Разработка руководства по защите информации от технических разведок цена

Организатор

АДМИНИСТРАЦИЯ ГОРОДСКОГО ОКРУГА ЗАТО ФОКИНО (ИНН 2512000470)

Почтовый адрес

Российская Федерация, 692880, Приморский край, Фокино г, УЛИЦА ПОСТНИКОВА, 9

Телефон

7-42339-24871

E-mail

zakaz_zatofokino@mail.ru

Способ проведения

Открытый аукцион в электронной форме

Электронная площадка

Государственные закупки (44-ФЗ), etp.roseltorg.ru

Разработка руководства по защите информации от иностранных технических разведок и от ее утечки по техническим каналам связи

Обеспечение заявки:

не предусмотрено

Дата публикации

18.10.21 12:12:59 [GMT +10] (по местному времени заказчика)

Дата и время окончания подачи заявок

до 27.10.21 08:00:00 [GMT +10] (по местному времени заказчика)

Дата и время рассмотрения заявок

до 27.10.21 23:59:00 [GMT +10] (по местному времени заказчика)

Дата проведения торгов

28.10.21 11:44:00 [GMT +10] (по местному времени заказчика)

Название организации (ИНН)

МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ «АДМИНИСТРАТИВНО-ХОЗЯЙСТВЕННОЕ УПРАВЛЕНИЕ» ГОРОДСКОГО ОКРУГА ЗАТО ГОРОД ФОКИНО (ИНН 2512304527)

Публикация извещения

18.10.21 12:12:59

Ознакомьтесь с документацией и начинайте подготовку к торгам

Для участия в процедуре нужно:

  • Получить квалифицированную электронную подпись. Проверьте свою подпись

    Выбрать подпись

  • Пройти обучение работе на торговой площадке. Мы проводим онлайн и очные курсы по 44 и
    223-ФЗ

    Посмотреть расписание

Идет прием заявок

Для подачи заявки нужно:

  • Получить квалифицированную электронную подпись. Подробнее

Так же вы можете:

  • Провести аудит заявки, который позволит исключить риск отклонения заявки по
    формальным
    основаниям.
    Подробнее

  • Предоставить обеспечение заявки или получить банковскую гарантию с
    комиссией
    от 2%

    Получить
    гарантию

Процедура завершена

Лот
1

Основные сведения

Описание секции
Закупки корпоративных заказчиков, СМСП
Номер извещения
32211867727
Наименование закупки
Оказание услуг по разработке проекта Руководства по защите информации от иностранных технических разведок и от ее утечки по техническим каналам.
Начальная цена
70 000.00
Валюта процедуры
RUB
Способ закупки
Запрос котировок в электронной форме для СМСП
Дата публикации
21.11.2022 11:56

МСК

Сопровождение по регистрации в ЕРУЗ

Для участия в данной закупочной процедуре требуется регистрация в едином реестре участников закупок (ЕРУЗ).

Сведения об организаторе

Все закупки и тендеры


Юридический адрес
460014, ОБЛАСТЬ ОРЕНБУРГСКАЯ,ГОРОД ОРЕНБУРГ,УЛИЦА ЧЕЛЮСКИНЦЕВ д. 18
Почтовый адрес
460014, ОБЛАСТЬ ОРЕНБУРГСКАЯ, ГОРОД ОРЕНБУРГ, УЛИЦА ЧЕЛЮСКИНЦЕВ, д.18
Адрес электронной почты
zakupki_ogau@mail.ru
Контактный телефон
+7 3532 77-52-33
Контактное лицо
Сюсюра Олеся Михайловна
Место рассмотрения предложений
460014, г. Оренбург, ул. Ленинская, 59, учебно-лабораторный корпус № 9, 2 этаж, кабинет № 19.

Ускоренная регистрация


Подробнее

Документация

Список лотов

Лот 1. Оказание услуг по разработке проекта Руководства по защите информации от иностранных технических разведок и от ее утечки по техническим каналам.

