I.3. Правовая основа обеспечения ИБ ФНС России

Правовой основой обеспечения ИБ являются положения Конституции Российской Федерации, федеральных законов, указов Президента Российской Федерации, постановлений и распоряжений Правительства Российской Федерации, нормативных правовых актов и методических документов ФСТЭК России и ФСБ России по вопросам защиты информации.

Базовыми законами в области обеспечения ИБ являются:

- Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации",

- Закон Российской Федерации от 21.07.1993 N 5485-1 "О государственной тайне",

- Налоговый кодекс Российской Федерации (далее - НК РФ),

- Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных",

устанавливающие необходимость защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации.

Особое место в правовой основе обеспечения ИБ занимают:

- постановление Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" (далее - Постановление N 1119);

- приказ ФСТЭК России от 11.02.2013 N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах" (далее - приказ ФСТЭК N 17);

- приказ ФСТЭК России от 18.02.2013 N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" (далее - приказ ФСТЭК N 21);

- постановление Правительства Российской Федерации от 03.11.1994 N 1233 "Об утверждении Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти, уполномоченном органе управления использованием атомной энергии и уполномоченном органе по космической деятельности";

- Федеральный закон от 06.04.2011 N 63-ФЗ "Об электронной подписи".

Необходимо также учитывать, что одним из направлений государственной политики в сфере информатизации является формирование и защита информационных ресурсов государства, как национального достояния.