6. Обеспечение безопасности информации в Комплексной системы обеспечения безопасности жизнедеятельности населения

6. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ИНФОРМАЦИИ

В КОМПЛЕКСНОЙ СИСТЕМЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

ЖИЗНЕДЕЯТЕЛЬНОСТИ НАСЕЛЕНИЯ

Комплексная система должна быть реализована в защищенном исполнении и обеспечивать защиту сведений, содержащих государственную тайну.

Безопасность информации, содержащейся в Комплексной системе, достигается путем проведения комплексных правовых, организационных, технических и методических мероприятий в объеме требований, предъявляемых нормативно-методическими документами ФСБ России и ФСТЭК России в области информационной безопасности, в том числе по защите информации от утечки по техническим каналам. Информация, содержащая персональные данные, должна защищаться в соответствии с Федеральным законом "О персональных данных".

Должна быть обеспечена целостность и доступность информационных ресурсов.

Обмен по каналам связи электронными документами в территориально распределенной системе должен поддерживаться процедурами идентификации и аутентификации пользователей.

Механизмы подтверждения подлинности взаимодействующих сторон, обеспечивающие защиту электронных документов при внутриведомственном и межведомственном взаимодействии, должны реализовываться с использованием государственных удостоверяющих центров.

Используемые при построении Комплексной системы программно-аппаратные средства, средства криптографической защиты информации, антивирусные средства, межсетевые экраны, средства обнаружения компьютерных атак, телекоммуникационное оборудование должны быть сертифицированы в установленном порядке.

Средства антивирусной защиты должны обеспечивать защиту от известных вирусов и реализацию механизма защиты от неизвестных вирусов, контроль целостности программных средств и данных, защиту мест хранения программных средств и данных, изоляцию инфицированных объектов, а также обновление баз данных вирусных описаний.

Требования по обеспечению безопасности информации уточняются и согласовываются на основе утвержденной модели угроз (нарушителя) и окончательно формулируются в специальном техническом задании.