Федеральное бюджетное учреждение «Научно-технический центр по ядерной и радиационной безопасности» (ФБУ «НТЦ ЯРБ») придаёт высокое значение необходимости соответствия требованиям безопасности по защите информации, в том числе персональных данных.
Комплексный проект по созданию системы защиты информации включал в себя три основных этапа:
- предпроектное обследование автоматизированной информационной системы (далее – АИС), предназначенной для обработки защищаемой информации;
- модернизация существующей инфраструктуры в соответствии с требованиями законодательства в области защиты информации;
- аттестационные испытания на соответствие требованиям безопасности информации.
На этапе предпроектного обследования был осуществлен сбор и анализ информации каждого сегмента АИС Учреждения с целью формирования требований к защите информации, разработке рекомендаций по дополнению и/или корректировке организационно-распорядительной документации, а также по дооснащению и/или продлению лицензий и настройке средств защиты информации. По результатам данного этапа была разработана модель нарушителя и угроз безопасности информации, определен необходимый уровень и класс защищённости.
На втором этапе проекта был актуализирован комплект организационно-распорядительных документов для всех сегментов АИС, введены в эксплуатацию средства защиты информации.
На финальном этапе проекта были выполнены работы по аттестации АИС ФБУ «НТЦ ЯРБ». В рамках данного этапа был разработан технический паспорт, а также программа и методика испытаний, на основе которых было подготовлено соответствующее заключение и выдан аттестат соответствия требованиям безопасности информации.
Устойчивое функционирование информационных систем, средств коммуникации и связи, а также их защищённость имеют для ФБУ «НТЦ ЯРБ» приоритетное значение как важный фактор эффективного развития Учреждения при выполнении задач по научно-технической поддержке Ростехнадзора на базе передовых, в том числе цифровых технологий.