Что такое пкз в школе
ИНСТРУКЦИЯ ДЛЯ СТУДЕНТОВ, ВЫПОЛНЯЮЩИХ ПКЗ.
СИБИРСКИЙ ИНСТИТУТ УПРАВЛЕНИЯ – ФИЛИАЛ РАНХиГС
Письменное контрольное задание по дисциплине:
«УПРАВЛЕНИЕ ГОСУДАРСТВЕННЫМИ И МУНИЦИПАЛЬНЫМИ ОРГАНИЗАЦИЯМИ»
Тема: (выбирается из тем, предложенных в приложении 1.)
Фамилия, имя, отчество автора работы (полностью, печатными буквами): | Ф.И.О. проверяющего: |
Группа, №: | Дата проверки: |
Дата выполнения задания: | Оценка: |
Подпись студента: | Подпись проверяющего: |
Комментарии преподавателя: |
г. Новосибирск 20__ г.
Филиппов Д.В.
Письменное контрольное задание по учебной дисциплине
УПРАВЛЕНИЕ ГОСУДАРСТВЕННЫМИ И МУНИЦИПАЛЬНЫМИ УСЛУГАМИ
Для студентов всех форм обучения
По направлению 081100.62
«Государственное и муниципальное управление»
НОВОСИБИРСК, 2014
СПЕЦИФИКАЦИЯ ПИСЬМЕННОГО КОНТРОЛЬНОГО ЗАДАНИЯ
№ письменного контрольного задания (далее – ПКЗ) | 1. |
Дата разработки | 15.09.2014 |
Ф. И. О. разработчика | Филиппов Д.В. |
Кафедра | Менеджмента |
Учебная дисциплина | Управление государственными и муниципальными услугами |
Темы, охваченные ПКЗ | Тема 1. Понятие «публичные услуги» в контексте концепции Нового государственного менеджмента. Мировой опыт предоставления государственных и муниципальных услуг Тема 2. Законодательство Российской Федерации, регулирующее организацию предоставления государственных и муниципальных услуг Тема 3. Приоритетные направления организации предоставления государственных и муниципальных услуг в Российской Федерации. Классификация услуг Тема 4. Организация предоставления государственных и муниципальных услуг по принципу «одного окна». Межведомственное взаимодействие Тема 5. Организация предоставления государственных и муниципальных услуг в электронной форме Тема 6. Организация предоставления государственных и муниципальных услуг на принципах государственного, муниципального задания Тема 7. Организация предоставления государственных и муниципальных услуг на принципах государственного, муниципального заказа Тема 8. Регламентация и стандартизация государственных и муниципальных услуг Тема 9. Регламентация и реестрирование государственных и муниципальных услуг. Понятие реестра государственных и муниципальных услуг (функций) Тема 10. Организация мониторинга и оценка качества и доступности государственных и муниципальных услуг |
ИНСТРУКЦИЯ ДЛЯ СТУДЕНТОВ, ВЫПОЛНЯЮЩИХ ПКЗ.
ПКЗ предлагается выполнить в форме реферата. ПКЗносит учебно-исследовательский характер. Работа выполняется на практическом примере по принципу анализа на соответствие требованиям нормативных и методических документов.
Тема ПКЗ должна представлять практически интерес для студента. Идеальным вариантом является выбор темы работы, которая будет служить основой для выбора выпускной квалификационной работы. Темы, которые целесообразно использовать для подготовки реферата, приведены в приложении 1.
Формулировка темы работы должна быть максимально конкретна. Объем работы не должен превышать 20 страниц текста формата А4, выполненного в среде MS Word (лист формата А4, шрифт Times New Roman 14, межстрочный интервал одинарный). Страницы ПКЗ должны быть пронумерованы за исключением титульного листа. Пустых страниц в ПКЗ быть не должно.
Структура работы включает: титульный лист, оглавление, введение, основной текст, заключение (краткие выводы и предложения), библиографический список, приложения (необязательный элемент).
В оглавлении указываются заголовки глав и параграфов с указанием страниц, на которых помещены заголовки. Названия параграфов формулируются таким образом, чтобы тема была раскрыта полно и последовательно. Каждый параграф должен быть посвящен раскрытию определенной части темы работы.
