Постановление Правительства Кемеровской области -Кузбасса от 11.10.2024 N 668 "О киберполигоне Кемеровской области – Кузбасса"
РОССИЙСКАЯ ФЕДЕРАЦИЯ
КЕМЕРОВСКАЯ ОБЛАСТЬ - КУЗБАСС
ПРАВИТЕЛЬСТВО КЕМЕРОВСКОЙ ОБЛАСТИ - КУЗБАССА
ПОСТАНОВЛЕНИЕ
от 11 октября 2024 г. N 668
г. Кемерово
О киберполигоне Кемеровской области – Кузбасса
В целях реализации указов Президента Российской Федерации от 07.05.2024 N 309 «О национальных целях развития Российской Федерации на период до 2030 года и на перспективу до 2036 года», от 01.05.2022 N 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации», от 02.07.2021 N 400 «О Стратегии национальной безопасности Российской Федерации», от 07.05.2018 N 204 «О национальных целях и стратегических задачах развития Российской Федерации на период до 2024 года», от 05.12.2016 N 646 «Об утверждении Доктрины информационной безопасности Российской Федерации» и повышения уровня обеспечения информационной безопасности на территории Кемеровской области – Кузбасса Правительство Кемеровской области – Кузбасса
постановляет:
1. Создать киберполигон Кемеровской области – Кузбасса на основе программного комплекса обучения методам обнаружения, анализа и устранения последствий компьютерных атак.
2. Утвердить прилагаемое Положение о киберполигоне Кемеровской области – Кузбасса.
3. Установить, что правомочия обладателя киберполигона Кемеровской области – Кузбасса осуществляет Министерство цифрового развития и связи Кузбасса.
4. Определить Министерство цифрового развития и связи Кузбасса:
уполномоченным органом государственной власти Кемеровской области – Кузбасса, обеспечивающим создание, эксплуатацию и развитие киберполигона Кемеровской области – Кузбасса;
оператором киберполигона Кемеровской области – Кузбасса.
5. Настоящее постановление подлежит опубликованию на сайте «Электронный бюллетень Правительства Кемеровской области – Кузбасса».
6. Контроль за исполнением настоящего постановления возложить на заместителя Губернатора Кемеровской области – Кузбасса (по промышленности, транспорту и цифровизации) Старосвета Л.В.
Первый заместитель Губернатора
Кемеровской области – Кузбасса –
председатель Правительства
Кемеровской области – Кузбасса А.А. Панов
УТВЕРЖДЕНО
постановлением Правительства
Кемеровской области – Кузбасса
от 11 октября 2024 г. N 668
ПОЛОЖЕНИЕ
о киберполигоне Кемеровской области – Кузбасса
1. Общие положения
1.1. Киберполигон Кемеровской области – Кузбасса является программным комплексом обучения методам обнаружения, анализа и устранения последствий компьютерных атак (далее – киберполигон).
1.2. Киберполигон представляет собой учебно-тренировочную платформу и предназначен для обучения методам выявления компьютерных атак, развития практических навыков расследования компьютерных инцидентов и группового взаимодействия, реализации защитных мер по устранению найденных недостатков информационной безопасности в информационных сетях общего и специального назначения, а также для подготовки детей по программам развития цифровой грамотности с использованием современной цифровой среды.
2. Цели и задачи киберполигона
2.1. Целями киберполигона являются:
2.1.1. Системное развитие кадрового потенциала Кемеровской области – Кузбасса в области информационной безопасности и формирование практических навыков защиты от реализации угроз информационной безопасности и компьютерных атак у учащихся, специалистов и руководителей в области информационной безопасности и информационных технологий.
2.1.2. Повышение уровня защищенности программного и аппаратного обеспечения информационной инфраструктуры организаций Кемеровской области – Кузбасса, в том числе объектов критических информационных инфраструктур, включая программное обеспечение в составе Единого реестра российских программ для электронно-вычислительных машин.
2.1.3. Совершенствование методического и нормативного обеспечения процессов информационной безопасности организаций Кемеровской области – Кузбасса.
2.1.4. Повышение уровня цифровой безопасности детей, улучшение их цифровой грамотности и защита личной информации в информационно-коммуникационной сети «Интернет».
2.2. Киберполигон обеспечивает выполнение следующих задач:
2.2.1. Повышение уровня практической подготовки в выявлении компьютерных атак, расследовании инцидентов информационной безопасности, внедрении превентивных мер по предупреждению компьютерных атак у учащихся, специалистов и руководителей в области информационной безопасности и информационных технологий.
2.2.2.Проведение киберучений, соревнований и практических тренировок по информационной безопасности для учащихся, специалистов и руководителей в области информационной безопасности и информационных технологий.
2.2.3. Тестирование программного обеспечения и оборудования на соответствие требованиям информационной безопасности.
2.2.4. Проведение мероприятий, направленных на повышение грамотности детей по вопросам информационной безопасности, формирование навыков законопослушного и ответственного поведения в цифровой среде.
