Обязанности и достижения:
Организация и выполнение работ, связанных с обеспечением комплексной защиты информации учреждения в соответствии с утвержденной политикой информационной безопасности и планами на основе используемой системы обеспечения информационной безопасности и методик с инструкциями.
Обеспечение соблюдения режима обращения с конфиденциальной информацией, составляющей врачебную, служебную и государственную тайну, а также содержащей персональные данные, в рамках выполнения своих должностных обязанностей.
Сопровождение процессов создания, продления и отзыва электронных цифровых подписей, а также учётных данных информационных систем у сотрудников учреждения в соответствии с установленными регламентами учреждения.
Участие и выполнение работ по обеспечению безопасности объектов критической информационной инфраструктуры (КИИ) учреждения, включая:
Категорирование объектов КИИ учреждения, включая сбор и подготовку необходимой документации в соответствии с ФЗ-187 "О безопасности критической информационной инфраструктуры Российской Федерации".
Координацию взаимодействия между структурными подразделениями учреждения по вопросам обеспечения безопасности объектов КИИ.
Организацию процесса выявления угроз безопасности информации и уязвимостей в значимых объектах КИИ учреждения.
Разработку и реализацию планов мероприятий по обеспечению безопасности объектов КИИ в соответствии с требованиями законодательства.
Участие в работах по внедрению и настройке средств защиты информации на значимых объектах КИИ.
Организация процесса выявления компьютерных инцидентов и реагирования на них, координацию действий сотрудников учреждения при возникновении инцидентов на объектах КИИ.
Подготовка отчетности для федеральных регуляторов (ФСБ, ФСТЭК) по вопросам безопасности объектов КИИ и информирование заместителя главного врача по информационной безопасности о состоянии защищенности.
Организация взаимодействия с ГосСОПКА и НКЦКИ по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак на объекты КИИ.
Организация и проведение инструктажей и повышения осведомленности персонала учреждения по вопросам обеспечения безопасности объектов КИИ.
Выявление и регистрация инцидентов информационной безопасности согласно установленным процедурам с оперативным информированием начальника отдела и уполномоченного заместителя главного врача по информационной безопасности о выявленных нарушениях требований по защите информации.
Участие в исследованиях по выявлению уязвимостей информационных систем и определению уровня защищенности учреждения.
Сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки и принятия решений и мер по обеспечению совершенствования защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки персональных данных и сведений, представляющих государственную, служебную и врачебную тайну.
Анализ существующих методов и средств, применяемых для контроля и защиты информации, и разрабатывать предложения по их совершенствованию и повышению эффективности этой защиты.
Определение потребности в средствах защиты информации, составлять заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролировать их поставку и использование.
Разрабатывать, актуализировать и готовить к утверждению политику информационной безопасности, проекты системы обеспечения информационной безопасности, нормативных и методических материалов, регламентирующих работу по защите информации, а также приказов, положений, инструкций и других организационно-распорядительных документов.
Организовывать разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.
Выполнять проверку соответствия требованиям законодательства существующей и разрабатываемой в учреждении организационно распорядительной документации по защите информации.
Консультирование руководства и сотрудников предприятия по вопросам обеспечения информационной безопасности.
Проведение инструктажей и обучающих мероприятий для сотрудников учреждения по вопросам обеспечения информационной безопасности.
Разработка и распространение информационных материалов по безопасной работе с информационными системами и выполнению требований действующих регламентов.
Осуществлять проверку выполнения сотрудниками учреждения требований
документов по защите информации, а также утвержденной политики информационной безопасности.
2.18 Ведение сопутствующих журналов и формирование отчетов о произведенных работах в соответствии с требованиями законодательства.