7.2.6. Дополнительные требования при обработке ИР, содержащих государственную тайну
7.2.6. Дополнительные требования при обработке ИР,
содержащих государственную тайну
При обработке ИР, содержащих государственную тайну, должны выполняться рекомендации регуляторов по их размещению, электропитанию и использованию.
Для обработки ИР, составляющих государственную тайну, должны применяться средства обработки информации, сертифицированные по требованиям безопасности информации, либо прошедшие специальные исследования и имеющие предписания на эксплуатацию, требования которых реализованы на объекте информатизации налоговых органов.
Для объектов информатизации налоговых органов, необходимые меры защиты ИР, составляющих государственную тайну, должны быть определены по результатам обследования объекта и результатам специальных исследований средств обработки информации и должны быть указаны в предписаниях на их эксплуатацию. При невозможности выполнения требований предписания, средства обработки информации должны быть доработаны по требованиям безопасности информации, либо заменены на другие, имеющие параметры, которые позволяют реализовать требования безопасности на объектах налоговых органов.
Сети и средства передачи секретной информации, включая аппаратуру обработки и передачи информации и линии передачи данных, должны располагаться в пределах контролируемой зоны объекта информатизации. Передача секретной информации по линиям, расположенным за пределами контролируемой зоны, разрешается только в случае использования защищенных линий связи, аттестованных в установленном порядке, а также сертифицированных СКЗИ.
Запрещается обработка секретной информации в ИС, имеющих непосредственный выход в международные открытые телекоммуникационные сети (включая сеть Интернет). Допускается подключение сегментов ИС налоговых органов, обрабатывающих ИР, составляющие государственную тайну, к другим сегментам ИС налоговых органов, в том числе и применяемым для обработки открытой информации, расположенным в пределах контролируемой зоны объектов информатизации налоговых органов, при следующих условиях:
между сегментами должны быть реализованы средства разграничения доступа, исключающие возможность получения доступа пользователей открытых сегментов к секретным данным;
в режиме передачи секретной информации сегменты ИС, не предназначенные для обработки ИР, составляющих государственную тайну, должны отключаться, либо блокироваться от прохождения в нее информативных сигналов, несущих секретную информацию.
При несоблюдении этих условий объединенные сегменты ИС налоговых органов должны рассматриваться как единая ИС, требования по защите информации в которой от утечки по каналам ПЭМИН должны определяться в соответствии с высшей степенью секретности информации.
Помещения, в которых размещаются средства обработки ИР, составляющих государственную тайну, должны располагаться в пределах контролируемой зоны объектов информатизации налоговых органов и должны быть оборудованы техническими средствами охраны, обеспечивающими уровень защиты, соответствующий степени секретности. В этом случае применение СКЗИ не является обязательным. При отсутствии возможности оборудования помещений техническими средствами охраны соответствующего уровня защиты, в сегментах ИС налоговых органов, обрабатывающих секретную информацию, должны использоваться сертифицированные СКЗИ.
Учет, хранение и выдача пользователям ИС налоговых органов секретных носителей информации, учтенной бумаги для распечаток (в случае отсутствия программной реализации печати учетных реквизитов и контроля за выдачей распечаток), паролей и ключей для СЗИ, осуществляется в соответствии с требованиями секретного делопроизводства. Учет, хранение, уничтожение пришедших в негодность магнитных носителей информации производится в соответствии с порядком, установленным для секретных изделий.
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2026
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2026 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2026 год
- Частичная мобилизация: обзор новостей
- Постановление Правительства РФ N 1875