
|
Итого: |
|
|
|
10570.6 (в том числе погашение кредиторской задолженности за 2013 год в размере 2722,6 тыс. руб.) |
|
Постановлением Администрации г. Томска от 27 декабря 2014 г. N 1405 в раздел VI настоящего приложения внесены изменения, вступающие в силу на следующий день после дня официального опубликования названного постановления
VI. Экономическое обоснование реализации мероприятий муниципальной программы
Необходимость разработки и реализации программы обуславливается:
- обязательным соблюдением администрацией Города Томска, как оператора персональных данных, норм законодательства Российской Федерации по обеспечению защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
- необходимостью защиты жизненно важных интересов субъектов персональных данных, заключающейся в том, что персональная информация должна быть постоянно легко доступна и в то же время надежно защищена от неправомерного ее использования, нежелательного разглашения, фальсификации, незаконного тиражирования или уничтожения;
- недопустимостью неправомерного искажения или фальсификации, уничтожения или разглашения персональных данных, равно как и дезорганизации процессов их обработки и передачи в информационно-управляющих системах, поскольку казанные действия наносят серьезный материальный и моральный урон администрации Города Томска, бюджетным учреждениям и другим субъектам, участвующим в процессах автоматизированного информационного взаимодействия.
Индикаторы
целей и задач муниципальной программы города Томска "Обеспечение реализации требований законодательства Российской Федерации по защите персональных данных и развитию информационного общества на основе создания в администрации Города Томска центра обработки данных на 2013-2014 годы"
(название муниципальной программы)
N пп |
Наименование целей, задач, мероприятий |
Индикатор |
Ед. изм. |
Прогноз |
|
2013 г. |
2014 г. |
||||
1 |
Цель: Обеспечение безопасности и повышения степени защищенности и отказоустойчивости систем обработки персональных данных в информационных системах персональных данных (ИСПДн) корпоративной информационной системы (КИС) администрации Города Томска |
Количество случаев несанкционированного, в том числе случайного, доступа к персональным данным, результатом которого может стать уничтожение, изменение, блокирование, копирование, распространение персональных данных, а также иные несанкционированные действия |
шт. |
0 |
0 |
2 |
Задача 1. Выполнение организационно-технических требований по защите от угроз безопасности персональных данных при их обработке в ИСПДн |
Количество случаев нарушений безопасности персональных данных (реализаций угроз безопасности) при их обработке в ИСПДн. |
ед. |
0 |
0 |
3 |
Проведение предпроектного обследования информационных систем персональных данных органов администрации Города Томска в составе корпоративной информационной системы (КИС) администрации Города Томска |
Заключение по результатам предпроектного обследования ИСПДн органов администрации Города Томска |
шт. |
1 |
1 |
Разработка пакета организационно- распорядительной документации по организации защиты персональных данных |
шт. |
1 |
1 |
||
Разработка технического задания на создание системы защиты персональных данных |
шт. |
1 |
1 |
||
4 |
Приобретение сертифицированного антивирусного программного обеспечения |
Рабочие станции и файловые сервера администрации Города Томска и ее органов с установленной антивирусной защитой |
шт. |
2000 |
2000 |
5 |
Приобретение сертифицированного программного обеспечения защиты персональных данных для операторов обработки персональных данных |
Установка программно-аппаратных средств защиты от несанкционированного доступа на АРМ пользователей КИС администрации Города Томска |
шт. |
200 |
200 |
6 |
Приобретение сертифицированного программного обеспечения защиты персональных данных обрабатываемых в информационных системах |
Обеспечение рабочих станций операторов обработки персональных данных сертифицированным программным обеспечением защиты персональных данных |
% |
|
100 |
7 |
Задача 2. Внедрение в инфраструктуру корпоративной информационной сети администрации Города Томска современных информационных технологий, обеспечивающих резервное копирование персональных данных, их длительное хранение, а также оперативный доступ к архивным персональным данным с соблюдением требований по защите информации от случайной потери, уничтожения и изменения. |
