Постановление администрации Города Томска от 30.08.2013 N 966 "О внесении изменений в постановление администрации Города Томска от 24.02.2011 N 160 "Об утверждении городской долгосрочной целевой программы "Обеспечение реализации требований законодательства Российской Федерации по защите персональных данных и развитию информационного общества на основе создания в администрации Города Томска центра обработки данных на 2013 - 2014 годы"



АДМИНИСТРАЦИЯ ГОРОДА ТОМСКА

ПОСТАНОВЛЕНИЕ
от 30 августа 2013 г. № 966

О ВНЕСЕНИИ ИЗМЕНЕНИЙ В ПОСТАНОВЛЕНИЕ АДМИНИСТРАЦИИ
ГОРОДА ТОМСКА ОТ 24.02.2011 № 160 "ОБ УТВЕРЖДЕНИИ ГОРОДСКОЙ
ДОЛГОСРОЧНОЙ ЦЕЛЕВОЙ ПРОГРАММЫ "ОБЕСПЕЧЕНИЕ РЕАЛИЗАЦИИ
ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ ПО ЗАЩИТЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ И РАЗВИТИЮ ИНФОРМАЦИОННОГО ОБЩЕСТВА
НА ОСНОВЕ СОЗДАНИЯ В АДМИНИСТРАЦИИ ГОРОДА ТОМСКА
ЦЕНТРА ОБРАБОТКИ ДАННЫХ НА 2013 - 2014 ГОДЫ"

В целях приведения городской долгосрочной целевой программы "Обеспечение реализации требований законодательства Российской Федерации по защите персональных данных и развитию информационного общества на основе создания в администрации Города Томска центра обработки данных" на 2013 - 2014 годы в соответствие с требованиями статьи 179 Бюджетного кодекса, а также в целях повышения степени защищенности и отказоустойчивости систем обработки персональных данных, руководствуясь Уставом Города Томска, постановляю:
1. Внести в постановление администрации Города Томска от 24.02.2011 № 160 "Об утверждении городской долгосрочной целевой программы "Обеспечение реализации требований законодательства Российской Федерации по защите персональных данных и развитию информационного общества на основе создания в администрации Города Томска центра обработки данных на 2013 - 2014 годы" (далее - постановление) следующие изменения:
1.1. Наименование постановления изложить в следующей редакции:
"Об утверждении муниципальной программы Города Томска "Обеспечение реализации требований законодательства Российской Федерации по защите персональных данных и развитию информационного общества на основе создания в администрации Города Томска центра обработки данных на 2013 - 2014 годы".
1.2. Пункт 1 постановления изложить в следующей редакции:
"1. Утвердить муниципальную программу Города Томска "Обеспечение реализации требований законодательства Российской Федерации по защите персональных данных и развитию информационного общества на основе создания в администрации Города Томска центра обработки данных на 2013 - 2014 годы" согласно приложению к настоящему постановлению";
1.3. Пункт 6 постановления изложить в следующей редакции:
"6. Контроль исполнения настоящего постановления возложить на заместителя Мэра Города Томска по вопросам муниципальной службы и управлению делами Н.И.Мозеля".
1.4. Приложение к постановлению изложить в редакции согласно приложению к настоящему постановлению.
2. Комитету по общим вопросам администрации Города Томска (О.Н.Берлина):
2.1. Опубликовать настоящее постановление в Сборнике официальных материалов муниципального образования "Город Томск".
2.2. Направить настоящее постановление в структурное подразделение администрации Томской области, определенное Губернатором Томской области, выполняющее функции уполномоченного органа по ведению Регистра муниципальных нормативных правовых актов в Томской области.
3. Настоящее постановление вступает в силу с 01.01.2014.
4. Контроль исполнения настоящего постановления возложить на заместителя Мэра Города Томска по вопросам муниципальной службы и управлению делами Н.И.Мозеля.

Первый заместитель
Мэра Города Томска
Е.В.ПАРШУТО





Приложение
к постановлению
администрации Города Томска
от 30.08.2013 № 966

МУНИЦИПАЛЬНАЯ ПРОГРАММА
ГОРОДА ТОМСКА "ОБЕСПЕЧЕНИЕ РЕАЛИЗАЦИИ ТРЕБОВАНИЙ
ЗАКОНОДАТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ
ДАННЫХ И РАЗВИТИЮ ИНФОРМАЦИОННОГО ОБЩЕСТВА НА ОСНОВЕ
СОЗДАНИЯ В АДМИНИСТРАЦИИ ГОРОДА ТОМСКА ЦЕНТРА
ОБРАБОТКИ ДАННЫХ НА 2013 - 2014 ГОДЫ"

