4.1.12. Требования к защите информации от несанкционированного доступа

4.1.12.1. При развитии интегрированной системы должны определены:

1) перечень информации, подлежащей защите;

2) степень ограничения доступа к информации, подлежащей защите;

3) границы (физические и логические) защищаемой области;

4) актуальные угрозы безопасности информации, связанные с несанкционированным доступом к защищаемой информации и несанкционированным воздействием на информацию.

4.1.12.2. При развитии интегрированной системы должны быть обеспечены:

1) разработка и внедрение организационно-распорядительных документов, направленных на формирование и реализацию правил обеспечения защиты информации, в соответствии с согласованным с уполномоченными органами перечнем;

2) подготовка персонала, реализующего выполнение правил защиты информации;

3) реализация механизмов защиты информации с использованием комплекса технических, программных и программно-аппаратных средств защиты информации;

4) разработка и внедрение комплекса организационных и технических мер, направленных на противодействие актуальным угрозам безопасности защищаемой информации и обеспечивающих поддержку исполнения правил обеспечения защиты информации и реализацию механизмов защиты информации.

4.1.12.3. Защита информации в интегрированной системе должна обеспечиваться в соответствии с Требованиями к созданию, развитию и трансграничного пространства доверия, утвержденными Решением Совета Комиссии от 5 декабря 2018 г. N 96, и нормативно-техническими документами, утверждаемыми Комиссией, а также законодательством государств-членов в части национальных сегментов.

4.1.12.4 Обеспечение эксплуатации и развитие национальных сегментов не должно требовать внесения изменений в средства обеспечения защиты информации прикладных информационных систем, систем межведомственного информационного взаимодействия государств-членов, снижающих требования к средствам обеспечения защиты информации.

4.1.12.5. Защита от несанкционированного доступа к информации в интегрированной системе должна обеспечиваться в соответствии с требованиями настоящего технического задания и с учетом положений технических, технологических, методических и организационных документов, утверждаемых Комиссией, а также законодательства государств-членов в части национальных сегментов, для целей обеспечения унификации применяемых организационных и технических решений при создании, обеспечении функционирования и развитии интегрированной системы и поддержания надлежащего уровня защиты информации.