Начальная цена
70 000.00
Валюта
RUB
Размер обеспечения заявки
Не установлен

Текущий статус
Архив

Количество поставляемого товара/объем выполняемых работ/оказываемых услуг
Согласно закупочной документации
Место поставки товаров/выполнения работ/оказания услуг
Согласно закупочной документации


Рассчитать логистику
Условия оплаты и поставки товаров/выполнения работ/оказания услуг
Согласно закупочной документации

Подавать заявки без использования ЭП
Не разрешается


Получить электронную подпись

Наименование заказчика

Адрес местонахождения

ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ ОРЕНБУРГСКИЙ ГОСУДАРСТВЕННЫЙ АГРАРНЫЙ УНИВЕРСИТЕТ

460014, ОБЛАСТЬ ОРЕНБУРГСКАЯ,ГОРОД ОРЕНБУРГ,УЛИЦА ЧЕЛЮСКИНЦЕВ д. 18


74.90.20.140
Услуги (работы) в области защиты информации

74.90.9
Деятельность в области защиты информации


№ п/п

Наименование позиции

Количество

Единица измерения

1

Деятельность в области защиты информации

4.00000

УСЛ ЕД

Торги заказчика

Подача заявок

Торги без ЭП

Начальная цена


5 000 000


Подача заявок до:


29.05.2023, 5:30

МСК

Дата публикации:


Сегодня, 14:46

МСК

Подача заявок

Торги без ЭП

Начальная цена


5 323 130


Подача заявок до:


23.05.2023, 5:30

МСК

Дата публикации:


15.05.2023, 10:02

МСК

Подача заявок

Торги без ЭП

Начальная цена


598 264,80


Подача заявок до:


22.05.2023, 6:00

МСК

Дата публикации:


12.05.2023, 10:30

МСК

Похожие торги

Начальная цена


4 856 151,82


Подача заявок до:


25.05.2023, 8:00

МСК

Дата публикации:


Вчера, 14:42

МСК

Процедура завершена

Торги с ЭП

Подача заявок до:


27.05.2021, 18:00

МСК

Дата публикации:


18.05.2021, 8:46

МСК

Дата обновления:


24.05.2021, 9:44

МСК

ЗАКУПКА №0862300037222000003

Аукцион в электронной форме

Разработка руководства по технической защите информации от иностранных технических разведок

Размещено

01.02.2022 11:41:01 (МСК)

Дата начала подачи заявок

01.02.2022 11:41:01 (МСК)

Заявки до

09.02.2022 05:00:00 (МСК)

Объекты закупки

Наименование товара, услуги, работы по КТРУ Код позиции Ед. изм. Количество Цена за ед. изм. Стоимость, руб.
Разработка руководства по технической защите
информации от иностранных технических разведок
74.90.20.149 УСЛ ЕД 1 106713 106713
Итого 106713

Дополнительная информация

Наименование электронной площадки в сети
Интернет

РТС-тендер

Контактные данные

Номер контактного телефона

7-34357-60226-2155

Адрес электронной почты

kirovgrad_zakupki@mail.ru

Ответственное должностное
лицо

Бадьина Наталия Юрьевна

Организация, определяющая поставщика (подрядчика, исполнителя)

Организация, осуществляющая
размещение

АДМИНИСТРАЦИЯ КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА

Почтовый адрес

Российская Федерация, 624140, Свердловская обл, Кировград г, УЛ СВЕРДЛОВА, 44

Адрес электронной почты

kirovgrad@inbox.ru

Номер контактного
телефона

7-34357-60226

Организатор

Организация, осуществляющая размещение

МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ «АДМИНИСТРАТИВНО-ДИСПЕТЧЕРСКАЯ СЛУЖБА КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА»

Почтовый адрес

Российская Федерация, 624140, Свердловская обл, Кировград г, Свердлова, 44, —

Место нахождения

Российская Федерация, 624140, Свердловская обл, Кировград г, УЛ СВЕРДЛОВА, 44

Ответственное должностное лицо

Документация

doc

doc

docx

docx

docx

doc

xls

docx

doc

Вы заказчик? Проведём за вас конкурентную закупку под ключ.