I. ПАСПОРТ МУНИЦИПАЛЬНОЙ ПРОГРАММЫ ГОРОДА ТОМСКА
"ОБЕСПЕЧЕНИЕ РЕАЛИЗАЦИИ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬСТВА
РОССИЙСКОЙ ФЕДЕРАЦИИ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
И РАЗВИТИЮ ИНФОРМАЦИОННОГО ОБЩЕСТВА НА ОСНОВЕ СОЗДАНИЯ
В АДМИНИСТРАЦИИ ГОРОДА ТОМСКА ЦЕНТРА ОБРАБОТКИ ДАННЫХ
НА 2013 - 2014 ГОДЫ"


Правовой акт о Постановление администрации Города Томска
разработке от 22.12.2010 № 1362 "О разработке городской
муниципальной долгосрочной целевой программы и признании
программы утратившим силу постановления администрации города
Томска от 19.11.2009 № 1140"

Куратор Н.И.Мозель - заместитель Мэра Города Томска по
муниципальной вопросам муниципальной службы и управлению делами
программы

Заказчик Администрация Города Томска

Исполнители Комитет информатизации администрации Города Томска

Разработчики Комитет информатизации администрации Города Томска
муниципальной
программы

Соответствие
программы документам
стратегического
планирования МО
"Город Томск":

- наименование Развитие городского сообщества
стратегического
направления развития
Города Томска

- наименование Совершенствование городского управления. Развитие
стратегической цели местного самоуправления
развития Города
Томска

- наименование Внедрение эффективных управленческих технологий в
стратегической городском управлении
задачи развития
города

Цель и задачи Цель: обеспечение безопасности и повышения степени
муниципальной защищенности и отказоустойчивости систем обработки
программы персональных данных в информационных системах
персональных данных (ИСПДн) корпоративной
информационной системы (КИС) администрации Города
Томска.
Задачи:
1. Выполнение организационно-технических требований
по защите от угроз безопасности персональных данных
при их обработке в ИСПДн.
2. Внедрение в инфраструктуру корпоративной
информационной сети администрации Города Томска
современных информационных технологий,
обеспечивающих резервное копирование персональных
данных, их длительное хранение, а также оперативный
доступ к архивным персональным данным с соблюдением
требований по защите информации от случайной потери,
уничтожения и изменения.
3. Обеспечение отказоустойчивости корпоративной
информационной сети администрации Города Томска при
обработке персональных данных

Индикаторы цели и Индикаторы, единица измерения: 2013 2014
задач муниципальной год год
программы

Цель: обеспечение Количество случаев несанкционированного, в 0 0
безопасности и том числе случайного, доступа к
повышения степени персональным данным, результатом которого
защищенности и может стать уничтожение, изменение,
отказоустойчивости блокирование, копирование, распространение
систем обработки персональных данных, а также иные
персональных данных несанкционированные действия, шт.
в информационных
системах
персональных данных
(ИСПДн)
корпоративной
информационной
системы (КИС)
администрации Города
Томска

Задача 1. Выполнение Полнота реализации мероприятий по защите 100 100
организационно- от угроз безопасности персональных данных
технических при их обработке в ИСПДн, %
требований по защите
от угроз
безопасности
персональных данных
при их обработке в
ИСПДн

Задача 2. Внедрение Полнота реализации мероприятий по 100 100
в инфраструктуру сохранению функциональности и целостности
корпоративной баз персональных данных корпоративной
информационной информационной системы администрации
сети администрации Города Томска, %
Города Томска
современных
информационных
технологий,
обеспечивающих
резервное
копирование
персональных данных,
их длительное
хранение, а также
оперативный доступ к
архивным
персональным данным
с соблюдением
требований по защите
информации от
случайной потери,
уничтожения и
изменения

Задача 3. Полнота реализации мероприятий по 100
Обеспечение обеспечению отказоустойчивости
отказоустойчивости корпоративной информационной сети
корпоративной администрации Города Томска при обработке
информационной сети персональных данных, %
администрации Города
Томска при обработке
персональных данных

Объемы и источники Источники:
финансирования
муниципальной Годы: местный федера- областной внебюдже- всего по
программы (с бюджет льный бюджет тные источникам
разбивкой по годам, бюджет источники
тыс. рублей)
2013 7844,7 7844,7

2014 7844,7 7844,7

Итого 15689,4 15689,4

Сроки и этапы 2013 - 2014 гг.
реализации
муниципальной
программы
(подпрограмм)

