Можно ли назначить обычного системного администратора на должность администратора системы криптографической защиты информации (СКЗИ)?

Здравствуйте! У меня возникла следующая ситуация: я работаю системным администратором в государственной организации и имею высшее образование, однако не по специальности информационной безопасности. Недавно я получил уведомление о том, что мне могут поручить обязанности "Администратора СКЗИ", а также что мой коллега может стать "Руководителем по работам со СКЗИ", несмотря на то, что у нас обоих нет соответствующего образования.

В нашей организации есть только одно устройство для шифрования канала, а также несколько рутокенов с программным обеспечением КриптоПро и ЭЦП. В связи с этим у меня есть несколько вопросов: могут ли меня назначить Администратором по СКЗИ без специального обучения? Как я могу обосновать свою просьбу о направлении на обучение перед началом работы с данным оборудованием, ссылаясь на какой-либо документ? И, наконец, какая ответственность может быть предусмотрена в случае проверки, если у нас нет ни одного журнала по работе со СКЗИ?
  • 25 ноября 2024 г. 4:53
Ответы на вопрос 2
Назначение системного администратора на должность администратора системы криптографической защиты информации (СКЗИ) возможно, но с рядом условий, связанных с квалификацией и требованиями, установленными законодательством и внутренними регламентами вашей организации.

1. **Назначение на должность**: В соответствии с действующими нормами законодательства в области информации и информационной безопасности, администратор СКЗИ должен обладать специальными знаниями и навыками в области криптографической защиты информации. Наличие высшего образования не по специальности информационной безопасности может стать препятствием для назначения на такую должность. Рекомендуется ознакомиться с перечнем требований к кандидатам на должность администратора СКЗИ, указанным в внутреннем регламенте вашей организации или в нормативных актов, таких как спецификации ФСБ России, например, Приказ ФСБ России от 10.10.2011 г. № 378.

2. **Обоснование просьбы о направлении на обучение**: Вам следует обратиться к руководству с просьбой о направлении на обучение, основываясь на необходимости повышения квалификации для выполнения новых обязанностей. Вы можете сослаться на требования, установленные в руководящих документах, и подчеркнуть важность грамотного администрирования СКЗИ для обеспечения безопасности информации в вашей организации.

3. **Ответственность при отсутствии журналов**: В случае проверки отсутствие журналов по работе со СКЗИ может повлечь за собой административные и, в некоторых случаях, уголовные последствия для ответственных лиц. Это связано с нарушением норм, регулирующих использование средств криптографической защиты и защиту информации. Ответственность может быть как дисциплинарной (вплоть до увольнения), так и административной (штрафы). Важно, чтобы ваша организация соблюдала все норматива и имела установленные процедуры ведения документации по работе с СКЗИ.

Рекомендуется повысить свою квалификацию в данной области, чтобы избежать возможных негативных последствий как для себя, так и для организации.
Какая разница, есть образование или нет. На вас хотя просто повесить доп.функционал без увеличения ЗП скорее всего + чтобы был крайний на случай "пожара" (я так думаю). 
Обязанности у вас ровно те, за которые вы расписали в должностной инструкции. Тут вопрос в другом, если вы откажетесь, то скорее всего будет вариант "Таких как ты за забором очередь", не хочешь брать доп. обязаности, найдем того кто захочет.
Похожие вопросы