Победитель

Наименование

«ООО ЧОО «»Аргумент»»»

Почтовый адрес

454008, Российская Федерация, Челябинская обл., г. Челябинск, пр-кт. Свердловский, 30Б, ОКАТО: 75401000000

Место нахождения

454008, Российская Федерация, Челябинская обл., г. Челябинск, пр-кт. Свердловский, 30Б, ОКАТО: 75401000000

Аналитика госзакупок

Даст полную статистику о прошедших торгах:

  • Покажет, какие контракты заключаются и на каких условиях;
  • Покажет участников и их ценовые предложения;
  • Покажет контактные данные победителей;
  • Покажет % снижения.

К аналитике

Другие торги заказчика

Размещено

31.05.2022 07:28:26 (МСК)

№0862300037222000043 / Аукцион в электронной форме

Организатор: МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ «АДМИНИСТРАТИВНО-ДИСПЕТЧЕРСКАЯ СЛУЖБА КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА»

Заказчик: АДМИНИСТРАЦИЯ КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА

Регион: Свердловская область

Размещено

27.05.2022 09:20:39 (МСК)

№0862300037222000042 / Аукцион в электронной форме

Организатор: МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ «АДМИНИСТРАТИВНО-ДИСПЕТЧЕРСКАЯ СЛУЖБА КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА»

Заказчик: АДМИНИСТРАЦИЯ КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА

Регион: Свердловская область

Размещено

25.05.2022 13:24:57 (МСК)

№0862300037222000040 / Аукцион в электронной форме

Организатор: МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ «АДМИНИСТРАТИВНО-ДИСПЕТЧЕРСКАЯ СЛУЖБА КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА»

Заказчик: АДМИНИСТРАЦИЯ КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА

Регион: Свердловская область

Размещено

12.05.2022 13:08:27 (МСК)

№0862300037222000035 / Аукцион в электронной форме

Организатор: МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ «АДМИНИСТРАТИВНО-ДИСПЕТЧЕРСКАЯ СЛУЖБА КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА»

Заказчик: АДМИНИСТРАЦИЯ КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА

Регион: Свердловская область

Размещено

08.04.2022 11:28:06 (МСК)

№0862300037222000023 / Аукцион в электронной форме

Организатор: МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ «АДМИНИСТРАТИВНО-ДИСПЕТЧЕРСКАЯ СЛУЖБА КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА»

Заказчик: АДМИНИСТРАЦИЯ КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА

Регион: Свердловская область

Размещено

31.03.2022 12:18:46 (МСК)

№0862300037222000021 / Аукцион в электронной форме

Организатор: МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ «АДМИНИСТРАТИВНО-ДИСПЕТЧЕРСКАЯ СЛУЖБА КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА»

Заказчик: АДМИНИСТРАЦИЯ КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА

Регион: Свердловская область

Размещено

15.03.2022 15:20:29 (МСК)

№0862300037222000015 / Аукцион в электронной форме

Организатор: МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ «АДМИНИСТРАТИВНО-ДИСПЕТЧЕРСКАЯ СЛУЖБА КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА»

Заказчик: АДМИНИСТРАЦИЯ КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА

Регион: Свердловская область

Размещено

14.03.2022 08:44:45 (МСК)

№0862300037222000014 / Аукцион в электронной форме

Организатор: МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ «АДМИНИСТРАТИВНО-ДИСПЕТЧЕРСКАЯ СЛУЖБА КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА»

Заказчик: АДМИНИСТРАЦИЯ КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА

Регион: Свердловская область

Размещено

16.02.2022 13:42:21 (МСК)

№0862300037222000006 / Аукцион в электронной форме

Организатор: МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ «АДМИНИСТРАТИВНО-ДИСПЕТЧЕРСКАЯ СЛУЖБА КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА»

Заказчик: АДМИНИСТРАЦИЯ КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА

Регион: Свердловская область

Размещено

03.02.2022 13:33:17 (МСК)