Укрупненный перечень Программа предусматривает выполнение комплекса
мероприятий организационно-технических мероприятий и работ,
включающих в себя:
- проведение предпроектного обследования
информационных систем персональных данных органов
администрации Города в составе корпоративной
информационной системы администрации Города Томска;
- приобретение лицензионного программного
обеспечения, сертифицированного программного
обеспечения и программно-аппаратных средств защиты
персональных данных;
- приобретение оборудования и программно-аппаратных
комплексов для расширения существующей системы
хранения персональных данных (ленточная библиотека,
дисковый массив и модуль расширения);
- приобретение оборудования для создания
маршрутизаторного кластера магистрального уровня;
- проведение работ по расширению корпоративной
информационной сети администрации Города Томска;
- проведение анализа выполнения требований
безопасности персональных данных в процессе
управления виртуальными защищенными сетями с
использованием приобретенного программного
обеспечения и программно-аппаратных средств защиты
персональных данных

Организация
управления
муниципальной
программой и
контроль за ее
реализацией:

- управление Комитет информатизации администрации Города Томска
муниципальной
программой
осуществляет

- текущий контроль и Комитет информатизации администрации Города Томска
мониторинг
реализации
муниципальной
программы
осуществляет


II. АНАЛИЗ ТЕКУЩЕЙ СИТУАЦИИ

В соответствии с принятым Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" (далее по тексту - Федеральный закон от 27.07.2006 № 152-ФЗ), нормы которого направлены на реализацию конституционных положений, закрепляющих право каждого на неприкосновенность частной жизни, личную и семейную тайну, свободу массовой информации, а также на воплощение в жизнь международных обязательств Российской Федерации при ратификации Конвенции Совета Европы о защите личности от 28 января 1981 года, администрация Города Томска является субъектом правоотношений, регулируемых данным законом.
Основные требования законодательства в этой области:
- Федеральный закон от 27.07.2006 № 152-ФЗ предписывает в обязательном порядке обеспечить соответствующую защиту обрабатываемых персональных данных;
- устанавливается предельный срок предоставления операторами в уполномоченный орган по защите прав субъектов персональных данных сведений, указанных в части 2.1 статьи 25 Федерального закона от 27.07.2006 № 152-ФЗ, а именно не позднее 1 января 2013 года;
- вновь создаваемые и вводимые в эксплуатацию информационные системы персональных данных должны соответствовать требованиям Федерального закона от 27.07.2006 № 152-ФЗ;
- определен перечень организационных и технических мероприятий;
- за неисполнение требований виновные лица несут предусмотренную законодательством Российской Федерации ответственность.
В настоящее время в администрации Города Томска проведен комплекс организационных мероприятий, направленных на выполнение требований законодательства и касающихся защиты персональных данных, обрабатываемых в информационных системах персональных данных, используемых в администрации Города Томска и ее органах.
Основные проведенные мероприятия и принятые меры включают в себя:
1. Предварительный анализ информационных ресурсов администрации Города Томска:
- определены способы обработки персональных данных;
- определены состав и объем обрабатываемых персональных данных;
- проведено категорирование персональных данных;
- проведена предварительная классификация информационных систем персональных данных.
2. Направление уведомлений администрации Города Томска и ее органов в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о своем намерении осуществлять обработку персональных данных. На основании этих уведомлений органы администрации Города Томска, имеющие статус юридического лица, регистрируются в реестре операторов, осуществляющих обработку персональных данных.
3. Разработка организационно-распорядительных документов, которые регламентируют весь процесс получения, обработки, хранения, передачи и защиты персональных данных.
Для завершения работы, результатом которой в соответствии с установленным классом информационных систем персональных данных (3 класс) является декларирование соответствия ИСПДн требованиям безопасности информации, помимо принятия организационных мер, необходимо проведение технических мероприятий по защите информации.
Реализация технических мер защиты информации требует значительных финансовых затрат и в рамках предварительного обследования и анализа информационных ресурсов администрации Города Томска и ее органов должна быть направлена на создание системы защиты персональных данных от несанкционированного доступа (НСД), которая включает в себя приобретение и внедрение:
- сертифицированного программного обеспечения (ПО), обеспечивающего защиту персональных данных на уровне межсетевого взаимодействия (межсетевые экраны);
- сертифицированные сетевые и клиентские программно-аппаратные средства защиты от несанкционированного доступа с интегрированными в них системами обнаружения вторжений (СОВ) и анализа защищенности (САЗ);
- программно-аппаратных средств оперативного и длительного хранения персональных данных;
- сертифицированного антивирусного программного обеспечения с интегрированной в нем системой защиты от программно-математического воздействия (ПМВ);
- лицензионного программного обеспечения для средств обработки и хранения персональных данных;
- нового отказоустойчивого оборудования маршрутизации.