Введение отражает стратегию дальнейших исследований. Ключевые элементы введения должны быть согласованы с руководителем, включают:
— актуальность выбранной темы (ответ на вопрос, почему выбранная тема так важна для изучения, для этого ссылаемся на других авторов и высказывается авторская точка зрения);
— объект (общая сфера исследования) и предмет исследования (то, что исследуется конкретно);
— цель (представление о желаемом результате работы) и задачи (конкретные шаги по достижению цели);
— избранный метод (или методы) исследования.
Основной текст работы состоит из 2 глав, каждая из которых разбита на 2 или 3 параграфа. В главах основной части работы подробно рассматриваются методика и технология исследования и обобщаются результаты. Все материалы, не являющиеся насущно важными для раскрытия темы, а также необоснованно обширные по своей форме, выносятся в приложения. Содержание глав основной части должно точно соответствовать теме работы и полностью ее раскрывать. Оно должно показать умение исследователя сжато, логично и аргументировано излагать собранный материал. Каждая глава начинается с новой страницы.
Первая глава носит теоретический, методологический характер. В ней предлагается, как правило, ретроспективный анализ литературных источников, иллюстрирующих развитие научной проблемы, тенденции развития законодательства, регулирующего исследуемые факты, процессы и явления, излагается сущность исследуемой проблемы, рассматриваются различные подходы к ее решению, анализируется отечественный и зарубежный опыт регулирования. Это основа для написания второй главы работы.
Вторая глава работы носит аналитический характер. Здесь необходимо раскрыть весь правовой механизм изучаемого явления, глубоко проанализировать тему с использованием нормативного материала и практики его применения. Важно не просто ограничиться констатацией фактов, но показать проблемы и состояние практики применения, а также разработать предложения и рекомендации, носящие конкретный и прикладной характер.
Для подтверждения собственных мыслей можно использовать цитаты из различных источников. При этом любая цитата должна быть приведена со ссылкой на источник, ссылаться на который нужно и тогда, когда в тексте работы приводятся конкретные цифры, факты, схемы и т. п. из других работ. Ссылки делаются постранично.
Заключение должно суммировать выводы, сделанные по главам, а также указывать на нерешенные проблемы теоретического и прикладного характеров. Подводится итог работы, сводятся основные результаты, полученные в основной части.
Заключение исполняет роль концовки, обусловленной логикой проведения исследования, которая носит форму синтеза накопленной в основной части научной информации и их соотношение с общей целью и конкретными задачами, поставленными во введении. Введение и заключение — тесно связанные элементы работы.
Завершают работу библиографический список и приложения.
Для выполнения работы следует внимательно ознакомиться с УМК по дисциплине, а также литературой, указанной в них. После изучения УМК и специальной литературы следует обратиться к нормативной правовой базе, регулирующей процессы и отношения в выбранном для исследования объекте и внимательно изучить их. При оформлении работы наиболее целесообразно использовать следующие последовательность и способы группировки источников:
1. Нормативные правовые акты (по их юридической силе, в нисходящем порядке, внутри группы равной юридической силы по алфавиту. При этом необходимо указывать полное название акта, дату его принятия и источник официального опубликования).
2. Библиографический список (в алфавитном порядке по фамилиям авторов. Ссылки должны содержать фамилию и инициалы автора, основное заглавие, сведения об издании, место издания, издательство, дату издания и объем либо наименование периодического издания, год и номер выпуска. Иностранные источники обычно размещают по алфавиту после перечня всех источников на языке научной работы).
3. Электронные ресурсы с указанием адреса и режима доступа.
Каждый включенный в такой список источник должен иметь связь с текстом работы и отражаться, соответственно, в ссылке.
В приложениях приводятся материалы и документы, которые нецелесообразно помещать в основной части работы вследствие большого объема.
Недопустимо коллективное выполнение задания. Работа должна иметь индивидуальный, авторский характер. Нельзя просто переписывать соответствующие заданию страницы из учебно-методической литературы. Одинаковые работы, либо просто переписанные страницы учебно-методических комплексов оцениваться не будут. Следует показать умение систематизировать материал, сопоставлять, анализировать, сравнивать, аргументировать собственную позицию.