№0862300037222000004 / Аукцион в электронной форме

Организатор: МУНИЦИПАЛЬНОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ «АДМИНИСТРАТИВНО-ДИСПЕТЧЕРСКАЯ СЛУЖБА КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА»

Заказчик: АДМИНИСТРАЦИЯ КИРОВГРАДСКОГО ГОРОДСКОГО ОКРУГА

Регион: Свердловская область

  • Требования ФСТЭК по защите информации
    • Меры по обеспечению информационной безопасности
    • Рекомендации по технической защите данных
  • Документы ФСТЭК по защите данных
  • Сертифицированные средства защиты ФСТЭК
    • Классы средств защиты данных
    • Госреестр средств защиты информации
    • Лицензирование деятельности по технической защите информации

ГК «Интегрус» помогает реализовать требования защиты информации ФСТЭК с учетом последних реальных моделей угроз. Сегодня информация является ценнейшим товаром, а множество массивов данных охраняются на законодательном уровне. На рынке информационной безопасности представлено большое количество программных и аппаратно-программных средств защиты данных (СЗИ) – отечественного и зарубежного производства.

Вопросы в области технической защиты информации в России регулирует Федеральная служба по техническому и экспортному контролю (ФСТЭК). Служба определяет классы защиты информации, разрабатывает рекомендации и требования по защите данных от несанкционированного доступа, проводит сертификацию средств по обеспечению безопасности сведений в информационных системах.  

Ведется государственный реестр сертифицированных средств защиты информации ФСТЭК России за № РОСС RU.0001.01БИ00. Также существует добровольная сертификация средств технической защиты информации, например, Certified by AM Test Lab, сертификатами которых отмечены такие продукты как Kaspersky Industrial CyberSecurity for Networks, Solar Dozor UBA, Indeed PAM, DLP-система СёрчИнформ КИБ и многие другие.

Требования ФСТЭК по защите информации

Документация государственного регулирования устанавливает минимальные требования защиты от несанкционированного доступа к данным. Для противодействия киберугрозам ФСТЭК регулярно обновляет базу уязвимостей, вносит новые рекомендации в аттестацию, сертификацию оборудования, программного обеспечения.

Выполнение требований регулятора по технической защите информации обязательно при:

  • оказании услуг информационной безопасности (ТЗКИ, СКЗИ);
  • проведении работ по обеспечению государственной и банковской тайн;
  • выполнении обязанностей оператора персональных данных (ПНд);
  • передаче информации посредством сети Интернет.

Когда требуется выполнять требования регулятора по технической защите информации

Требования ФСТЭК по технической защите информации распространяются на:

  • программное обеспечения и оборудование;
  • внешние носители;
  • средства связи и шифровки/дешифровки данных;
  • операционные системы;
  • прочие технические средства хранения, обработки, передачи сведений;
  • персональные данные;
  • специалистов по обеспечению информационной безопасности.

Так, в состав мер по защите персональных данных согласно требованиям ФСТЭК входят:

  • использование системы идентификации и аутентификации (авторизации) субъектов, имеющих доступ к ПНд, и объектов ПНд;
  • возможность ограничения и управления правами доступа к персональной информации;
  • физическая и программная защита носителей информации;
  • регистрация событий безопасности и ведение их журнала;
  • применение средств антивирусной защиты;
  • регулярный контроль защищенности ПНд;
  • обнаружение и предотвращение вторжений, несанкционированного доступа;
  • обеспечение доступности хранимых сведений, их и информационной системы, базы данных доступности;
  • соблюдение требований по защите среды виртуализации, технических средств, информационной системы (ИС), ее средств, каналов и линий связи и передачи данных.

Также требованиями ФСТЭК России по защите персональных данных предусмотрено наличие возможности управления конфигурацией ИС, своевременного выявления инцидентов, способных привести к сбоям в работе ИС, возникновению угроз безопасности ПНд.