III. ОСНОВНЫЕ ЦЕЛИ И ЗАДАЧИ МУНИЦИПАЛЬНОЙ ПРОГРАММЫ

Цель программы:
Обеспечение безопасности и повышения степени защищенности и отказоустойчивости систем обработки персональных данных (ИСПДн) в информационных системах персональных данных корпоративной информационной системы (КИС) администрации Города Томска.
Задачи программы:
1. Выполнение организационно-технических требований по защите от угроз безопасности персональных данных при их обработке в ИСПДн.
2. Внедрение в инфраструктуру корпоративной информационной сети администрации Города Томска современных информационных технологий, обеспечивающих резервное копирование персональных данных, их длительное хранение, а также оперативный доступ к архивным персональным данным с соблюдением требований по защите информации от случайной потери, уничтожения и изменения.
3. Обеспечение отказоустойчивости корпоративной информационной сети администрации Города Томска при обработке персональных данных.

IV. ЭТАПЫ МУНИЦИПАЛЬНОЙ ПРОГРАММЫ И СРОКИ ИХ РЕАЛИЗАЦИИ

Программа рассчитана на реализацию в течение 2013 - 2014 годов.

V. ПЕРЕЧЕНЬ ОСНОВНЫХ МЕРОПРИЯТИЙ МУНИЦИПАЛЬНОЙ
ПРОГРАММЫ ГОРОДА ТОМСКА

"Обеспечение реализации требований законодательства
Российской Федерации по защите персональных данных
и развитию информационного общества на основе создания
в администрации Города Томска центра обработки данных
на 2013 - 2014 годы"
(название муниципальной программы)

Администрация Города Томска
_____________________________
(заказчик программы)


Источник
финансирования
№ Наименование Срок Стоимость
пп мероприятий Приори- и (тыс. бюджет Прим.
тетность исп. руб.) муниципального
образования
"Город Томск"

Цель:
Обеспечение безопасности и повышения степени защищенности и
отказоустойчивости систем обработки персональных данных в информационных
системах персональных данных (ИСПДн) корпоративной информационной системы
(КИС) администрации Города Томска

1.1 Задача 1.
Выполнение организационно-технических требований по защите от угроз
безопасности персональных данных при их обработке в ИСПДн

1.1.1 Проведение 1-я 2013 400 400
предпроектного очередь год
обследования
информационных
систем
персональных
данных органов
администрации
Города Томска в
составе
корпоративной
информационной
системы
администрации
Города Томска

1.1.2 Приобретение 1-я 2013 2266,2 2266,2
сертифицированного очередь год
антивирусного
программного
обеспечения

1.1.3 Приобретение 1-я 2013 3878,9 3878,9
сертифицированного очередь год
программного
обеспечения и
программно-
аппаратных средств
защиты
персональных
данных

1.1.4 Приобретение 1-я 2014 1700 1700
лицензионного очередь год
серверного
обеспечения как
средства обработки
хранения и
персональных
данных

1.1.5 Приобретение 2-я 2014 1374,7 1374,7
лицензионного очередь год
программного
обеспечения для
операторов
обработки
персональных
данных

1.2 Задача 2.
Внедрение в инфраструктуру корпоративной информационной сети
администрации Города Томска современных информационных технологий,
обеспечивающих резервное копирование персональных данных, их
длительное хранение, а также оперативный доступ к архивным
персональным данным с соблюдением требований по защите информации
от случайной потери, уничтожения и изменения

1.2.1 Приобретение 1-я 2013 660 660
программно- очередь год
аппаратного
комплекса хранения
персональных
данных (ленточная
библиотека)

1.2.2 Приобретение 1-я 2013 639,6 639,6
неисключительных очередь год
прав на
программное
обеспечение
создания архивных
копий информации,
содержащей
персональные
данные, и ее
обработки с
использованием
программно-
аппаратного
комплекса хранения
персональных
данных (ленточная
библиотека)

1.2.3 Приобретение 1-я 2014 1802 1802
оборудования для очередь год
расширения
системы хранения
персональных
данных (дисковый
массив и модуль
расширения)

1.3 Задача 3.
Обеспечение отказоустойчивости корпоративной информационной сети
администрации Города Томска при обработке персональных данных

1.3.1 Приобретение 1-я 2014 2578 2578
оборудования для очередь год
создания
маршрутизаторного
кластера
магистрального
уровня

1.3.2 Проведение работ 2-я 2014 390 390
по расширению очередь год
корпоративной
информационной
сети администрации
Города Томска