Выполняя ПКЗ, студент должен показать не только знание основных элементов и звеньев объекта исследования, но и умение объяснить причины изменений, показать его сильные и слабые стороны, определить наиболее важные его элементы.
ПКЗ выполняется в течение курса обучения и представляется к проверке за неделю до окончания курса обучения.
Дата добавления: 2014-11-24 ; просмотров: 18 | Нарушение авторских прав
Приложение N 1. Форма персонифицированных карт зрителей
Форма персонифицированных карт зрителей
С изменениями и дополнениями от:
15 июня 2017 г., 16 мая 2018 г., 7 октября 2020 г.
2. Бланк ПКЗ изготавливается из специальной бумаги без фонового свечения с тремя типами защитных волокон: двумя видимыми и одним невидимым с люминесценцией в ультрафиолетовых лучах, с вклеенной во внутреннюю поверхность бланка RFID-радиометкой, заламинированный пленкой при помощи горячего ламинирования. В верхней части ламинационного пакета должны быть размещены отверстия для крепления ленты с карабинами, позволяющей носить ПКЗ на шее поверх одежды. Бланк ПКЗ изготавливается с указанием реквизитов, перечисленных в пункте 4 настоящего приложения, на русском и английском языках в соответствии с рекомендованным ИКАО международным стандартом*(1).
Информация об изменениях:
4. Бланк ПКЗ должен содержать следующие сведения о зрителе и ПКЗ:
1) на лицевой стороне:
б) фамилия (на кириллице);
в) имя (на кириллице);
г) отчество (второе имя/имена) (на кириллице) (при наличии);
д) фамилия (на латинице);
ж) отчество (второе имя/имена) (на латинице) (при наличии);
з) наименование бланка ПКЗ на русском и английском языках;
2) на оборотной стороне:
б) учетный номер бланка ПКЗ, формируемый СИБ;
г) фамилия (на кириллице);
д) имя (на кириллице);
е) отчество (второе имя/имена) (на кириллице) (при наличии);
ж) фамилия (на латинице);
и) отчество (второе имя/имена) (на латинице) (при наличии);
к) штрихкод, содержащий информацию, указанную в подпунктах «а» и «б» подпункта 2 пункта 4 настоящего приложения;
н) номер документа, удостоверяющего личность;
о) машиночитаемая зона, содержащая информацию, указанную в пункте 8 настоящего приложения;
п) информация по использованию ПКЗ на русском и английском языках.
5. Электронная форма ПКЗ должна содержать следующие сведения о зрителе и ПКЗ:
а) идентификатор ПКЗ;
б) двухмерный штриховой код, содержащий информацию, указанную в пункте 9 настоящего приложения;
г) фамилия (на кириллице);
д) имя (на кириллице);
е) отчество (второе имя/имена) (на кириллице) (при наличии);
ж) фамилия (на латинице);
и) отчество (второе имя/имена) (на латинице) (при наличии);
н) номер документа, удостоверяющего личность;
о) информация по использованию электронной формы ПКЗ на русском и английском языках.
6. Геометрические размеры бланка ПКЗ должны составлять 176×125 мм в разложенном виде и 88×125 мм в сложенном виде. Бланк ПКЗ должен иметь перфорирование по центру для обеспечения загиба при изготовлении. Размер заламинированного бланка ПКЗ составляет 94×146 мм. Ниже представлены блок-схема размещения элементов из пункта 4 настоящего приложения на бланке ПКЗ, блок-схема внутренней стороны бланка ПКЗ и блок-схема размещения элементов электронной формы ПКЗ из пункта 5 настоящего приложения.
Блок-схема размещения элементов бланка ПКЗ
Блок-схема внутренней стороны бланка ПКЗ
Разворот бланка ПКЗ (внутренняя сторона бланка ПКЗ)
Блок-схема размещения элементов электронной формы ПКЗ
7. Бланк ПКЗ должен иметь следующие элементы защиты:
— защитный комплекс, соответствующий требованиям, предъявляемым к защищенной полиграфической продукции уровня «Б»;
— ламинационный пакет (пауч), который состоит из двух слоёв ламината горячего прикатывания. Допускается защита слоёв ламинационного пакета дифракционными элементами.
