VIII. Защита информации в банке данных

8.1. При защите общедоступных сведений банка данных, размещаемых на официальном сайте ФССП России, должны выполняться требования федерального органа исполнительной власти, уполномоченного в области обеспечения безопасности, и федерального органа исполнительной власти, уполномоченного в области противодействия техническим разведкам и технической защиты информации, о защите информации, содержащейся в информационных системах общего пользования.

8.2. Угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении функций по обеспечению установленного порядка деятельности судов, исполнению судебных актов, актов других органов и должностных лиц, определяются Министерством юстиции Российской Федерации в соответствии с ч. 5 ст. 19 Федерального закона "О персональных данных".

(в ред. Приказа ФССП России от 27.12.2017 N 676)

(см. текст в предыдущей редакции)

8.3. Выбор методов и способов защиты информации в банке данных осуществляется подразделением, ответственным за обеспечение информационной безопасности в центральном аппарате ФССП России.

Реализация методов и способов защиты информации в банке данных на региональном и местном уровнях осуществляется подразделением, ответственным за обеспечение информационной безопасности территориального органа ФССП России. Реализация методов и способов защиты информации в банке данных федерального уровня, в том числе в отношении общедоступных сведений банка данных, размещаемых на официальном сайте ФССП России, осуществляется Управлением информационных технологий.

Средства защиты информации, применяемые для реализации выбранных методов и способов защиты информации, в установленном законодательством о техническом регулировании порядке, проходят процедуру оценки соответствия.

8.4. Подразделение, ответственное за обеспечение информационной безопасности в центральном аппарате ФССП России (в территориальном органе ФССП России), осуществляет выявление и учет фактов несанкционированного доступа к банку данных, а также принятие мер по проверке и расследованию инцидентов безопасности информации, в том числе с использованием программных, программно-аппаратных и технических средств.