43
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Понятие информационной безопасности неразрывно связано с рисками
для информационных ресурсов, под которыми (рисками) понимается
возможность нанесения ущерба информационным ресурсам, снижения уровня
их защищенности [27, с. 51].
В настоящее время в администрации Нижнеилимского муниципального
района наблюдается «перекос» в обеспечении информационной безопасности в
сторону организационных мер путем разработки и использования множества
регламентирующих порядок работы с информацией документов. Так, в
администрации Нижнеилимского муниципального района 30 декабря 2015 года
принято Распоряжение Администрации Нижнеилимского муниципального
района Иркутской области №323-рл «О Политике информационной
безопасности Администрации Нижнеилимского муниципального района
Иркутской области» [4], которое утвердило Политику информационной
безопасности администрации Нижнеилимского муниципального района
Иркутской области. Политика информационной безопасности составлена в
соответствии с Федеральным законом № 152 «О персональных данных» [3], и
отражает позицию администрации по вопросу обеспечения информационной
безопасности.
Политика информационной безопасности направлена на:
нормативное регулирование процесса обмена защищаемой
информацией администрации района с взаимодействующими
структурами, юридическими и физическими лицами;
установление определенного организационно-правового режима
использования информационных ресурсов администрации района;
разработку системы нормативных документов, действующих на
правах стандартов и определяющих степень конфиденциальности
информации, требуемый уровень защищенности объектов
информатизации администрации района, ответственность
должностных лиц и сотрудников за соблюдение этих требований;
реализацию комплекса организационных, инженерно-технических,
технических и аппаратно-программных мероприятий по