8. В нижней части оборотной стороны бланка ПКЗ размещается машиночитаемая зона, состоящая из двух строк по 44 символа, записанных с использованием шрифта OCR-B type 1. Символы в машиночитаемой зоне должны быть считываемыми на близком расстоянии от инфракрасной части спектра и исполнены черным цветом. Для заполнения двух строк машиночитаемой зоны используется специальный способ кодирования информации, в котором русской букве ставится в соответствие определённая латинская буква или арабская цифра.
В машиночитаемой зоне зашифровывается информация о зрителе и ПКЗ.
9. Двухмерный штриховой код представляет собой QR-код размером не менее 20 х 20 мм, содержащий в кодированном виде следующую информацию:
— фамилия, имя, отчество/второе имя (имена) зрителя (при наличии) на русском и английском языках;
— учетный номер регистрации, выданный при прохождении процедуры регистрации зрителей в СИБ;
10. Требования к RFID-метке бланка ПКЗ (согласно развороту бланка ПКЗ):
— RFID-метка должна располагаться на внутренней правой или левой половине складываемого посередине бланка ПКЗ, выровнена по ее центру относительно оси Y бланка ПКЗ;
— нижний край RFID-метки должен располагаться на расстоянии не менее 10 мм от нижнего края бланка ПКЗ;
— верхний край RFID-метки должен располагаться на расстоянии не более 70 мм от нижнего края бланка ПКЗ;
— защитный элемент бланка ПКЗ в виде металлизированной полосы (при наличии) не должен перекрывать RFID-метку;
— положение на бланке ПКЗ защитного элемента в виде полимерной полосы (при наличии) не регламентируется;
— на развороте бланка ПКЗ место расположения RFID-метки должно быть выделено типографским способом в виде линии по периметру наклейки метки.
11. Блок штрихкода на блок-схеме размещения элементов бланка ПКЗ должен соответствовать следующим требованиям согласно рисунку, представленному ниже:
— тип штрихкода: Interleaved 2 of 5 (ГОСТ ИСО/МЭК 16390-2005)*(3);
— размер штрихкода «d» должен быть не менее 30 мм и не более 50 мм;
— класс символа штрихкода должен быть не ниже 3/05/650 (требования к проведению испытаний качества печати должны соответствовать ГОСТ 30832-2002 (ИСО/МЭК 15416-2000)/ГОСТ Р 51294.7-2001)*(4);
*(1) Doc 9303 Part 1, http://www.icao.int/publications/Documents/9303_pi_cons_ru.pdf; Doc 9303 Part 2, http://www.icao.int/publications/Documents/9303_p2_cons_ru.pdf.
*(2) Пункт 7, подпункт «г» пункта 10, подпункт «д» пункта 10 Положения о государственной системе миграционного и регистрационного учета, а также изготовления, оформления и контроля обращения документов, удостоверяющих личность, утвержденного постановлением Правительства Российской Федерации от 6 августа 2015 г. N 813 (Собрание законодательства Российской Федерации, 2015, N 33, ст. 4843; 2016, N 19, ст. 2691).
*(3) Приказ Ростехрегулирования от 16.03.2006 N 32-ст «О введении в действие межгосударственного стандарта».
*(4) Постановление Госстандарта Российской Федерации от 29.10.2002 N 396-ст «О введении в действие межгосударственных стандартов».
Федеральная служба безопасности осуществляет проверку операторов в том случае, если в примененных средствах защиты используется криптография. Федеральный закон № 152-ФЗ «О персональных данных» (далее – ФЗ № 152-ФЗ) обязует оператора персональных данных (далее – ПДн) обеспечивать конфиденциальность ПДн.
Стоит понимать, что обеспечение конфиденциальности не подразумевает обязательное применение средств шифрования. Применение средств криптографической защиты информации (далее – СКЗИ) актуально в том случае, если это установлено в техническом задании, следует из Модели угроз (МУ) и/или Модели нарушителя, а также при передаче персональных данных по линиям связи, выходящим за пределы контролируемой зоны оператора.
