Классификация Системы в соответствии с требованиями по защите информации

Классификация Системы в соответствии

с требованиями по защите информации

При создании и функционировании ГИС должно быть обеспечено выполнение требований по обеспечению информационной безопасности в соответствии с законодательством Российской Федерации. Применяемая система защиты информации должна обеспечивать целостность, конфиденциальность и доступность информации, хранящейся и обрабатываемой в ГИС.

Подсистема информационной безопасности должна соответствовать приказам ФСТЭК России от 18 февраля 2013 г. N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных", от 11 февраля 2013 г. N 17 "Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах".

В соответствии с "Требованиями к защите персональных данных при их обработке в информационных системах персональных данных", утвержденными постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119, ГИС "Экономика" предполагает следующие классификационные признаки:

- обрабатываются иные категории персональных данных субъектов персональных данных (далее - ПДн);

- обрабатываются ПДн субъектов, не являющихся сотрудниками Минэкономразвития России;

- обрабатываются ПДн менее, чем 100 000 субъектов ПДн;

(в ред. Приказа Минэкономразвития России от 23.12.2022 N 739)

(см. текст в предыдущей редакции)

В соответствии с пунктом 12 "Требований к защите персональных данных при их обработке в информационных системах персональных данных", утвержденных постановлением Правительства Российской Федерации от 1 ноября 2012 г. N 1119, в ГИС "Экономика" необходимо обеспечить 3 уровень защищенности ПДн.

В соответствии с приложением 1 к "Требованиям о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах", утвержденным приказом ФСТЭК России от 11 февраля 2013 г. N 17, ГИС "Экономика" предполагает следующие классификационные признаки:

- уровень значимости информации - низкий;

(в ред. Приказа Минэкономразвития России от 23.12.2022 N 739)

(см. текст в предыдущей редакции)

- масштаб системы - региональный.

(в ред. Приказа Минэкономразвития России от 23.12.2022 N 739)

(см. текст в предыдущей редакции)

В соответствии с пунктом 4 приложения N 1 к Требованиям о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденным приказом ФСТЭК России от 11 февраля 2013 г. N 17, предполагаемый класс защищенности ГИС "Экономика" - К3.

(в ред. Приказа Минэкономразвития России от 23.12.2022 N 739)

(см. текст в предыдущей редакции)

В соответствии с "Требованиями о защите информации, содержащейся в информационных системах общего пользования", утвержденными приказом ФСБ России, ФСТЭК России от 31 августа 2010 г. N 416/489, ГИС "Экономика" относится к информационным системам общего пользования II класса, так как нарушение целостности и доступности информации, содержащейся в ней, не может привести к возникновению угроз безопасности Российской Федерации.