Создание исполнительного механизма СОБИ подразумевает разработку системы защиты информации и системы активной защиты (при необходимости) на основе требований законодательства Российской Федерации, анализа имеющихся угроз безопасности информации и выбора функций безопасности из числа стандартизированных, а также выполнения рекомендаций стандартов и руководящих документов, позволяющих устранить выявленные уязвимости. При проектировании исполнительного механизма СОБИ, должно быть явно показано противодействие той или иной угрозе (уязвимости) выбранными функциями безопасности.
Исполнительным механизмом СОБИ являются системы защиты информации ИС, в состав которых включаются:
- встроенные в общесистемное программное обеспечение ИС ФНС России и телекоммуникационной инфраструктуры ФНС России функции защиты информации (декларированные функции защиты операционных систем - ОС, систем управления баз данных - СУБД, программного обеспечения - ПО средств телекоммуникационного и маршрутизирующего оборудования, прикладного ПО);
- специальные программные и программно-аппаратные средства защиты, используемые в ИС ФНС России и телекоммуникационной инфраструктуры ФНС России (средства защиты от НСД к информации, средства повышенной аутентификации, межсетевые экраны, средства криптографической защиты информации, средства создания доверенных каналов связи, антивирусные средства и т.п.);
- средства контроля (мониторинга) состояния ИС ФНС России, телекоммуникационной инфраструктуры ФНС России и действий пользователей (сканеры сети, сканеры системы, средства контекстного анализа сообщений, средства контроля нежелательной активности пользователей, датчики технических средств охраны, противопожарной сигнализации и т.п.);
- средства управления ИБ в ИС ФНС России и телекоммуникационной инфраструктуре ФНС России (агенты управления, консоли администратора управления, средства регистрации и хранения данных контроля и т.п.).
СиЗИ обеспечивает реализацию практических правил ИБ в ходе процесса обработки защищаемых ИР ФНС России и может эффективно выполнять свои функции только при условии выполнения мер противодействия угрозам, реализуемых механизмом поддержки.
В соответствии с приказом ФСТЭК N 17 создание исполнительного механизма, кроме разработки СиЗИ, подразумевает также макетирование и тестирование СиЗИ, внедрение СиЗИ, ее опытную эксплуатацию, приемочные испытания и аттестацию ИС. Создание исполнительного механизма должно включать разработку (доработку) организационной базы СОБИ (в том числе разработка эксплуатационной документации).
Архитектура СиЗИ не должна накладывать жестких ограничений на информационные технологии, используемые в ИС ФНС России и должна обеспечивать реализацию функций безопасности на всех этапах обработки информации, в том числе при техническом обслуживании и ремонте оборудования ИС ФНС России.
Архитектура СиЗИ должна максимально возможно предусматривать решения СиЗИ СОБИ ИТ инфраструктуры центра обработки данных для централизованных сегментов ИС, при необходимости масштабируя их.
Архитектура СиЗИ для децентрализованных компонент ИС ФНС России должны максимально использовать решения СиЗИ СОБИ АИС "Налог-3", при этом архитектура СиЗИ децентрализованных компонент должна быть максимально централизована на базе ЦУБИ.
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2026
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2026 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2026 год
- Частичная мобилизация: обзор новостей
- Постановление Правительства РФ N 1875