Правильный выбор средств криптографической защиты информации позволяет обеспечить не только соблюдение нормативно-правовых актов, но и безопасность персональных данных, передаваемых по каналам связи с использованием таких средств. Подбор СКЗИ должен осуществляться с учетом требований нормативно-правовых актов, особенностей инфраструктуры информационной системы персональных данных, выявленных актуальных угроз персональным данным и необходимых функциональных характеристик СКЗИ.
Классы СКЗИ
СКЗИ определенного класса применяются для нейтрализации атак, при создании способов, подготовке и проведении которых используются возможности из числа перечисленных для предыдущего класса и не менее одной данного класса.
Каждый следующий класс СКЗИ включает в себя возможности нарушителей предыдущего класса.
Таблица 1 – Классы СКЗИ и соответствующие возможности нарушителей
Создание способов, подготовка и проведение атак без привлечения специалистов в области разработки и анализа СКЗИ
Создание способов, подготовка и проведение атак на различных этапах жизненного цикла СКЗИ
Проведение на этапах разработки (модернизации), производства, хранения, транспортировки СКЗИ и этапе ввода в эксплуатацию СКЗИ (пусконаладочные работы) следующих атак:
Проведение атак на этапе эксплуатации СКЗИ на:
Получение из находящихся в свободном доступе источников (включая информационно-телекоммуникационные сети, доступ к которым не ограничен определенным кругом лиц, в том числе информационно-телекоммуникационную сеть «Интернет») информации об информационной системе, в которой используется СКЗИ. При этом может быть получена следующая информация:
Использование на этапе эксплуатации в качестве среды переноса от субъекта к объекту (от объекта к субъекту) атаки действий, осуществляемых при подготовке и (или) проведении атаки:
Проведение на этапе эксплуатации атаки из информационно-телекоммуникационных сетей, доступ к которым не ограничен определенным кругом лиц, если информационные системы, в которых используются СКЗИ, имеют выход в эти сети.
Проведение атаки при нахождении в пределах контролируемой зоны.
Проведение атак на этапе эксплуатации СКЗИ на следующие объекты:
Получение в рамках предоставленных полномочий, а также в результате наблюдений следующей информации:
Использование штатных средств, ограниченное мерами, реализованными в информационной системе, в которой используется СКЗИ, и направленными на предотвращение и пресечение несанкционированных действий.
Физический доступ к СВТ, на которых реализованы СКЗИ и СФ.
Возможность располагать аппаратными компонентами СКЗИ и СФ, ограниченная мерами, реализованными в информационной системе, в которой используется СКЗИ, и направленными на предотвращение и пресечение несанкционированных действий.
Создание способов, подготовка и проведение атак с привлечением специалистов в области анализа сигналов, сопровождающих функционирование СКЗИ и СФ, и в области использования для реализации атак недокументированных (недекларированных) возможностей прикладного ПО.
Проведение лабораторных исследований СКЗИ, используемых вне контролируемой зоны, ограниченное мерами, реализованными в информационной системе, в которой используется СКЗИ, и направленными на предотвращение и пресечение несанкционированных действий.
Проведение работ по созданию способов и средств атак в научно-исследовательских центрах, специализирующихся в области разработки и анализа СКЗИ и СФ, в том числе с использованием исходных текстов входящего в СФ прикладного ПО, непосредственно использующего вызовы программных функций СКЗИ.
Создание способов, подготовка и проведение атак с привлечением специалистов в области использования для реализации атак недокументированных (недекларированных) возможностей системного ПО.
Возможность располагать сведениями, содержащимися в конструкторской документации на аппаратные и программные компоненты СФ.
Возможность располагать всеми аппаратными компонентами СКЗИ и СФ.
Контроль и проверка использования СКЗИ
Федеральная служба безопасности проверяет условия обработки и защиты персональных данных с использованием средств криптографической защиты информации. Более детальная информация приведена в таблице 2.
Таблица 2 – Соответствие требований и перечня предоставляемых документов
Перечень предоставляемых документов
Организация системы организационных мер защиты персональных данных.
Смысл данного приказа заключается в обосновании выбора класса СКЗИ.