Требования ФСТЭК к специалистам по защите информации включают в себя понимание:

  • основных законодательных и нормативных актов в области информационной безопасности и защиты персональных данных;
  • в области сертификации средств защиты информации;
  • о государственной системе противодействия иностранным техническим разведкам.

К профессиональным знаниям специалистов относится:

  • подготовка в части работы с каналами и линиями связи (предотвращение утечки информации);
  • ориентация в сфере комплексных СЗИ;
  • понимание основ методологии построения СЗИ;
  • умение работать со средствами контроля защищенности баз данных (БД) и т.д.

С полным перечнем требований к профессиональной подготовке специалистов в сфере защиты информации можно ознакомиться здесь.

Требования ФСТЭК по защите конфиденциальной информации направлены на исключение неправомерного доступа, копирования, передачи или распространения сведений. Для обеспечения требований по безопасности конфиденциальной информации проводится оценка возможных уязвимостей ИС для внешних и внутренних нарушителей, возможных средств реализации этих уязвимостей.

Меры по защите информации ФСТЭК

Меры защиты информации в информационных системах согласно требованиям ФСТЭК должны обеспечивать необходимый уровень безопасности при взаимодействии защищаемых ИС с другими ИС, при обработке и хранении информации. При этом предлагаемые на этапе проектирования меры должны быть реализуемы в конкретной ИС.

Методы и средства технической защиты информации подбираются с учетом структуры СЗИ, состава и мест размещения ее элементов. Если защищаемая ИС проектируется в составе центра обработки данных (ЦОД) рекомендуется использовать уже имеющиеся в ЦОД средства, меры защиты данных.

Выстраивание защиты в государственных информационных системах (ГИС) предполагает ряд нюансов:

  1. К работе допускаются только компании, имеющие лицензию на деятельность по технической защите конфиденциальной информации;
  2. Требования по охране данных и информации базируются на ряде ГОСТов.
  3. Структурирование классов защиты информации для государственных учреждений – жесткое (всего три класса из семи возможных, используемых в работе частных операторов персональных данных).
  4. Модели угроз основываются на документах и баз ФСТЭК.

Организационные мероприятия предотвращают неправомерные:

  • доступ, хищение и распространение закрытых данных;
  • уничтожение/изменение целостности данных;
  • препятствие получению информации, нарушающее права пользователей.
  • Важное значение имеет разработка пакета организационных и распорядительных документов для:
  • регламентации процесса безопасности хранения данных;
  • порядка выявления инцидентов безопасности;
  • регламентации управления конфигурированием информационных систем по защите данных;
  • установления методов мониторинга информсистем.

Существует регламентация разработки систем и введения их в эксплуатацию, разграничения уровней доступности, проведения проверок и анализ реакций, ответственных за организацию защиты специалистов. Лишь после проведения совокупности мероприятий информационная система аттестуется, вводясь в эксплуатацию.

Технические меры защиты обязывают госструктуры использовать сертифицированные средства, соответствующие классу защиты с функциями:

  • идентификации, аутентификации;
  • управления доступом к данным с возможностью контроля;
  • ограничений по использованию программ;
  • защиты всех информационных носителей;
  • ведение регистрационного учета инцидентов в сфере безопасности;
  • отслеживания вторжений извне;
  • обеспечения целостности находящейся на хранении и обрабатываемой информации;
  • защиты в облачной среде.

Для частных компаний это допустимо с более урезанным функционалом, используемым при обработке массива персональных данных.

Оставьте заявку на консультацию

Рекомендации ФСТЭК по защите информации

Методические рекомендации ФСТЭК по защите данных предусматривают использование:

  • межсетевых экранов, фильтрующих информацию по установленным критериям;
  • средств, направленных на обнаружение, нейтрализацию и анализ вторжений;
  • антивирусных программ, выявляющих, блокирующих и нейтрализующих несанкционированные действия;
  • доверенной загрузки;
  • контроля за съемными носителями.

ФСТЭК рекомендует использовать такие методы по защите информации как контроль доступа к носителям данных и ИС (физический, аппаратный, программный и т.д.), шифрование передаваемых сведений.