Мероприятия, выполняемые в первую очередь, - это единый комплекс организационно-технических мероприятий, имеющих один уровень приоритетности, это связано с тем, что нарушение последовательности проведения хотя бы одного мероприятия приведет к невыполнению всего комплекса работ.
Выполнение данных мероприятий обеспечит создание базовой инфраструктуры защиты персональных данных во всех органах администрации Города Томска.
Мероприятия, выполняемые во вторую очередь, - это расширение базовой инфраструктуры для обеспечения отказоустойчивости корпоративной информационной сети администрации Города Томска при обработке персональных данных.
Приобретение и внедрение лицензионного ПО, сертифицированного ПО и программно-аппаратных средств защиты персональных данных по программе в целом в 2014 году обеспечат:
- осуществление конфигурирования и управления виртуальными защищенными сетями, включая шифрование трафика, во всех органах администрации Города Томска;
- создание корпоративного и локальных межсетевых экранов для защиты информационных ресурсов КИС администрации Города Томска и локальных сетей органов администрации от хакерских атак из сети Интернет, включая создание криптошлюза для шифрования информации, передаваемой через разнообразные каналы связи;
- реализацию защиты от несанкционированного доступа на автоматизированные рабочие места (АРМ) пользователей всей КИС администрации Города Томска (из расчета до 250 сотрудников, осуществляющих обработку персональных данных), а также реализацию защиты корпоративных ресурсов от злонамеренных действий самих сотрудников администрации (проблема внутренней утечки и порчи информации);
- антивирусную защиту всех рабочих станций и файловых серверов администрации Города Томска и ее органов на основе сертифицированного ПО с возможностью обновления баз данных лицензионного ПО в течение 2-х лет.
Приобретение и внедрение сертифицированного антивирусного программного обеспечения обеспечат:
- антивирусную защиту всех рабочих станций и файловых серверов администрации Города Томска и ее органов на основе сертифицированного ПО с возможностью обновления баз данных лицензионного ПО и с учетом требований, предъявляемых к операторам персональных данных, по использованию антивирусного ПО.
Приобретение и внедрение сертифицированного ПО и программно-аппаратных средств защиты персональных данных обеспечат:
1. Осуществление конфигурирования и управления виртуальными защищенными сетями в администрации Города Томска и нижеперечисленных органах администрации Города Томска и муниципальных учреждениях:
- администрация Кировского района Города Томска;
- администрация Советского района Города Томска;
- администрация Ленинского района Города Томска;
- администрация Октябрьского района Города Томска;
- департамент городского хозяйства администрации Города Томска;
- департамент экономического развития и управления муниципальной собственностью администрации Города Томска;
- департамент архитектуры и градостроительства администрации Города Томска;
- департамент финансов администрации Города Томска;
- департамент капитального строительства администрации Города Томска;
- департамент образования администрации Города Томска;
- управление по делам молодежи, физической культуре и спорту администрации Города Томска;
- управление здравоохранения администрации Города Томска;
- управление культуры администрации Города Томска;
- управление социальной политики администрации Города Томска;
- управление охраны окружающей среды и природного комплекса администрации Города Томска;
- муниципальное бюджетное учреждение "Муниципальные информационные технологии";
- муниципальное бюджетное учреждение "Централизованная бухгалтерия управления культуры администрации Города Томска";
- муниципальное бюджетное учреждение "Централизованная бухгалтерия";
- муниципальное бюджетное учреждение "Централизованная бухгалтерия департамента образования";
- муниципальное бюджетное учреждение "Централизованная бухгалтерия по обслуживанию муниципальных дошкольных образовательных учреждений";
- муниципальное бюджетное учреждение "Централизованная бухгалтерия по обслуживанию муниципальных общеобразовательных учреждений".
2. Создание локальных межсетевых экранов для защиты информационных ресурсов в администрации Города Томска и нижеперечисленных органах администрации Города Томска и муниципальных учреждениях:
- администрация Кировского района Города Томска;
- администрация Советского района Города Томска;
- администрация Ленинского района Города Томска;
- администрация Октябрьского района Города Томска;
- департамент городского хозяйства администрации Города Томска;
- департамент экономического развития и управления муниципальной собственностью администрации Города Томска;
- департамент архитектуры и градостроительства администрации Города Томска;
- департамент финансов администрации Города Томска;
- департамент капитального строительства администрации Города Томска;
- департамент образования администрации Города Томска;
- управление по делам молодежи, физической культуре и спорту администрации Города Томска;
- управление здравоохранения администрации Города Томска;
- управление культуры администрации Города Томска;
- управление социальной политики администрации Города Томска;
- управление охраны окружающей среды и природного комплекса администрации Города Томска;
- муниципальное бюджетное учреждение "Муниципальные информационные технологии";
- муниципальное бюджетное учреждение "Централизованная бухгалтерия управления культуры администрации Города Томска";
- муниципальное бюджетное учреждение "Централизованная бухгалтерия";
- муниципальное бюджетное учреждение "Централизованная бухгалтерия департамента образования";
- муниципальное бюджетное учреждение "Централизованная бухгалтерия по обслуживанию муниципальных дошкольных образовательных учреждений";
- муниципальное бюджетное учреждение "Централизованная бухгалтерия по обслуживанию муниципальных общеобразовательных учреждений".
3. Обеспечение защиты от несанкционированного доступа 250 АРМ пользователей КИС администрации Города Томска, осуществляющих обработку персональных данных.
Приобретение и внедрение программно-аппаратного комплекса хранения персональных данных (ленточная библиотека), оборудования для расширения существующей системы хранения персональных данных (дисковый массив и модуль расширения) и приобретение неисключительных прав на программное обеспечение создания архивных копий информации обеспечат требуемую степень надежности от случайной потери информации при хранении и быстродействие при обработке данных.
Приобретение оборудования для создания маршрутизаторного кластера магистрального уровня обеспечит отказоустойчивость корпоративной информационной сети администрации Города Томска при обработке персональных данных.
Проведение работ по расширению корпоративной информационной сети администрации Города Томска приведет к тому, что по выделенным каналам связи к центру обработки персональных данных будут подключены следующие организации:
- департамент городского хозяйства администрации Города Томска (ул. Московский тр., 19/1);
- управление социальной политики администрации Города Томска (ул. Гоголя, 12/1), которые в настоящее время подключены через арендуемые линии связи. Обеспечение необходимого уровня защиты такого типа подключения значительно дороже прокладки выделенных каналов.
Приобретение лицензионного серверного обеспечения, лицензионного программного обеспечения для операторов обработки персональных данных необходимо ввиду того, что данная технологическая платформа в администрации Города Томска используется как средство обработки и хранения персональных данных.

