III. Функции и права подразделения

5. Подразделение выполняет следующие функции:

а) разработка, координация, управление и контроль за реализацией плана работ по обеспечению информационной безопасности в Росгидромете, территориальных органах и подведомственных учреждениях Росгидромета;

б) разработка предложений по совершенствованию организационно-распорядительных документов по обеспечению информационной безопасности в Росгидромете и представление их руководителю Росгидромета;

в) выявление и проведение анализа угроз безопасности информации в отношении Росгидромета, уязвимостей информационных систем, программного обеспечения программно-аппаратных средств и принятие мер по их устранению;

г) обеспечение в соответствии с требованиями по информационной безопасности, в том числе с целью исключения (невозможности реализации) негативных последствий, разработки и реализации организационных мер и применения средств обеспечения информационной безопасности;

д) обнаружение, предупреждение и ликвидация последствий компьютерных атак и реагирование на компьютерные инциденты;

е) представление в Национальный координационный центр по компьютерным инцидентам информации о выявленных компьютерных инцидентах;

ж) исполнение указаний, данных Федеральной службой безопасности Российской Федерации и ее территориальными органами, Федеральной службой по техническому и экспортному контролю по результатам мониторинга защищенности информационных ресурсов, принадлежащих Росгидромету либо используемых Росгидрометом, доступ к которым обеспечивается посредством использования информационно-телекоммуникационной сети "Интернет";

з) проведение анализа и контроля состояния защищенности систем и сетей, разработка предложений по модернизации (трансформации) основных процессов Росгидромета в целях обеспечения информационной безопасности в Росгидромете;

и) подготовка отчетов о состоянии работ по обеспечению информационной безопасности в Росгидромете;

к) организация развития навыков безопасного поведения в Росгидромете, в том числе проведение занятий с руководством, государственными служащими и сотрудниками Росгидромета (далее - сотрудники) по вопросам обеспечения информационной безопасности;

л) выполнение иных функций, исходя из поставленных руководством Росгидромета целей и задач в рамках обеспечения информационной безопасности в Росгидромете, территориальных органах и подведомственных учреждениях Росгидромета.

6. С целью реализации функций подразделение имеет право:

а) запрашивать и получать в установленном порядке доступ к работам и документам структурных подразделений Росгидромета, территориальных органов и подведомственных учреждений Росгидромета, необходимым для принятия решений по всем вопросам, отнесенным к компетенции подразделения;

б) готовить предложения о привлечении к проведению работ по обеспечению информационной безопасности Росгидромета организаций, имеющих лицензии на соответствующий вид деятельности;

в) контролировать деятельность любого структурного подразделения Росгидромета, территориального органа и подведомственного учреждения Росгидромета по выполнению требований к обеспечению информационной безопасности;

г) постоянно повышать профессиональные компетенции, знания и навыки сотрудников подразделения в области обеспечения информационной безопасности;

д) участвовать в пределах своей компетенции в отраслевых, межотраслевых, межрегиональных и международных выставках, семинарах, конференциях, в работе межведомственных рабочих групп, отраслевых экспертных сообществ, международных органов и организаций;

е) участвовать в работе комиссий Росгидромета при рассмотрении вопросов обеспечения информационной безопасности;

ж) вносить предложения руководству Росгидромета о приостановлении работ в случае обнаружения факта нарушения информационной безопасности;

з) вносить представления руководству Росгидромета в отношении сотрудников при обнаружении фактов нарушения ими установленных требований безопасности информации в Росгидромете, в том числе ходатайствовать о привлечении указанных сотрудников к административной или уголовной ответственности;

и) вносить на рассмотрение руководству Росгидромета предложения по вопросам деятельности подразделения.