Методические документы и приказы ФСТЭК по защите информации

Существует огромный перечень подзаконных актов и документов, определяющих порядок организации информационной защиты и позволяющих эффективно применять разработанную систему информационной безопасности.

Так, положения о защите технической информации разрабатываются организациями самостоятельно. Отдельные положения выносятся местными органами власти. ФСТЭК выпускает приказы, уточняющие требования в сфере защиты информации, например, Приказ ФСТЭК России от 23 марта 2017 г. N 49, от 15 февраля 2017 г. N 27 и т.д. – полный перечень документов ФСТЭК по технической защите информации можно уточнить здесь. Детальнее:

  1. Приказы ФСТЭК по защите информации;
  2. Положение ФСТЭК о защите информации;
  3. Документы ФСТЭК по защите персональных данных базируются на Федеральном законе о персональных данных;
  4. Одним из основных документов для операторов является положение о лицензировании технической защиты конфиденциальной информации.
  5. Методические рекомендации и руководящие документов по технической защите информации.

Техническая защита информации затрагивает вопросы сбора, обработки, передачи, хранения, распространения информации с соответствующим классу защищенности обеспечением ее безопасности на предприятиях. Система документов по технической защите информации строится на основополагающих элементах:

  • федеральное законодательство;
  • распоряжения и указы Президента РФ;
  • постановления правительства РФ;
  • документация ФСБ, ФСТЭК, Роскомнадзора;
  • общероссийские стандарты;
  • документы руководящие, нормативно-методические.

Документы ФСТЭК по технической защите информации ложатся в основу проектирования и исполнения информсистем, защищенных от проникновения на любых уровнях. Вся документация размещается по мере обновления на официальном сайте и является обязательной к исполнению.

В нормативных руководящих документах ФСТЭК по защите информации содержатся принципы разноуровневой защиты по шкале важности сведений, степени конфиденциальности, предписаний по оценке защищенности от несанкционированных действий злоумышленников, регламенты работ для сотрудников сферы защиты данных.

Сертифицированные средства защиты ФСТЭК

Функции ФСТЭК в области сертификации средств защиты информации заключаются в:

  • создании системы сертификации средств защиты информации в соответствии с требованиям по обеспечению информационной безопасности;
  • формировании правил проведения сертификации средств защиты данных;
  • аккредитации органов по сертификации и испытательных лабораторий и разработке правил аккредитации;
  • выборе способов подтверждения соответствия СЗИ требования нормативных документов;
  • выдаче сертификатов и лицензий на использование знаков соответствия;
  • ведении государственного реестра участников сертификации и реестра сертифицированных средств защиты информации;
  • осуществлении государственного надзора над соблюдением участниками правил сертификации, инспекционного контроля – над сертифицированными средствами защиты;
  • рассмотрении апелляций по вопросам сертификации;
  • утверждении нормативных документов с требованиями к средствам и системам защиты информации, методических документов по проведению испытаний.

Также ФСТЭК исполняет функции центрального органа системы сертификации средств защиты информации (либо может делегировать их другой организации по необходимости). ФСТЭК может приостанавливать или отменять действие сертификатов.

Система сертификации средств защиты информации ФСТЭК включает в себя органы по сертификации (работающие с определенными видом продукции), испытательные лаборатории. В структуру системы сертификации ФСТЭК также входят заявители (предприятия, организации, компании) и центральный орган, в роли которой выступает сама ФСТЭК.

Классы средств защиты информации ФСТЭК

Регулятор выделил семь классов защищенности, где первый класс соответствует наивысшей степени защиты, а седьмой (для госструктур – третий) является низшей. Комплекс требований по защите средств вычислительной техники и автоматизированных систем формируют градацию классов.