Экономический расчет (смета расходов)
реализации мероприятий Программы


Цена за Сумма
N№ Наименование Ед. Кол- единицу (тыс. Мероприятие
пп изм. во (тыс. руб.) Программы
руб.)

1 Предпроектное шт. 1 400 400 1.1.1. Проведение
обследование предпроектного
информационных обследования
систем персональных информационных
данных органов систем персональных
администрации данных органов
Города Томска администрации Города
Томска в составе
корпоративной
информационной
системы администрации
Города Томска

2 Приобретение шт. 2000 1,1331 2266,2 1.1.2. Приобретение
неисключительных сертифицированного
прав на антивирусное антивирусного
программное программного
обеспечение обеспечения

3 Приобретение шт. 22 77,5 1705 1.1.3. Приобретение
неисключительных сертифицированного
прав на программное программного
обеспечение обеспечения и
осуществления программно-аппаратных
конфигурирования и средств защиты
управления персональных данных
виртуальными
защищенными сетями

4 Приобретение шт. 22 46,2 1016,4
неисключительных
прав на программное
обеспечение
защиты
информационных
ресурсов (локальных
межсетевых экранов)

5 Приобретение шт. 250 4,63 1157,5
неисключительных
прав на программное
обеспечение защиты
от
несанкционированного
доступа на АРМ
пользователей
(Клиент)

6 Приобретение шт. 1 1700 1700 1.1.4. Приобретение
лицензионного лицензионного
серверного серверного
обеспечения как обеспечения как
средства обработки средства обработки
хранения и хранения и
персональных данных персональных данных

7 Приобретение шт. 250 5,4988 1374,7 1.1.5. Приобретение
лицензионного лицензионного
программного программного
обеспечения для обеспечения для
операторов обработки операторов обработки
персональных данных персональных данных

8 Приобретение к-т 1 660 660 1.2.1. Приобретение
программно- программно-
аппаратного аппаратного комплекса
комплекса для хранения персональных
долговременного данных (ленточная
архивного хранения библиотека)
персональных данных

9 Приобретение шт. 1 639,6 639,6 1.2.2. Приобретение
неисключительных неисключительных прав
прав на программное на программное
обеспечение создания обеспечение создания
архивных копий архивных копий
информации информации,
содержащей
персональные данные,
и ее обработки с
использованием
программно-
аппаратного комплекса
хранения персональных
данных (ленточная
библиотека)

10 Приобретение к-т 1 1802 1802 1.2.3. Приобретение
оборудования для оборудования для
обработки и расширения системы
оперативного хранения персональных
хранения данных (дисковый
персональных данных массив и модуль
расширения)

11 Приобретение шт. 2 1289 2578 1.3.1. Приобретение
оборудования для оборудования для
создания создания
маршрутизаторного маршрутизаторного
кластера кластера
магистрального магистрального уровня
уровня

12 Проведение работ шт. 2 195 390 1.3.2. Организация
по расширению подключения
корпоративной структурных
информационной подразделений к
сети администрации корпоративной
Города Томска оптоволоконной сети
администрации Города
Томска.