Сохранение функциональности и целостности баз персональных данных корпоративной информационной системы администрации Города Томска при возникновении чрезвычайных (аварийных) ситуаций |
% |
|
100 |
8 |
Приобретение программно-аппаратного комплекса хранения персональных данных (ленточная библиотека) |
Установка базового оборудования хранения персональных данных (ленточная библиотека) |
к-т |
|
1 |
9 |
Приобретение неисключительных прав на программное обеспечение создания архивных копий информации, содержащей персональные данные, и ее обработки с использованием программно-аппаратного комплекса хранения персональных данных (ленточная библиотека) |
Установка программного обеспечения для работы ленточной библиотеки |
шт |
|
1 |
10 |
Приобретение оборудования для расширения системы хранения персональных данных (дисковый массив и модуль расширения) |
Установка оборудования для расширения системы хранения персональных данных (дисковый массив и модуль расширения) |
к-т |
|
1 |
Постановлением Администрации г. Томска от 27 декабря 2014 г. N 1405 раздел VII настоящего приложения изложен в новой редакции, вступающей в силу на следующий день после дня официального опубликования названного постановления
VII. Бюджетная заявка на финансирование из бюджета муниципального образования "Город Томск" муниципальной программы города Томска "Обеспечение реализации требований законодательства Российской Федерации по защите персональных данных и развитию информационного общества на основе создания в администрации Города Томска центра обработки данных на 2013-2014 годы"
(название муниципальной программы)
Администрация Города Томска
(заказчик программы)
N пп |
Мероприятия Программы |
Объем ассигнований из бюджета муниципального образования "Город Томск" (тыс. руб.) |
|
2013 г. |
2014 г. |
||
1 |
Проведение предпроектного обследования информационных систем персональных данных органов администрации Города Томска в составе корпоративной информационной системы (КИС) администрации Города Томска |
295 |
|
2 |
Приобретение сертифицированного антивирусного программного обеспечения |
2227,2 |
|
3 |
Приобретение сертифицированного программного обеспечения защиты персональных данных для операторов обработки персональных данных |
495,4 |
|
4 |
Погашение кредиторской задолженности за 2013 год за приобретение неисключительных прав на антивирусное программное обеспечение |
|
2227,2 |
5 |
Погашение кредиторской задолженности за 2013 год за приобретение сертифицированного программного обеспечения защиты персональных данных для операторов обработки персональных данных |
|
495,4 |
6 |
Приобретение сертифицированного программного обеспечения защиты персональных данных обрабатываемых в информационных системах |
|
1721,4 |
7 |
Приобретение программно-аппаратного комплекса для долговременного архивного хранения персональных данных (ленточная библиотека) |
|
788.9 |
8 |
Приобретение неисключительных прав на программное обеспечение создания архивных копий информации, содержащей персональные данные, и ее обработки с использованием программно-аппаратного комплекса хранения персональных данных (ленточная библиотека) |
|
639.6 |
9 |
Приобретение оборудования для расширения системы хранения персональных данных (дисковый массив и модуль расширения) |
|
1680,5 |
Итого |
3017,6 |
7553,0 (в том числе погашение кредиторской задолженности за 2013 год в размере 2722,6 тыс. руб.) |
VIII. Механизм контроля за реализацией муниципальной программы
Управление Программой осуществляет комитет информатизации администрации Города Томска.
Комитет информатизации администрации Города Томска ежеквартально и по итогам года готовит отчеты о реализации мероприятий Программы и в установленном порядке представляет их в департамент экономического развития и управления муниципальной собственностью администрации Города Томска.
Функции контроля целевого использования финансовых ресурсов Программы осуществляет администрация Города Томска.
Исполнители для реализации программных мероприятий, связанных с поставками лицензионного ПО, сертифицированного ПО, программно-аппаратных средств защиты информации, определяются в соответствии с действующим законодательством.
<< Назад |
||
Содержание Постановление Администрации г. Томска от 24 февраля 2011 г. N 160 "Об утверждении муниципальной программы Города Томска... |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.