Обязанности и достижения:
1. Организация и руководство разработкой и построением информационной системы ТФОМС Ивановской области (далее – ТФОМС) области по комплексной защите конфиденциальной информации на основе использования единой концепции информатизации обязательного медицинского страхования в Российской Федерации, с соблюдением законодательства Российской Федерации и нормативно-правовых актов в области защиты информации;
2. Разработка проектов приказов, регламентов, инструкций и других нормативных и организационно-распорядительных документов по обеспечению режима информационной безопасности персональных данных при их обработке в информационных системах и ведении делопроизводства;
3. Определение необходимого уровня информационной защищенности. Руководство разработкой, внедрением и совершенствованием систем защиты информации с учетом возможных затрат материальных, финансовых и кадровых ресурсов ТФОМС. Руководство выбором, установкой, настройкой и эксплуатацией систем защиты в соответствии с организационно-распорядительными документами
4. Руководство разработкой, внедрением и совершенствованием организационных и технических мероприятий по комплексной защите информации в ТФОМС;
5. Руководство и проведение работ по организации, координации, методическому руководству и контролю за их выполнением по вопросам защиты информации и разработки технических средств контроля;
6. Организация работ по оказанию услуг по защите информации, выполняемых сторонними организациями, оценка проектной и сметной документации, контроль и приемка выполненных работ;
7. Определение в пределах своей компетенции режима и правил обработки, защиты информационных ресурсов и доступа к ним;
8. Организация проведения аттестации объектов, помещений, технических средств, программ, на предмет соответствия требованиям защиты информации по соответствующим классам безопасности;
9. Участие в проектировании, приемке, сдаче в эксплуатацию программных и аппаратных средств (в части требований к средствам защиты информации);
10. Осуществление контроля за соблюдением нормативных требований безопасной эксплуатации аппаратно-программных средств, сертификатов и лицензий на программные и аппаратные средства, использованием технических средств и организационных мероприятий по предотвращению несанкционированного доступа к конфиденциальной информации;
11. Осуществление контроля разрешительной системы допуска исполнителей к работе с защищаемой информацией;
12. Организация мониторинга информации, циркулирующей в сетях, системах ТФОМС;
13. Анализ применяемых и предлагаемых методов защиты информации, промежуточных и конечных результатов в данной области;
14. Выявление демаскирующих признаков и возможных каналов утечки информации, в том числе по техническим каналам, разработка мер по их устранению и предотвращению, составление актов и другой технической документации о степени защищенности технических средств и помещений;
15. Проверка степени защиты информационных потоков между структурными подразделениями ТФОМС и иными учреждениями и организациями;
16. Обеспечивать техническую эксплуатацию средств криптографической защиты информации (СКЗИ) и электронной цифровой подписи (ЭЦП), а также программных и технических средств защиты информации от несанкционированного доступа (НСД) в соответствии с требованиями нормативной и эксплуатационной документации на них.