ИТОГО: 15689,4


VI. ЭКОНОМИЧЕСКОЕ ОБОСНОВАНИЕ РЕАЛИЗАЦИИ
МЕРОПРИЯТИЙ МУНИЦИПАЛЬНОЙ ПРОГРАММЫ

Необходимость разработки и реализации программы обуславливается:
- обязательным соблюдением администрацией Города Томска как оператора персональных данных норм законодательства Российской Федерации по обеспечению защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну;
- необходимостью защиты жизненно важных интересов субъектов персональных данных, заключающейся в том, что персональная информация должна быть постоянно легко доступна и в то же время надежно защищена от неправомерного ее использования, нежелательного разглашения, фальсификации, незаконного тиражирования или уничтожения;
- недопустимостью неправомерного искажения или фальсификации, уничтожения или разглашения персональных данных, равно как и дезорганизации процессов их обработки и передачи в информационно-управляющих системах, поскольку указанные действия наносят серьезный материальный и моральный урон администрации Города Томска, бюджетным учреждениям и другим субъектам, участвующим в процессах автоматизированного информационного взаимодействия.

Индикаторы целей и задач муниципальной программы
Города Томска

"Обеспечение реализации требований законодательства
Российской Федерации по защите персональных данных
и развитию информационного общества на основе создания
в администрации Города Томска центра обработки данных
на 2013 - 2014 годы"
(название муниципальной программы)


№ Наименование Ед. Прогноз
пп целей, задач, Индикатор изм.
мероприятий 2013 г. 2014 г.

1 Цель: обеспечение Количество случаев шт. 0 0
безопасности и несанкционированного,
повышения степени в том числе
защищенности и случайного доступа к
отказоустойчивости персональным данным,
систем обработки результатом которого
персональных может стать
данных в уничтожение,
информационных изменение,
системах блокирование,
персональных копирование,
данных (ИСПДн) распространение
корпоративной персональных данных,
информационной а также иные
системы (КИС) несанкционированные
администрации действия
Города Томска

1.1 Задача 1. Полнота реализации % 100 100
Выполнение мероприятий по защите
организационно- от угроз безопасности
технических персональных данных
требований по при их обработке в
защите от угроз ИСПДн
безопасности
персональных
данных при их
обработке в ИСПДн

1.1.1 Проведение Заключение по шт. 1 (7%
предпроектного результатам выполнения
обследования предпроектного задачи)
информационных обследования ИСПДн
систем органов администрации
персональных Города Томска
данных органов
администрации Разработка пакета шт. 1 (5%
Города Томска в организационно- выполнения
составе распорядительной задачи)
корпоративной документации по
информационной организации защиты
системы персональных данных
администрации
Города Томска Разработка шт. 1 (5%
технического задания выполнения
на создание системы задачи)
защиты персональных
данных

1.1.2 Приобретение Рабочие станции и шт. 2000 (32%
сертифицированного файловые сервера выполнения
антивирусного администрации задачи)
программного Города Томска и ее
обеспечения органов с
установленной
антивирусной
защитой

1.1.3 Приобретение Внедрение систем шт. 22 (26%
сертифицированного конфигурирования и выполнения
программного управления задачи)
обеспечения и виртуальными
программно- защищенными сетями в
аппаратных средств ИСПДн органов
защиты администрации Города
персональных Томска
данных
Создание локальных шт. 22 (17%
межсетевых экранов выполнения
для защиты задачи)
информационных
ресурсов органов
администрации Города
Томска

Установка программно- шт. 250 (18%
аппаратных средств выполнения
защиты от задачи)
несанкционированного
доступа на АРМ
пользователей КИС
администрации Города
Томска

1.1.4 Приобретение Установка шт. 1 (55%
лицензионного лицензионного выполнения
серверного серверного задачи)
обеспечения как обеспечения как
средства обработки средства обработки
и хранения хранения и
персональных персональных данных
данных

1.1.5 Приобретение Установка шт. 250 (45%
лицензионного лицензионного выполнения
программного программного задачи)
обеспечения для обеспечения для
операторов операторов обработки
обработки персональных данных
персональных
данных

1.2 Задача 2. Полнота реализации % 100 100
Внедрение в мероприятий по
инфраструктуру сохранению
корпоративной функциональности и
информационной целостности баз
сети администрации персональных данных
Города Томска корпоративной
современных информационной
информационных системы администрации
технологий, Города Томска
обеспечивающих
резервное
копирование
персональных
данных, их
длительное
хранение, а также
оперативный доступ
к архивным
персональным
данным с
соблюдением
требований по
защите информации
от случайной
потери,
уничтожения и
изменения

