Заместитель министра промышленности и торговли Республики Дагестан Мадина Каибова представила отчет о состоянии информационной безопасности в Министерстве промышленности и торговли Республики Дагестан и на промышленных предприятиях, имеющих объекты критической информационной инфраструктуры (КИИ)

30 ноября 2023 года под председательством председателя Правительства Республики Дагестан А. М. Абдулмуслимова прошло очередное заседание Правительственной комиссии Республики Дагестан по защите информации.

О работе, проведенной Минпромторгом РД по информационной безопасности в Министерстве промышленности и торговли Республики Дагестан и на промышленных предприятиях, имеющих объекты критической информационной инфраструктуры, а также о ходе выполнения решений, принятых на прошлом заседании Правительственной комиссии Республики Дагестан по защите информации, доложила заместитель министра промышленности и торговли Республики Дагестан Мадина Каибова.

Приказом Минпромторга РД от 13 июня 2023 года №99-ОД полномочия по обеспечению информационной безопасности Министерства  промышленности и торговли Республики Дагестан, контроль за соблюдением требований  ФЗ от 26 июля 2017 года № 187-ФЗ «О безопасности критической информационной инфраструктуры РФ» и Указа Президента РФ от 1 мая 2022 года №250 «О дополнительных мерах по обеспечению информационной безопасности РФ» возложены на заместителя министра М. Каибову.

В целях обеспечения информационной безопасности Министерства промышленности и торговли Республики Дагестан, подведомственных учреждений, а также предприятий отраслей промышленности Минпромторгом РД принят ряд организационно-технических мер:

- приказами Министерства промышленности и торговли РД определены ответственные лица за исполнение мероприятий по защите информации, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак, и реагированию на компьютерные инциденты.

- определено структурное подразделение министерства, Положение которого дополнено функциями по обеспечению информационной безопасности;

- определено лицо, ответственное за контроль и координацию работы в данном направлении;

 - внесены соответствующие изменения в должностные регламенты государственных гражданских служащих Министерства, ответственных за исполнение мероприятий по защите информации, в том числе рекомендации ФСТЭКа.

        - Приказом Минпромторга РД назначено ответственное должностное лицо за прием, организацию и контроль реализации дополнительных мер по повышению защищенности информационных систем и содержащейся в них информации, разрабатываемых и рекомендуемых Управлением ФСТЭК России по Южному и Северо-Кавказскому федеральным округам к реализации с учетом изменения угроз безопасности информации (Приказ от 17 июля 2023 года № 123-ОД)

         - проведена работа по профессиональной переподготовке кадров Минпромторга РД по программе «Информационная безопасность». (В 2023 году два сотрудника Минпромторга РД, прошли обучение по курсу «Информационная безопасность» в Центре повышения квалификации и профессиональной подготовки при ДГПУ). 

- аттестовано два рабочих места Минпромторга РД в информационной системе «Кадровый портал «Госслужба», на которых установлено средство защиты информации от несанкционированного доступа Secret Net Studio (является стандартом для ряда критически важных отраслей российской экономики в области защиты конфиденциальной информации), средство криптографической защиты информации «Программный комплекс «ViPNet Client», средство анализа защищенности «RedChеck Professional».

- установлено антивирусное программное обеспечение российского производства «Kaspersky Endpoint Security» на все автоматизированные рабочие места.

- утверждена организационно-распорядительная документация об использовании в рабочей переписке исключительно адресов электронной почты на домене e-dag.ru.

-   проведена работа по подключению всех государственных гражданских служащих Минпромторга РД к коммуникационному сервису «АРМ ГС» через активную ссылку, представленную Минцифры РД.

-   принят Приказ Минпромторга РД о запрете сотрудникам министерства использовать мобильные устройств Apple в служебной деятельности (23 октября 2023 года № 177-ОД)

Кроме того, Минпромторг РД подключен к защищенной проводной сети «Единая Государственная Система Управления Передачи Данных Республики Дагестан» через средство криптографической защиты информации  «ViPNet Coordinator HW100» (для доступа к Правительственной сети №2365). Для доступа в сеть интернет Минпромторгом РД используется только Российский сегмент сети Интернет- сеть – RSNet.

Минпромторгом РД приняты в работу все рекомендации Минцифры РД от ФСТЭК России в части обеспечения устранения актуальных уязвимостей в программном обеспечении.  

В целях реализации требований Федерального закона от 26.07.2017 года №187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» в Минпромторге РД создана Комиссия по категорированию объектов КИИ министерства и подведомственного ему учреждения ООО «УКИО РД» (Приказ Минпромторга РД от 17.08.2022 года №138-ОД).

На заседании вышеуказанной комиссии было вынесено решение о признании отсутствия объектов КИИ в министерстве и подведомственном ему учреждении.

       Минпромторгом РД проведена работа по методическому сопровождению предприятий промышленности в части проведения ими работ по обеспечению информационной безопасности, в том числе безопасности критической информационной инфраструктуры.

На всех предприятиях проведены организационные мероприятия, определены ответственные лица, созданы Комиссии, определены объекты КИИ.

Среди предприятий оборонно-промышленного комплекса выявлено  субъектов КИИ – 13, объектов КИИ – 40.

Среди предприятия в химической промышленности – субъектов КИИ – 3, объекты КИИ – не выявлены.

Информация по пункту 17 постановления Правительства Российской Федерации от 08.02.2018 №127 года предоставляется в ФСТЭК России промышленными предприятиями, имеющими объекты КИИ.

В соответствии с п. 6 Протокола заседании Правительственной комиссии Республики Дагестан по защите информации от 20 июня 2023 года №17 Минпромторгом РД проведен анализ реализации 187-ФЗ организациями, включенными в сводный реестр организаций оборонно-промышленного комплекса, в соответствии с приказом Минпромторга России от 27 сентября 2022 года № 4070, расположенными в пределах Республики Дагестан. Информация направлена в Управление ФСТЭК России письмом от 31.08.2023 года №359 ДСП/23 и повторно от 28 ноября 2023.

В целях определения значимости объектов КИИ, проведения работ по их категорированию, предприятия заключили договоры с  ФГУП «НПП «Гамма», завершение работ по категорированию по 3-м предприятиям планируется до конца текущего года, по  1 - в 1 квартале 2024 года. Остальные предприятия работы завершили. Это по состоянию на 28 ноября текущего года.

Минпромторгом РД на постоянной основе осуществляется мониторинг предоставления субьектами КИИ актуальных и достоверных сведений в уполномоченный орган – ФСТЭК, информация  дублируется в Минцифры РД.  

«Все поручения, данные на прошлом заседании Правительственной комиссии Республики Дагестан по защите информации от 20 июня 2023 года №17, Минпромторгом РД исполнены», доложила М.Каибова.