Организация системы криптографических мер защиты информации.
Разрешительная и эксплуатационная документация на СКЗИ.
Следует предоставлять в печатном виде.
Требования к обслуживающему персоналу (требование к лицам, допущенным к работе).
В процессе изучения актов проверяющими будут интервьюироваться сотрудники, работающие с данными информационными системами. Тут уже важно то, насколько уместно и корректно они будут отвечать на задаваемые им вопросы.
Следует опечатать рабочие станции
Оценка соответствия применяемых СКЗИ
Необходимо иметь сигнализацию и сейфы во всех помещениях, где установлены средства криптографической защиты.
Мероприятия для обеспечения безопасности ПДн
При подготовке к проверке регулятора к типовым нарушениям относятся:
— Отсутствие актуального сертификата соответствия СКЗИ;
— Отсутствие журналов учета или нерегулярное их заполнение;
— Отсутствие дистрибутивов СКЗИ, формуляров, документов;
— Недостаточные меры по обеспечению физической защиты;
— Использование СКЗИ класса ниже необходимого.
Что такое пкз в школе
от 9 февраля 2005 года N 66
(с изменениями на 12 апреля 2010 года)
Документ с изменениями, внесенными:
В целях определения порядка разработки, производства, реализации и эксплуатации шифровальных (криптографических) средств защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну,
2. Приказ ФАПСИ от 23 сентября 1999 года N 158 (зарегистрирован Минюстом России 28 декабря 1999 года, регистрационный N 2029) не применять с даты вступления в силу настоящего приказа.
в Министерстве юстиции
регистрационный N 6382
Приложение
ПОЛОЖЕНИЕ
о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)
(с изменениями на 12 апреля 2010 года)
* Собрание законодательства Российской Федерации, 1995, N 15, ст.1269; 2000, N 1, ст.9; N 46, ст.4537; 2002, N 19, ст.1794; N 30, ст.3033; 2003, N 2, ст.156; Российская газета от 1 июля 2003 года N 126 (3240).
** Российская газета, 2003, N 161 (3275).
I. Общие положения
д) средства изготовления ключевых документов (независимо от вида носителя ключевой информации);
е) ключевые документы (независимо от вида носителя ключевой информации).
3. Настоящим Положением необходимо руководствоваться при разработке, производстве, реализации и эксплуатации средств криптографической защиты информации конфиденциального характера в следующих случаях:
если информация конфиденциального характера подлежит защите в соответствии с законодательством Российской Федерации;
если обязательность защиты информации конфиденциального характера возлагается законодательством Российской Федерации на лиц, имеющих доступ к этой информации или наделенных полномочиями по распоряжению сведениями, содержащимися в данной информации;
при обрабатывании информации конфиденциального характера, обладателем которой являются государственные органы или организации, выполняющие государственные заказы, в случае принятия ими мер по охране ее конфиденциальности путем использования средств криптографической защиты;
при обрабатывании информации конфиденциального характера в государственных органах и в организациях, выполняющих государственные заказы, обладатель которой принимает меры к охране ее конфиденциальности путем установления необходимости криптографической защиты данной информации.
4. Требования Положения ПКЗ-2005 носят рекомендательный характер при разработке, производстве, реализации и эксплуатации:
средств криптографической защиты информации, доступ к которой ограничивается по решению обладателя, пользователя (потребителя) данной информации, собственника (владельца) информационных ресурсов (информационных систем) или уполномоченных ими лицами, не являющихся государственными органами или организациями, выполняющими государственные заказы;
средств криптографической защиты информации открытых и общедоступных государственных информационных ресурсов Российской Федерации;
средств электронной цифровой подписи, предназначаемых для использования в электронном документообороте, информация которого не относится к информации конфиденциального характера;
информационно-телекоммуникационных систем, реализующих функции криптографической защиты информации, не относящейся к информации конфиденциального характера.
5. Настоящее Положение не регулирует отношения, связанные с экспортом и импортом СКЗИ, и не распространяется на использование шифровальных (криптографических) средств иностранного производства.