2.2.5. Совершенствование механизмов выявления и пресечения распространения деструктивной информации.
2.2.6. Защищенность персональных данных детей, размещенных в информационно-коммуникационной сети «Интернет», от публичного доступа и (или) их несанкционированного использования.
2.2.7. Формирование у детей навыков самостоятельного и ответственного потребления информационной продукции.
3. Основные функции киберполигона
3.1 Создание экземпляров информационных систем на базе имеющихся шаблонов.
3.2. Управление пользователями, которые проходят обучение (создание профиля, распределение по группам, редактирование и удаление).
3.3. Управление виртуальными нарушителями (активация действий, остановка, перезапуск атаки).
3.4. Создание тренировок, в которых объединяются экземпляры информационных сетей, пользователи и виртуальные нарушители.
3.5. Сбор информации о ходе запущенных тренировок.
3.6. Обмен информацией между участниками тренировки.
3.7. Оценка результатов тренировки.
4. Участники информационного взаимодействия
Участниками информационного взаимодействия являются:
4.1. Обладатель киберполигона – орган государственной власти Кемеровской области – Кузбасса, правомочный разрешать или ограничивать доступ к киберполигону в пределах полномочий, установленных федеральным законодательством, законами и нормативными правовыми актами Кемеровской области – Кузбасса.
4.2. Оператор киберполигона – орган государственной власти Кемеровской области – Кузбасса, осуществляющий деятельность по эксплуатации киберполигона и обеспечивающий развитие киберполигона.
4.3. Технический администратор киберполигона – учреждение, подведомственное оператору киберполигона, выполняющее функции по сопровождению, контролю работы оборудования и технических средств киберполигона.
4.4. Пользователи киберполигона:
4.4.1. Органы государственной власти Кемеровской области – Кузбасса, иные органы государственной власти Кемеровской области – Кузбасса, подведомственные им учреждения.
4.4.2. Органы местного самоуправления муниципальных образований Кемеровской области – Кузбасса и подведомственных им государственных и муниципальных учреждений.
4.4.3. Образовательные организации высшего образования, расположенные на территории Кемеровской области - Кузбасса.
4.4.4. Общеобразовательные учреждения Кемеровской области – Кузбасса.
4.4.5. Учреждения среднего профессионального образования Кемеровской области – Кузбасса.
4.4.6. Иные организации по предложению органов государственной власти Кемеровской области – Кузбасса.
Порядок предоставления доступа к киберполигону
5.1. Регистрация участников информационного взаимодействия в киберполигоне осуществляется оператором киберполигона.
5.2. Для получения доступа к киберполигону участнику информационного взаимодействия необходимо:
5.2.1. Заключить с обладателем киберполигона соглашение об информационном взаимодействии.
5.2.2. Выполнить требования регламента подключения к киберполигону.
5.3. Решение об отказе в предоставлении доступа в киберполигон принимается обладателем киберполигона по следующим основаниям:
5.3.1. Соглашение об информационном взаимодействии с обладателем киберполигона не заключено.
5.3.2. Участником информационного взаимодействия не выполнены требования регламента подключения к киберполигону.
5.4. Проведение практических тренировок для участников информационного взаимодействия на учебно-тренировочной платформе киберполигона осуществляется на безвозмездной основе.
5.5. При использовании киберполигона запрещено:
5.5.1. Передавать третьим лицам доступ к киберполигону.
5.5.2. Использовать учебно-тренировочную платформу киберполигона в коммерческих целях.
6. Функции, полномочия и обязанности участников информационного взаимодействия
6.1. Обладатель киберполигона:
6.1.1. Обеспечивает создание киберполигона.
6.1.2. Обеспечивает или ограничивает доступ к киберполигону.
6.1.3. Разрабатывает регламент подключения к киберполигону.
6.2. Оператор киберполигона:
6.2.1. Обеспечивает развитие и эксплуатацию киберполигона.
6.2.2. Обеспечивает сопровождение технического и программного обеспечения киберполигона.
Рассматривает предложения участников информационного взаимодействия об изменениях в целях оптимизации и развития киберполигона.
6.2.4. Осуществляет техническую поддержку участников информационного взаимодействия по вопросам подключения к киберполигону.
6.2.5. Предоставляет по результатам проведения киберучений уведомление об участии в практической отработке действий обеспечения информационной безопасности по реагированию на компьютерные инциденты, атаки и вторжения.
6.3. Технический администратор киберполигона обеспечивает сопровождение, контроль за работой оборудования и технических средств киберполигона.
6.4. Пользователи киберполигона:
6.4.1. Заключают с обладателем киберполигона соглашение об информационном взаимодействии.
6.4.2. Обеспечивают выполнение требований регламента подключения к киберполигону, утвержденного обладателем киберполигона.
6.4.3. Вносят предложение оператору киберполигона по оптимизации и развитию киберполигона.
6.4.4. Осуществляют за счет собственных средств обучение по работе на учебно-тренировочной платформе киберполигона.