Советник обязан: 1) обеспечивать: - применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Министерства, необходимых для выполнения требований к защите персональных данных; - организацию мероприятий по оценке эффективности принимаемых мер по обеспечению безопасности персональных данных; - контроль принятых мер по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных Министерства; - подключение Министерства к информационным системам других ведомств, необходимым для выполнения возложенных на Министерство функций и задач; 2) осуществлять: - взаимодействие с уполномоченным органом по защите прав субъектов персональных данных об обработке (намерении осуществлять обработку) персональных данных, за исключением случаев, установленных Федеральным законом О персональных данных; - анализ угроз безопасности персональных данных при их обработке в информационных системах персональных данных Министерства; - работы по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; - мероприятия по организации разрешительной системы доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивать регистрацию и учет всех действий, совершаемых с персональными данными в информационных системах персональных данных Министерства; - взаимодействие с органами государственной власти Омской области, территориальными подразделениями федеральных органов власти в сфере информационно-коммуникационных технологий и информационной безопасности; 3) вести работу по: - проведению своевременного контроля объектов информатизации на соответствие специальным требованиям и рекомендациям по защите информации, составляющей государственную тайну, от утечки по техническим каналам, а также информации ограниченного доступа; - мероприятиям в области защиты информации, обрабатываемой на средствах вычислительной техники и оргтехники, составляющей государственную тайну порядке, установленном законодательством; - проведению своевременного контроля объектов информатизации на соответствие специальным требованиям и рекомендациям по защите информации от утечки по техническим каналам; - получению, учету и хранению ключей цифровых электронных подписей должностных лиц Министерства;
Требования
- понятие базовых информационных ресурсов; - знание перечня документов (сведений), обмен которыми между органами и организациями при оказании государственных услуг и исполнении государственных функций осуществляется в электронном виде; - методы информационного обеспечения; - понятие системы межведомственного взаимодействия, управления государственными информационными ресурсами, информационно-аналитические системы, обеспечивающие сбор, обработку, хранение и анализ данных; - система управления электронными архивами, системы информационной безопасности и управления эксплуатацией; - методы и средства получения, обработки и передачи информации; - знание правил подготовки нормативных правовых актов; - специальные профессиональные знания, необходимые для исполнения должностных обязанностей гражданским служащим;