Регулирование / Новости
регуляторика технологии
23.9.2022

Разработаны новые требования к защите информации в ГИС

На regulation.gov.ru для общественного обсуждения опубликован новый проект приказа ФСБ «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, с использованием шифровальных (криптографических) средств» (ГИС, СКЗИ).

Приказом предусмотрено утверждение требований о защите информации, содержащейся в ГИС, которые регламентируют вопросы защиты информации в ГИС с использованием шифровальных средств, а также правила определения класса указанных средств, подлежащих использованию для защиты информации в ГИС. Утверждаемые приказом требования позволят повысить безопасность информации, содержащейся в ГИС, сказано в пояснительной записке.

Согласно документу, информация, содержащаяся в ГИС, подлежит защите с использованием СКЗИ
‎в случаях, если:

  • Законодательными и иными нормативными правовыми актами РФ предусмотрена обязанность по защите информации, содержащейся в ГИС, с использованием СКЗИ;
  • в ГИС осуществляется передача информации по каналам связи, проходящим за периметром контролируемой зоны;
  • в ГИС осуществляется хранение данных на носителях информации, предназначенных для записи, хранения и воспроизведения информации, обрабатываемой с использованием средств вычислительной техники, несанкционированный доступ к которым со стороны третьих лиц не может быть исключен с помощью некриптографических методов и способов.

Для обеспечения защиты информации, содержащейся в ГИС, должны использоваться только СКЗИ, сертифицированные ФСБ России. Приказ вступает в силу по истечении одного года со дня его официального опубликования в связи с необходимостью подготовки операторами ГИС к реализации утверждаемых требований.

Изображение: Adobe Stock

Еще по теме

Что нужно знать юристу, решившему работать в ИТ-компании

Зачем ИТ-отрасли нужен единый межведомственный орган по регулированию

Как организовать защиту персональных сведений в медицинской организации

Какие меры по развитию отечественного ПО помогли компаниям и что предстоит сделать

Роскомнадзор разъяснил практику применения обновленного закона «О персональных данных»

В Госдуму внесли законопроект о защите прав пользователей онлайн-подписок

Законодатели и бизнес обсудили законопроект о регулировании рекомендательных технологий

Вопросы информационной безопасности обсудили в Сочи

Сходства и отличия законодательных подходов к защите личной информации в России, Беларуси и Казахстане

Возможен ли контроль игрового контента с пользой для детей

Требования отнесения объектов к критической информационной инфраструктуре будут пересмотрены

Рынок раскритиковал инициативу Минцифры по расчету за использование зарубежного ПО

Место и роль персональных данных в цифровом пространстве

Защита несовершеннолетних в цифровой среде выходит на государственный уровень

Как защищать личную информацию несовершеннолетних в школах и детсадах