Документ утратил силу или отменен. Подробнее см. Справку

Утверждены

постановлением Правительства

Российской Федерации

от 26 августа 2022 г. N 1498

ТРЕБОВАНИЯ

К ГОСУДАРСТВЕННЫМ ОРГАНАМ ДЛЯ ПРОХОЖДЕНИЯ

ИМИ АККРЕДИТАЦИИ НА ПРАВО ВЛАДЕНИЯ ГОСУДАРСТВЕННЫМИ

ИНФОРМАЦИОННЫМИ СИСТЕМАМИ, С ПРИМЕНЕНИЕМ КОТОРЫХ

ОСУЩЕСТВЛЯЕТСЯ ИДЕНТИФИКАЦИЯ И (ИЛИ) АУТЕНТИФИКАЦИЯ,

И (ИЛИ) ОСУЩЕСТВЛЕНИЯ ФУНКЦИЙ ОПЕРАТОРОВ УКАЗАННЫХ

ГОСУДАРСТВЕННЫХ ИНФОРМАЦИОННЫХ СИСТЕМ

1. Аккредитация государственного органа на право владения государственной информационной системой, с применением которой осуществляется идентификация и (или) аутентификация (далее - государственная информационная система), и (или) осуществления функции оператора государственной информационной системы, являющегося владельцем и оператором либо оператором государственной информационной системы, осуществляется при условии выполнения им следующих требований:

а) наличие у государственного органа права собственности или иного вещного права на аппаратные шифровальные (криптографические) средства, применяемые для осуществления идентификации и (или) аутентификации с использованием биометрических персональных данных, имеющие подтверждение соответствия требованиям, установленным федеральным органом исполнительной власти в области обеспечения безопасности, и наличие права использования программных шифровальных (криптографических) средств на законных основаниях;

б) наличие в штате государственного органа не менее 2 работников, непосредственно осуществляющих эксплуатацию государственной информационной системы, имеющих высшее образование в области информационных технологий или информационной безопасности;

в) обеспечение взаимодействия государственного органа с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации;

г) соответствие информационных технологий и технических средств, предназначенных для обработки биометрических персональных данных в целях проведения идентификации и (или) аутентификации, требованиям, установленным в соответствии с пунктом 1 части 13 статьи 14.1 Федерального закона "Об информации, информационных технологиях и о защите информации", в случаях, если в соответствии с частью 18.15 статьи 14.1 Федерального закона "Об информации, информационных технологиях и о защите информации" государственная информационная система используется для сбора и передачи биометрических персональных данных для размещения в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица, в соответствии с федеральными законами, а также если в ней используется информация, являющаяся результатом обработки биометрических персональных данных физического лица, содержащихся в указанной единой информационной системе персональных данных, произведенной с использованием информационных технологий и технических средств, соответствующих требованиям, определенным в соответствии с пунктом 1 части 13 статьи 14.1 Федерального закона "Об информации, информационных технологиях и о защите информации", не подпадающая под действие статьи 11 Федерального закона "О персональных данных", в целях аутентификации физических лиц;

д) использование технологий, предназначенных для обработки биометрических персональных данных в целях проведения идентификации и (или) аутентификации, в которых используется программное обеспечение, включенное в единый реестр российских программ для электронных вычислительных машин и баз данных в соответствии с Правилами формирования и ведения единого реестра российских программ для электронных вычислительных машин и баз данных и единого реестра программ для электронных вычислительных машин и баз данных из государств - членов Евразийского экономического союза, за исключением Российской Федерации, утвержденными постановлением Правительства Российской Федерации от 16 ноября 2015 г. N 1236 "Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд".

2. Аккредитация государственного органа на право владения государственной информационной системой, являющегося владельцем государственной информационной системы, осуществляется в случае, если оператором государственной информационной системы является организация, получившая аккредитацию в соответствии с Правилами аккредитации организаций, владеющих информационными системами, обеспечивающими идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, и (или) оказывающих услуги по идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц, утвержденными постановлением Правительства Российской Федерации от 20 октября 2021 г. N 1799 "Об аккредитации организаций, владеющих информационными системами, обеспечивающими идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, и (или) оказывающих услуги по идентификации и (или) аутентификации с использованием биометрических персональных данных физических лиц".