1.2.1 Приобретение Установка базового к-т 1 (54%
программно- оборудования хранения выполнения
аппаратного персональных данных задачи)
комплекса хранения (ленточная
персональных библиотека)
данных (ленточная
библиотека)

1.2.2 Приобретение Установка шт. 1 (46%
неисключительных программного выполнения
прав на обеспечения для задачи)
программное работы ленточной
обеспечение библиотеки
создания архивных
копий информации,
содержащей
персональные
данные, и ее
обработки с
использованием
программно-
аппаратного
комплекса хранения
персональных
данных (ленточная
библиотека)

1.2.3 Приобретение Установка к-т 1 (100%
оборудования для оборудования для выполнения
расширения системы расширения системы задачи)
хранения хранения персональных
персональных данных (дисковый
данных (дисковый массив и модуль
массив и модуль расширения)
расширения)

1.3 Задача 3. Полнота реализации % 100
Обеспечение мероприятий по
отказоустойчивости обеспечению
корпоративной отказоустойчивости
информационной корпоративной
сети администрации информационной сети
Города Томска при администрации Города
обработке Томска при обработке
персональных персональных данных
данных

1.3.1 Приобретение Обеспечение % 87%
оборудования для требуемого уровня выполнения
создания надежности (отношение задачи
маршрутизаторного времени
кластера неработоспособности
магистрального к времени работы,
уровня равной 99%)
маршрутизаторного
кластера
магистрального уровня

1.3.2 Проведение работ Полный охват (100%) % 13%
по расширению структурных выполнения
корпоративной подразделений, задачи
информационной обрабатывающих
сети администрации персональные данные,
Города Томска корпоративной
информационной сетью
администрации Города
Томска


VII. БЮДЖЕТНАЯ ЗАЯВКА НА ФИНАНСИРОВАНИЕ ИЗ БЮДЖЕТА
МУНИЦИПАЛЬНОГО ОБРАЗОВАНИЯ "ГОРОД ТОМСК"
МУНИЦИПАЛЬНОЙ ПРОГРАММЫ ГОРОДА ТОМСКА

"Обеспечение реализации требований законодательства
Российской Федерации по защите персональных данных
и развитию информационного общества на основе создания
в администрации Города Томска центра обработки данных
на 2013 - 2014 годы"
(название муниципальной программы)

Администрация Города Томска
_________________________________
(заказчик программы)


Объем
ассигнований
из бюджета
муниципального
N№ Мероприятия Программы образования
пп "Город Томск"
(тыс. руб.)

2013 2014
г. г.

1 Предпроектное обследование информационных систем 400
персональных данных органов администрации Города Томска

2 Приобретение неисключительных прав на антивирусное 2266,2
программное обеспечение

3 Приобретение неисключительных прав на программное 1705
обеспечение осуществления конфигурирования и управления
виртуальными защищенными сетями

4 Приобретение неисключительных прав на программное 1016,4
обеспечение защиты информационных ресурсов (локальных
межсетевых экранов)

5 Приобретение неисключительных прав на программное 1157,5
обеспечение защиты от несанкционированного доступа на
АРМ пользователей (Клиент)

6 Приобретение программно-аппаратного комплекса для 660
долговременного архивного хранения персональных данных
(ленточная библиотека)

7 Приобретение неисключительных прав на программное 639,6
обеспечение создания архивных копий информации

8 Приобретение лицензионного серверного обеспечения как 1700
средства обработки и хранения персональных данных

9 Приобретение лицензионного программного обеспечения для 1374,7
операторов обработки персональных данных

10 Приобретение оборудования для расширения существующей 1802
системы хранения персональных данных (дисковый модуль
расширения)

11 Приобретение оборудования для создания 2578
маршрутизаторного кластера магистрального уровня

12 Проведение работ по расширению корпоративной 390
информационной сети администрации Города Томска

Итого 7844,7 7844,7


VIII. МЕХАНИЗМ КОНТРОЛЯ ЗА РЕАЛИЗАЦИЕЙ
МУНИЦИПАЛЬНОЙ ПРОГРАММЫ

Управление Программой осуществляет комитет информатизации администрации Города Томска.
Комитет информатизации администрации Города Томска ежеквартально и по итогам года готовит отчеты о реализации мероприятий Программы и в установленном порядке представляет их в департамент экономического развития и управления муниципальной собственностью администрации Города Томска.
Функции контроля целевого использования финансовых ресурсов Программы осуществляет администрация Города Томска.
Исполнители для реализации программных мероприятий, связанных с поставками лицензионного ПО, сертифицированного ПО, программно-аппаратных средств защиты информации, определяются в соответствии с действующим законодательством.


------------------------------------------------------------------