Документ утратил силу или отменен. Подробнее см. Справку

4. Контур защиты потоков информации (ЗПИ)

Контур объединяет средства, реализующие криптографические преобразования данных (СКЗИ), средства подтверждения подлинности (целостности) информации (ЭП), средства создания виртуальных защищенных каналов (VPN-технологии). При построении контура ЗПИ необходимо учитывать, что входящие в него элементы должны реализовывать функции безопасности, предусмотренные техническим требованиями Политики информационной безопасности ФНС России или аналогичными требованиями <2> в объеме, необходимом для обеспечения требуемого уровня защищенности информационных систем налоговых органов.

--------------------------------

<2> Функциональные требования ГОСТ ИСО/МЭК 15408-2002 для классов FCO ("Связь"), FTP ("Доверенный маршрут/канал"), FCS ("Криптографическая поддержка").

Как правило (но, не ограничиваясь), элементы контура ЗПИ должны обеспечить:

организацию защищенных соединений (VPN каналов) между точками информационного взаимодействия налоговых органов и при осуществлении межведомственного взаимодействия;

защиту от несанкционированного доступа к информации, передаваемой по внешним открытым каналам при осуществлении межведомственного взаимодействия и оказании государственных услуг, а также по каналам внутри ФНС России;

управление потоками информации на основе меток конфиденциальности (мандатный принцип);

возможность реализации криптографических алгоритмов, рекомендованных уполномоченным федеральным органом исполнительной власти (определенных государственными стандартами) или разработанных (согласованных) уполномоченным федеральным органом исполнительной власти;

криптографическое преобразование защищаемой информации в процессе межведомственного информационного обмена, подтверждение подлинности передаваемой информации;

своевременную доставку пользователям информационных систем налоговых органов актуальной технологической информации (пароли, ключи, цифровые сертификаты электронной подписи), необходимой для исполнения функций и оказания (получения) государственных услуг;

формирование и поддержку полного жизненного цикла цифровых ключей и цифровых сертификатов (генерация, отзыв, распределение, проверка, подтверждение), используемых для аутентификации пользователей при исполнении государственных функций и оказании (получении) государственных услуг.