5.3.4.1. Средства защиты информации

В 2015 году в рамках исполнения государственного контракта были проведены работы по аттестации рабочих и серверных станций выделенного сегмента ФГИАС ЕСУГИ. По результатам проведенных работ был оформлен аттестат соответствия требованиям по безопасности информации.

В период с 22.12.2015 регуляторами в области защиты информации, такими как Федеральная служба безопасности Российской Федерации (ФСБ России) и Федеральная служба по техническому и экспортному контролю (ФСТЭК России), был издан ряд нормативных правовых документов, описывающих новые требования и рекомендации в вопросах защиты информации в федеральных информационных системах (далее - НПА по ИБ).

Основываясь на новых НПА по ИБ, Росимущество пересмотрело и согласовало с ФСБ России и ФСТЭК России следующие документы: "Модель угроз безопасности информации", "Модель нарушителя безопасности информации", а также Росимущество осуществило пересмотр классификации ФГИАС ЕСУГИ.

С целью определения состава технических средств, направленных на обеспечение надлежащего уровня защиты информации, Росимущество заключило Государственный контракт от 29.11.2017 N К17-19/70 на выполнение работ по проектированию подсистемы защиты информации ФГИАС ЕСУГИ Росимущества.

В соответствии с требованием постановления Правительства Российской Федерации от 06.07.2015 N 676 "О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации" вводится запрет на эксплуатацию Федеральных информационных систем, в том числе в случае отсутствия аттестата соответствия требованиям защиты информации.

С целью проведения аттестации ФГИАС ЕСУГИ и предотвращения невозможности эксплуатации ФГИАС ЕСУГИ и как следствие невозможности выполнения Росимуществом своих функций федерального органа исполнительной власти необходимы:

- поставка и установка средств защиты информации необходимых при построении подсистемы защиты информации ФГИАС ЕСУГИ. Мероприятие проводится во исполнение требований приказа ФСТЭК России от 11.02.2013 N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах";

- поставка и установка программного обеспечения защиты сред виртуализации необходимых при построении подсистемы защиты информации ФГИАС ЕСУГИ. Мероприятие проводится во исполнение требований приказа ФСТЭК России от 11.02.2013 N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах".