3.1.3. Функції системи забезпечення інформаційної безпеки органів виконавчої влади
Відповідно до окресленої мети і завдань, доцільно визначити функції системи забезпечення інформаційної безпеки органів виконавчої влади. Під такими ми розуміємо здійснення уповноваженими суб'єктами (структурними підрозділами органів виконавчої влади) організаційної діяльності зі створення умов для оптимального управління системою інформаційної безпеки органів виконавчої влади всіх рівнів.
Зазначимо, погляди щодо функцій даної системи різняться. Так, на думку Є.Кравця, серед основних функцій системи забезпечення інформаційної безпеки в умовах надзвичайної ситуації слід виділити: виявлення і прогнозування загроз життєво важливим інтересам об'єктів інформаційної безпеки, здійснення комплексу оперативних і довгострокових заходів для попередження та нейтралізації загроз; створення та підтримання напоготові сил і засобів забезпечення інформаційної безпеки; управління силами і засобами забезпечення інформаційної безпеки в умовах надзвичайної ситуації; здійснення системи заходів з відновлення нормального функціонування об'єктів інформаційної безпеки у регіонах, які потерпіли внаслідок виникнення надзвичайної ситуації; участь в заходах, покликаних забезпечувати інформаційної безпеку за межами України відповідно до міжнародних договорів та угод, укладених або визнаних українською державою [69, с. 87]. Аналогічними за своїм змістом є пропоновані функції В.Ю.Богдановичем [27, с. 34-37].
На нашу думку, до основних функцій системи забезпечення інформаційної безпеки слід віднести:
1. Створення та забезпечення діяльності державних та недержавних органів та організацій - елементів системи забезпечення інформаційної безпеки, що включає:
- розроблення адміністративно-правових засад для побудови та функціонування системи інформаційної безпеки (доктрини інформаційної безпеки, організаційної та функціональної структури системи);
- системне забезпечення діяльності елементів системи: інформаційне, аналітичне, адміністративно-правове, матеріально-технічне, кадрове, ресурсне забезпечення усієї системи органів виконавчої влади;
- розробка й прийняття політичних рішень, законодавчих і нормативно-правових актів щодо забезпечення системи управління національними інформаційними ресурсами та удосконалення механізмів реалізації правових норм чинного законодавства.
2. Управління системою інформаційної безпеки - здійснення свідомого цілеспрямованого впливу суб'єктом управління на загрози та небезпеки, внутрішні та зовнішні чинники, що впливають на стан інформаційної безпеки:
- розроблення на підставі доктрини інформаційної безпеки конкретних планів та технологій забезпечення інформаційної безпеки відповідно до потреб кожного рівня органу виконавчої влади, зокрема для центральних та місцевих органів виконавчої влади;
- здійснення прогнозування, планування, організації, регулювання та контролю усією системою інформаційної безпеки та окремими її елементами;
- оцінка результативності дій, витрат на проведення заходів щодо забезпечення інформаційної безпеки;
- оптимізація державної політики інформатизації щодо забезпечення науково-технічних, виробничо-технологічних і організаційно-економічних умов створення та застосування інформаційних технологій, інших елементів інформаційної інфраструктури для формування, розвитку і ефективного використання інформаційних ресурсів та сприяння доступу уповноважених суб'єктів управління до світових інформаційних ресурсів, глобальних інформаційних систем.
3. Здійснення планової та оперативної діяльності щодо забезпечення інформаційної безпеки:
- визначення інтересів кожного міністерства, іншого центрального та місцевого органу виконавчої влади в інформаційній сфері та їх пріоритетності відповідно до державної інформаційної політики;
- діагностування загроз та небезпек, виявлення джерел їх виникнення, а також прогнозування можливих наслідків у разі настання із відпрацюванням відповідних превентивних заходів;
- визначення і здійснення повноважень органів виконавчої влади щодо оперативного управління (володіння, розпорядження, користування) державними інформаційними ресурсами;
- забезпечення функціонування ефективно діючої комплексної системи захисту інформаційних ресурсів системи органів виконавчої влади.
- 4. Здійснення організаційних та матеріально-технічних заходів забезпечення інформаційної безпеки органів виконавчої влади:
- розробка і реалізація фінансово-економічних засад регулювання процесів формування та використання інформаційних ресурсів;
- здійснення державної реєстрації інформаційних ресурсів, забезпечення повноти створення первинних і похідних інформаційних ресурсів на засадах використання інформації, що виникає (створюється) у процесі діяльності органів виконавчої влади;
- введення технологічно та методологічно єдиних засад формування інформаційних ресурсів за результатами діяльності органів виконавчої влади (крім інформаційних ресурсів, що мають відомості, віднесені до державної таємниці та до іншої інформації з обмеженим доступом);
- забезпечення захисту системи органів виконавчої влади від хибної, спотвореної та недостовірної інформації;
- інформаційно-аналітичне забезпечення прийняття управлінських рішень у сфері управління інформаційними ресурсами;
- кадрове забезпечення функціонування системи органів виконавчої влади національними інформаційними ресурсами;
- забезпечення розробки та застосування організаційних і економічних механізмів стосовно форм та засобів обігу інформаційних ресурсів України (ринку інформації, інформаційних технологій, засобів обробки інформації та інформаційних послуг).
5. Здійснення контрольно-наглядової діяльності щодо забезпечення інформаційної безпеки органів виконавчої влади:
- забезпечення ефективного використання інформаційних ресурсів у діяльності органів виконавчої влади;
- контроль за встановленим порядком і правилами формування, розвитку і використання інформаційних ресурсів;
- нагляд за додержанням законодавства в сфері формування, розвитку, використання інформаційних ресурсів та здійснення правосуддя у сфері суспільних інформаційних відносин.
6. Міжнародне співробітництво в сфері інформаційної безпеки органів виконавчої влади:
- розробка нормативно-правової бази, що регулює інформаційні відносини між державами та їх взаємодію в галузі інформаційної безпеки;
- входження в існуючі та утворення нових двосторонніх і багатосторонніх структур (організацій), діяльність яких спрямована на розв'язання проблем інформаційної безпеки з урахуванням національних інтересів України;
- участь у роботі керівних, виконавчих та забезпечуючих підрозділів цих структур (організацій), спільне проведення планових та оперативних заходів;
- регулювання інформаційного співробітництва, спрямованого на забезпечення рівноправного і взаємовигідного використання національних інформаційних ресурсів у процесі міжнародного обміну, здійснення єдиної державної політики наукової підтримки органів виконавчої влади всіх рівнів, розвитком і використанням національних інформаційних ресурсів.
У межах окреслених мети, завдань та функцій, постає необхідність у визначенні адміністративно-правових форм і забезпечення інформаційної безпеки органів виконавчої влади України.