Сертификаты соответствия ФСТЭК России на средства защиты информации подтверждают, что организация соответствует действующим нормативно-правовым актам РФ и имеет высокий уровень защищенности от кибер-угроз. Выбор оптимального защитного средства зависит напрямую от класса системы. В ситуациях значительного превышения стоимости программного обеспечения нужного класса допустимо, согласовав с территориальным органом ФСТЭК, устанавливать иные средства защиты.

Госреестр средств защиты информации ФСТЭК России

Государственный реестр сертифицированных средств защиты информации ФСТЭК постоянно обновляется, находясь в открытом доступе. В нем содержится информация об аккредитациях, сертификатах (в т.ч. двойного назначения), лицензиях, разрешениях. Программы и средства информационной защиты в обязательном порядке проходят обязательную регистрацию, с занесением в реестр и выдачей сертификата.

Лицензирование деятельности по технической защите информации ФСТЭК

Лицензия ФСТЭК на техническую защиту конфиденциальной информации включает средства информационной защиты, их установку и эксплуатацию. Выдача предприятию лицензии для работы с конфиденциальными сведениями и по оказанию телематических услуг означает корректную работу системы безопасности данных на основе рекомендаций, требований, положений и приказов ФСТЭК.

Отказ от получения допуска чреват жесткими проверками с возможной приостановкой работы, отзывом разрешительных документов и административным наказанием.

Виды лицензий, связанных с деятельностью:

  • по предотвращению утечек по различным каналам, бесконтрольного проникновения, видоизменения информации как в системах, так и помещениях, где они размещаются;
  • на услуги мониторинга информбезопасности, аттестации на соответствие требованиям защиты информации, проектирования систем информатизации в защищаемых помещениях, монтажа, отладки, проведению испытаний и ремонтных работ;
  • на разработку и производство средств безопасности;
  • на выстраивание мероприятий по сохранности гостайны.

При оформлении лицензии используются только некриптографические методы.

Срок оформления лицензии составляет 30 дней, хотя зачастую готовое разрешение удается получить только спустя два месяца. Действие лицензии бессрочное.

Присоединяйтесь к нам, чтобы каждую неделю получать полезные и рабочие материалы для улучшения вашего бизнеса.

Кейсы и стратегии от экспертов рынка.

Присоединяйтесь к нам, чтобы каждую неделю получать полезные и рабочие материалы для улучшения вашего бизнеса.

Кейсы и стратегии от экспертов рынка.

Просмотров: 836

gerb rayona mini

АДМИНИСТРАЦИЯ

ПОГРАНИЧНОГО МУНИЦИПАЛЬНОГО ОКРУГА

ПРИМОРСКОГО КРАЯ

 ПОСТАНОВЛЕНИЕ

                          20.05.2021                        п. Пограничный                                                       № 456

Об утверждении руководства по защите информации от технических разведок и от ее утечки по техническим каналам в Администрации Пограничного муниципального округа

Во исполнение Федерального закона от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации» и в соответствии Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных», Администрация Пограничного муниципального округа

ПОСТАНОВЛЯЕТ:

  1. 1. Утвердить руководство по защите информации от технических разведок и от ее утечки по техническим каналам в Администрации Пограничного муниципального округа (Приложение 1).
  2. Работникам Администрации Пограничного муниципального округа и членам постоянно действующей технической комиссии (ПДТК) Администрации Пограничного муниципального округа в своей работе и работе с документами, содержащими конфиденциальную информацию руководствоваться настоящим руководством по защите информации от технических разведок и от ее утечки по техническим каналам
  3. Настоящее постановление разместить на сайте http://pogranichny.ru – официальном Интернет-сайте органа местного самоуправления Пограничного муниципального округа.
  4. Контроль за исполнением постановления возложить на первого заместителя главы Администрации Белова В.Ю.

Глава муниципального округа — глава Администрации муниципального округа О.А. Алекандров

Понравилась статья? Поделить с друзьями:
  • Сборка колонок своими руками пошаговая инструкция
  • Что такое либеральное руководство
  • Министерство просвещения классное руководство 2021
  • Мэс юга руководство
  • Эволокумаб инструкция по применению цена отзывы аналоги таблетки