6. Режим защиты информации путем использования СКЗИ устанавливается обладателем информации конфиденциального характера, собственником (владельцем) информационных ресурсов (информационных систем) или уполномоченными ими лицами на основании законодательства Российской Федерации.
7. При организации обмена информацией конфиденциального характера, участниками которого являются государственные органы и организации, выполняющие государственные заказы, необходимость криптографической защиты информации и выбор применяемых СКЗИ определяются государственными органами или организациями, выполняющими государственные заказы.
8. При организации обмена информацией, доступ к которой ограничивается по решению обладателя, пользователя (потребителя) данной информации, собственника (владельца) информационных ресурсов (информационных систем), не являющихся организациями, выполняющими государственные заказы, или уполномоченными ими лицами (за исключением информации, содержащей сведения, к которым в соответствии с законодательством Российской Федерации не может быть ограничен доступ), необходимость ее криптографической защиты и выбор применяемых СКЗИ определяются соглашениями между участниками обмена.
9. Необходимость криптографической защиты информации конфиденциального характера при ее обработке и хранении без передачи по каналам связи, а также выбор применяемых СКЗИ определяются обладателем или пользователем (потребителем) данной информации.
10. СКЗИ должны удовлетворять требованиям технических регламентов, оценка выполнения которых осуществляется в порядке, определяемом Федеральным законом от 27 декабря 2002 года N 184-ФЗ «О техническом регулировании»*.
* Собрание законодательства Российской Федерации, 2002, N 52 (часть 1), ст.5140.
12. Для криптографической защиты информации конфиденциального характера должны использоваться СКЗИ, удовлетворяющие требованиям по безопасности информации, устанавливаемым в соответствии с законодательством Российской Федерации.
Реализация в конкретных образцах СКЗИ и сетях (системах) конфиденциальной связи требований по безопасности информации возлагается на разработчика СКЗИ.
II. Порядок разработки СКЗИ
14. Разработка СКЗИ в интересах негосударственных организаций может осуществляться по заказу конкретного потребителя информации конфиденциального характера или по инициативе разработчика СКЗИ. При этом в качестве заказчика СКЗИ может выступать любое лицо.
Допускается проведение исследований возможности создания нового образца СКЗИ в рамках составной части НИР. При этом функции заказчика возлагаются на головного исполнителя НИР, составной частью которой являются проведение исследований возможности создания нового образца СКЗИ.
17. В ТТЗ или ТЗ на проведение НИР рекомендуется дополнительно включать сведения:
о предполагаемой области применения планируемого к разработке нового образца СКЗИ (указывается система связи, в составе которой планируется использование создаваемого образца СКЗИ, ее основные технические характеристики, в том числе требования по безопасности информации, а также вид защищаемой информации (речевая, данные и т.д.);
о предполагаемом исполнителе НИР (приводятся данные о предполагаемом исполнителе (наименование юридического лица, его адрес, телефон) и соисполнителе (при его наличии) с указанием номеров лицензий на право осуществления отдельных видов деятельности, связанных с шифровальными (криптографическими) средствами, и сроков их действия (при их наличии).
20. Результатом НИР (составной части НИР) являются проект ТТЗ (ТЗ) на проведение ОКР по созданию нового образца СКЗИ или модернизации действующего образца СКЗИ и технико-экономическое обоснование данной ОКР.
ТЗ разрабатывается на составную часть ОКР, в рамках которой создается новый образец СКЗИ или проводится модернизация действующего образца СКЗИ. При этом функции заказчика выполняет головной исполнитель ОКР, составной частью которой является создание нового или модернизация действующего образца СКЗИ.
21. ОКР (составная часть ОКР) по созданию нового образца СКЗИ или модернизации действующего образца СКЗИ проводится в соответствии с ТТЗ (ТЗ), разработанным на основе действующих стандартов на проведение ОКР (составной части ОКР).
22. Разработка ТТЗ (ТЗ) на проведение ОКР (составной части ОКР) может осуществляться без предварительного выполнения НИР.
23. В ТТЗ (ТЗ) на проведение ОКР (составной части ОКР) должны указываться следующие дополнительные сведения:
Кроме того, в ТТЗ (ТЗ) на проведение ОКР (составной части ОКР) рекомендуется включать сведения: